- Démarrage
- Meilleures pratiques
- Modélisation de l'organisation dans Orchestrator
- Gestion de grands déploiements
- Meilleures pratiques d'automatisation
- Optimisation de l'infrastructure Unattended à l'aide de modèles de machine
- Organisation des ressources avec des balises
- Réplica Orchestrator en lecture seule
- Exportation des grilles dans l'arrière-plan
- Locataire
- À propos du contexte du locataire
- Recherche de ressources dans un locataire
- Gestion des Robots
- Connexion des Robots à Orchestrator
- Enregistrement des identifiants du Robot dans CyberArk
- Stockage des mots de passe de l’Unattended Robot dans Azure Key Vault (lecture seule)
- Stockage des informations d’identification de l’Unattended Robot dans HashiCorp Vault (lecture seule)
- Stockage des informations d'identification du robot Unattended dans AWS Secrets Manager (lecture seule)
- Suppression des sessions Unattended déconnectées et qui ne répondent pas
- Authentification du Robot
- Authentification du Robot avec les informations d'identification du client
- Authentification par carte à puce
- Configurer les capacités d’automatisation
- Audit
- Paramètres - Niveau du locataire
- Service de catalogue de ressources
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Tests d'Orchestrator
- Autres configurations
- Intégrations
- Administration de l'hôte
- À propos du niveau de l’hôte
- Gestion des administrateurs système
- Gestion des locataires
- Configuration des notifications par e-mail du système
- Journaux d'audit pour le portail hôte
- Mode de Maintenance
- Administration de l'organisation
- À propos des organisations
- Gestion des administrateurs de l'organisation
- Gestion des paramètres de l'organisation
- Gestion des applications externes OAuth
- Configurer des accès affinés pour les applications confidentielles
- Gestion des balises
- Journaux d’audit
- Résolution des problèmes

Guide de l'utilisateur d'Orchestrator
Configurer des accès affinés pour les applications confidentielles
En tant qu'administrateur, vous pouvez configurer des autorisations de locataire ou de dossier affinées pour les applications confidentielles , en les attribuant à des dossiers ou à des locataires dans Orchestrator. Une application externe obtient les autorisations requises pour effectuer des opérations particulières dans un dossier ou un locataire via un ou plusieurs rôles.
Une application obtient l'union de toutes les étendues d'organisation et de locataire définies pour elle.
Par exemple, Finance et RH sont les deux locataires de votre organisation. Votre application externe a une étendue définie sur OR.Machines.Read au niveau de l’organisation, et des autorisations Consultation pour les dossiers dans le locataire Finance, et rien n’est défini pour le locataire HR dans Orchestrator. Le tableau suivant offre un aperçu de l'étendue de votre application et de ce à quoi elle peut accéder :
| Locataire | Portée |
|---|---|
| h | OR.Machines.Read |
| Finance | OR.Machines.Read OR.Folders.Read |
Les applications externes doivent être attribuées directement à un locataire et à un dossier spécifiques, au lieu d'utiliser des attributions de groupe.
Vue d'ensemble (Overview)
Les étendues d'application au niveau de l'organisation donnent accès aux ressources de tous les locataires et dossiers de l'organisation.
En tant qu'administrateur, vous pouvez configurer des autorisations de locataire ou de dossier affinées pour les applications confidentielles , en les attribuant à des dossiers ou à des locataires dans Orchestrator. Une application externe obtient les autorisations requises pour effectuer des opérations particulières dans un dossier ou un locataire via un ou plusieurs rôles.
Une application obtient l'union de toutes les étendues d'organisation et de locataire définies pour elle.
Par exemple, Finance et RH sont les deux locataires de votre organisation. Votre application externe a une étendue définie sur OR.Machines.Read au niveau de l’organisation, et des autorisations Consultation pour les dossiers dans le locataire Finance, et rien n’est défini pour le locataire HR dans Orchestrator. Voici un aperçu de l’étendue de votre application et de ce à quoi elle peut accéder :
| Locataire | Portée |
|---|---|
| h | OU.Machines.Lecture |
| Finance | OR.Machines.Read OR.Folders.Read |
La suppression de l'une de ces étendues laisse l'application avec des niveaux d'accès en fonction de l'étendue restante.
Vous pouvez utiliser des groupes pour simplifier la gestion des applications externes, car les groupes vous permettent de gérer ensemble des objets ayant des besoins similaires.
Les applications externes doivent être attribuées directement à un locataire et à un dossier spécifiques, au lieu d'utiliser des attributions de groupe.
Ajouter des applications externes à un locataire
Pour accorder l'accès à un locataire pour une application externe ou un groupe d'applications externes, suivez ces étapes dans Orchestrator :
-
Go to Tenant > Manage Access. The Manage Access page is displayed.
-
Sélectionnez Attribuer les rôles > Application externe. La fenêtre Attribuer des rôles à une application externe s'affiche.

-
Dans la liste déroulante Rechercher une application externe ( Search for an external app ), recherchez l'objet que vous souhaitez ajouter.
-
Under Roles, select the role(s) for this object.
-
Sélectionnez Affecter.
Attribuer des applications externes à un dossier
Pour accorder l'accès à un dossier à une application externe ou à un groupe d'applications externes, suivez ces étapes dans Orchestrator :
-
Go to Tenant > Folders. The Folders page is displayed.
-
Sur la page Dossiers , dans le volet Gérer les dossiers , sélectionnez le dossier que vous souhaitez gérer. Le dossier et ses utilisateurs s'affichent sur le tableau de bord.
-
Sélectionnez Attribuer un(e) compte/groupe/application externe. La fenêtre Attribuer un(e) compte/groupe/application externe s'affiche.

-
In the Account, group, or external app drop-down, search for the object you want to add.
-
Sous Les rôles du compte/groupe, sélectionnez le(s) rôle(s) de cet objet.
-
Sélectionnez Attribuer. L'objet sélectionné se trouve maintenant dans le dossier et peut y accéder en fonction de son rôle.
Suppression d'attributions
Removing external apps from a tenant
Pour supprimer l'accès locataire à une application externe ou à un groupe d'applications externes, suivez ces étapes dans Orchestrator :
-
Go to Tenant > Manage Access. The Manage Access page is displayed.
-
Sélectionnez Autres actions > Supprimer pour l'objet que vous souhaitez supprimer du locataire et de tous les autres dossiers auxquels il a été explicitement attribué. Une boîte de dialogue de confirmation s'affiche.

-
Sélectionnez Oui pour confirmer. L’application supprimée est supprimée du locataire.
Unassigning external apps from a folder
Pour supprimer l'accès aux dossiers d'une application externe ou d'un groupe d'applications externes, suivez ces étapes dans Orchestrator :
-
Go to Tenant > Folders. The Folders page is displayed.
-
Sur la page Dossiers , dans le volet Gérer les dossiers , sélectionnez le dossier que vous souhaitez gérer. Le dossier et ses apps externes s'affichent sur le tableau de bord.

-
Sélectionnez Plus d'actions > Supprimer des sous-dossiers pour l'objet que vous souhaitez supprimer du dossier. Une boîte de dialogue de confirmation s'affiche.
-
Sélectionnez Oui pour confirmer. L'objet n'est pas attribué au dossier.
Vérification des attributions des applications externes
Pour afficher toutes les affectations d'une application externe ou d'un groupe d'applications externes dans un locataire, suivez ces étapes dans Orchestrator :
-
Accédez à Locataire (Tenant) > Gérer l'accès ( Manage Access ) dans le locataire où vous souhaitez vérifier les affectations d'applications. La page Gérer l'accès ( Manage Access ) s'affiche.
-
Sélectionnez Autres actions > Vérifier les rôles et les autorisations pour l'objet dont vous souhaitez vérifier les attributions. La fenêtre Vérifier les rôles s'affiche et présente la liste de tous les rôles associés à l'objet aux niveaux du locataire et du dossier.
