- Démarrage
- Meilleures pratiques
- Modélisation de l'organisation dans Orchestrator
- Gestion de grands déploiements
- Meilleures pratiques d'automatisation
- Optimisation de l'infrastructure Unattended à l'aide de modèles de machine
- Organisation des ressources avec des balises
- Réplica Orchestrator en lecture seule
- Exportation des grilles dans l'arrière-plan
- Locataire
- À propos du contexte du locataire
- Recherche de ressources dans un locataire
- Gestion des Robots
- Connexion des Robots à Orchestrator
- Enregistrement des identifiants du Robot dans CyberArk
- Stockage des mots de passe de l’Unattended Robot dans Azure Key Vault (lecture seule)
- Stockage des informations d’identification de l’Unattended Robot dans HashiCorp Vault (lecture seule)
- Stockage des informations d'identification du robot Unattended dans AWS Secrets Manager (lecture seule)
- Suppression des sessions Unattended déconnectées et qui ne répondent pas
- Authentification du Robot
- Authentification du Robot avec les informations d'identification du client
- Authentification par carte à puce
- Configurer les capacités d’automatisation
- Audit
- Paramètres - Niveau du locataire
- Service de catalogue de ressources
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Tests d'Orchestrator
- Autres configurations
- Intégrations
- Administration de l'hôte
- À propos du niveau de l’hôte
- Gestion des administrateurs système
- Gestion des locataires
- Configuration des notifications par e-mail du système
- Journaux d'audit pour le portail hôte
- Mode de Maintenance
- Administration de l'organisation
- Résolution des problèmes
Les paramètres au niveau du locataire et les options de configuration disponibles pour les Administrators sur la page Paramètres d'Orchestrator.
La page Paramètres (Settings) permet aux Administrators d'ajuster les paramètres du locataire Orchestrator. Vous pouvez apporter les modifications par locataire à l'aide de la page Paramètres (Settings) au niveau du locataire, ou pour tous les locataires de toutes les organisations à la fois, à l'aide de la page Paramètres (Settings) du portail hôte Orchestrator.
Cette page décrit les paramètres au niveau du locataire. Les configurations effectuées ici remplacent les paramètres définis sur le portail hôte Orchestrator.
Certains paramètres sont différents entre les installations autonomes d'Orchestrator et Orchestrator dans Automation Suite. Dans ce cas, ces différences sont notées sous la description de chaque paramètre.
Onglet Général (General)
| Champ | Description |
|---|---|
| Paramètres d’application | Timezone - The time zone of the tenant. By default, this field is set to UTC. La liste de fuseaux horaires dépend de la machine. Pour s'assurer que toutes les instances appartenant à une installation d'Orchestrator à plusieurs nœuds disposent de la même liste de fuseaux horaires, elles doivent utiliser la même version de système d'exploitation. Language - The language of the Orchestrator user interface for all tenants, including email notifications and alerts. This setting does not affect robot logs or event logs, which use the Windows language. .png et .svg, avec une taille de fichier maximale de 1MB. Custom header color - Select a color for the Orchestrator window header. This is useful for distinguishing between multiple Orchestrator tenants. The header color is selected by clicking the colored square to bring up your machine's color selector. |
| Espaces de travail personnels | Activer Automation Suite Robot automatiquement (Enable Automation Suite Robotically) : option sélectionnée par défaut permettant d'enregistrer automatiquement les machines Automation Suite Robot dans les espaces de travail personnels des utilisateurs. Remarque : Deselecting the option does not deallocate the machine from your personal workspace. Explicit deallocation of the Automation Suite Robot machine might be required. Arrêter automatiquement d'explorer les espaces de travail personnels après (Automatically stop exploring Personal Workspaces after) : permet aux Administrators Orchestrator d'appliquer une règle selon laquelle l'exploration des espaces de travail personnel s'arrête automatiquement après une durée définie. Les options disponibles sont 15 minutes, 1 heure (1 hour), 1 jour (1 day) et valeur personnalisée (custom value). By default, when migrating or creating new tenants, this value is not set. You need to configure it manually once the migration/creation process is completed. Stop all active sessions for exploring Personal Workspaces - Allows Orchestrator administrators to stop all currently active personal workspace exploration sessions. This is suffixed by the number of active sessions, displayed in parentheses, and can be enabled by clicking Stop session(s) explore . Les modifications que vous apportez aux paramètres d'exploration ne s'appliquent pas rétroactivement aux sessions qui ont déjà été explorées. Activer en masse les espaces de travail personnels pour les utilisateurs et les groupes actuels : créez des espaces de travail personnels pour tous les utilisateurs d'un locataire qui utilisent un certain profil de licence Attended, tout en sélectionnant le profil d'IU à utiliser pour ces utilisateurs. Cette action ne peut pas être annulée, une fois que la fonctionnalité Espaces de travail personnels (Personal Workspaces) a été activée, elle ne peut plus être désactivée. |
| Rôles standard | Create standard roles . These roles allow you to leverage the benefits of user groups . Cliquez sur Créer un rôle (Create Role) en regard de chacun des rôles que vous souhaitez créer. |
| Paramètres de mise à jour automatique des binaires client (Robot, Studio, Assistant) | Ignorer le statut de mise à jour automatique pour les machines Robots hors ligne depuis plus de ___ jours (Ignore auto-update status for robot machines that were offline for more than ___ days) : vous permet d'exclure les machines inactives du processus de mise à jour et de ne plus les prendre en compte lorsque l'état de la mise à jour est signalé. |
| Dossiers | Activer les mappages compte-machine : permet d'activer la fonctionnalité Mappages compte-machine . |
| Configuration de la messagerie électronique | Activer les alertes par e-mail (Enable alerts email) : permet à Orchestrator d'envoyer des e-mails concernant les alertes fatales et d'erreur. Pour recevoir des alertes par e-mail, les paramètres de messagerie doivent être correctement configurés. |
Onglet Déploiement (Deployment)
Vous permet de configurer et de sécuriser les flux pour les packages et les bibliothèques.
Les paramètres qui se trouvent ici n'affectent que les flux de locataires ; les flux de dossier et les flux d'espace de travail personnel sont toujours internes et disponibles uniquement dans le contexte du dossier ou de l'espace de travail personnel respectif.
Paquets
Vous permet également de définir un flux interne ou externe dans lequel les packages d'automatisation peuvent être maintenus. Par défaut, un flux interne est utilisé. Les flux peuvent être sécurisés en définissant des identifiants d'authentification de base ou en utilisant une clé API.
| Champ | Description |
|---|---|
| Interne (Internal) | Use an internal feed. The feed can be secured either with the Secure Deployment option or by using an API key:
|
| Externe | Use an external feed. The feed can be secured either by using an API key or basic authentication credentials:
Gardez à l'esprit que le nom d'utilisateur et le mot de passe utilisés avec l'option Clé API (API Key) doivent être également utilisés dans ce cas. Lorsque l'option Externe (External) est sélectionnée, le champ URL de déploiement (Deployment URL) s'affiche, dans lequel vous devez renseigner l'adresse où se trouve le flux NuGet. |
Nous ne prenons pas en charge les packages multiplateforme téléchargés vers un flux externe. Leurs métadonnées ne peuvent être lues que si elles sont téléchargées directement dans Orchestrator.
Bibliothèques
Vous permet de configurer le flux à utiliser pour les packages de bibliothèques et d'activités.
| Champ | Description |
|---|---|
| Flux d’hôte uniquement | Libraries are stored in the host feed and are available to all tenants which use it. The Libraries page is the same for one Orchestrator instance, meaning libraries are not isolated at the tenant level: each tenant has access to the other tenants' activity. Vous ne pouvez pas télécharger de bibliothèques depuis Orchestrator si cette option est sélectionnée. Cette option permet au Robot d'accéder uniquement au flux d'hôte. |
| Seul le flux de locataire | Libraries are isolated at the tenant level, meaning data is separated across tenants. You may set an internal or an external feed in which libraries are maintained. By default, an internal feed is used. Cette option permet au Robot d'accéder uniquement au flux de locataire. |
| Flux d’hôte et de locataire | Libraries are isolated at the tenant level, meaning data is separated across tenants. You may set an internal or an external feed in which libraries are maintained. By default, an internal feed is used. Cette option permet au robot d'accéder à la fois aux flux de l'hôte et du locataire. |
| Interne (Internal) | Must be selected in order to use an internal feed as the tenant feed. The feed can be secured either with the Secure Deployment option or by using an API key:
admin:2652ACsQhy. |
| Externe | Must be selected in order to use an external feed as the tenant feed. The feed can be secured using an API key:
For example, Lorsque l'option Externe (External) est sélectionnée, le champ URL de déploiement (Deployment URL) s'affiche, dans lequel vous devez renseigner l'adresse où se trouve le flux NuGet. |
Prérequis d'utilisation d'un flux externe via un proxy
Pour utiliser un flux externe tandis qu'un serveur proxy est configuré sur Windows, les suivants sont requis au préalable :
-
Set the Load User Profile option for the Orchestrator application pool (Internet Information Services > Application Pools) to
True.Image 1. Paramètres avancés
-
Ajoutez les paramètres de proxy que vous avez utilisés dans le fichier
NuGet.configassocié au compte d'identité de pool d'applications (C:\Users\[YourAppPoolIdentityAccountName]\AppData\Roaming\NuGet\NuGet.Config) :<config> <add key="http_proxy" value="http://ipaddress:port" /> </config><config> <add key="http_proxy" value="http://ipaddress:port" /> </config>
Notez que les paramètres suivants sont uniquement chargés lorsque le service Robot se connecte au serveur. Chaque fois qu'ils sont modifiés, vous devez redémarrer le service UiRobotSvc pour que les modifications prennent effet.
Onglet Sécurité des Robots
Sécurité
| Champ | Description |
|---|---|
| Nombre total d'heures pendant lesquelles un robot peut fonctionner hors ligne sans vérification de licence | Spécifiez le nombre d'heures pendant lesquelles un Robot peut s'exécuter hors ligne, sans qu'Orchestrator ne vérifie sa licence. Par défaut, cette valeur est définie sur 0. La valeur maximale acceptée est de 168 heures. |
Authentification du Robot
| Champ | Description |
|---|---|
| Authentification de l'Attended Robot | Interactive Sign-in SSO (Recommended) - This option only allows for robot connections with tokens that expire. Users can authenticate their robots only by signing-in with their credentials in the Assistant. Remarque : la connexion de l'utilisateur est requise pour exécuter des Attended Robots, effectuer des requêtes HTTP Orchestrator ou afficher des processus dans l'Assistant. Si vous utilisez la connexion interactive, il n'est pas nécessaire de créer des objets machine dans Orchestrator. Hybrid - This option allows for both connections with tokens that don't expire (machine key) and connections with tokens that expire (interactive sign-in or client credentials). Users have the option to sign-in with their credentials to authenticate their robots, which in turn allows them to connect Studio and the Assistant to Orchestrator, however it is not mandatory. |
| Authentification de Unattended Robot | Client credentials (Recommended) - This option only allows for connections with tokens that expire. It uses the OAuth 2.0 framework as the basis for the authentication protocol, meaning unattended robots can connect to Orchestrator with a client ID - client secret pair generated via machine template objects. The client ID - client secret pair generates a token that authorizes the connection between the robot and Orchestrator and provides the robot with access to Orchestrator resources. Hybride (Hybrid) : cette option autorise à la fois les connexions avec des jetons qui n'expirent pas (clé machine) et les connexions avec des jetons qui expirent (informations d’identification du client). |
Onglet Evolutivité (Scalability)
Onglet Évolutivité (Scalability) : permet de spécifier si le service Robot doit s'abonner aux canaux SignalR d'Orchestrator, et vous aide à configurer les protocoles de transport qui fonctionnent le mieux pour vous. Ces paramètres sont conservés lors de la mise à niveau.
Figure 2. Évolutivité
SignalR (Robots)
| Champ | Description |
|---|---|
| Activé (Enabled) | This toggle specifies if the Robot service subscribes to Orchestrator's SignalR channels or not. By default, this setting is enabled, and all available channels are selected:
When all transport channels are enabled, the best available transport is automatically selected, in the following priority order: WebSocket > Server-Sent Events > Long Polling . If the first protocol is not available for any reason, the next in line (if enabled) is used to facilitate the communication between Orchestrator and Robot. |
| WebSocket | When selected, enables the WebSocket transport protocol to be used to connect the Robot to Orchestrator's SignalR channels. This is the highest protocol used in the order of priority due to its performance and support for simultaneous communication in both directions - from the Robot service to Orchestrator and vice versa. Cette option ne peut pas être utilisée si la fonctionnalité SignalR (Robots) (SignalR (Robots)) n'est pas activée. |
| Événements envoyés par le serveur (SSE) | When selected, enables the Server-Sent Events (SSE) push technology to be used to connect the Robot to Orchestrator's SignalR channels. This is the first backup in case WebSockets is not available for any reason. Cette option ne peut pas être utilisée si la fonctionnalité SignalR (Robots) (SignalR (Robots)) n'est pas activée. |
| Interrogation longue | When selected, enables the long polling transport protocol to be used to connect the Robot to Orchestrator's SignalR channels. This protocol is used in case the WebSockets and SSE ones are not available. Cette option ne peut pas être utilisée si la fonctionnalité SignalR (Robots) (SignalR (Robots)) n'est pas activée. |
Onglet Jours non ouvrables
Définit une liste de jours non ouvrables, par locataire, sur laquelle vous pouvez restreindre l’exécution des déclencheurs. Cela signifie que, pendant les jours fériés, les week-ends ou tout autre jour où les activités commerciales normales ne sont pas exercées, vos horaires à long terme peuvent être configurés de manière à ne pas se déclencher. Une fois que les jours fériés définis sont passés, le programme se déclenche comme d'habitude.
Afin d’appliquer ces restrictions à vos déclencheurs, vous devez sélectionner le calendrier des jours non ouvrables lors de la configuration des déclencheurs. Toutes les modifications que vous effectuez dans l'onglet Jours non ouvrables (Non-Working Days) affectent tous les déclencheurs qui utilisent ce calendrier.
Les Restrictions relatives aux jours non ouvrables (Non-working day restrictions) sont désactivées pour les déclencheurs dont le fuseau horaire est différent de celui défini au niveau du locataire (Paramètres (Settings) >, Général (General)). Un tenant sans fuseau horaire défini explicitement l'hérite de l'hôte.
Pour plus d'informations sur la gestion des jours non ouvrables, cliquez ici.