- Démarrage
- Meilleures pratiques
- Locataire
- Actions
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Tests d'Orchestrator
- Catalogues d'actions (Action Catalogs)
- Profil
- Administrateur système
- Serveur d'identité
- Authentification
- Configurer l'intégration d'Active Directory
- Configuration de l'authentification unique : Google
- Configuration de l'authentification unique : Azure Active Directory
- Authentification par carte à puce
- Configuration de la connexion automatique des utilisateurs appartenant à un groupe Active Directory
- Configuration du serveur SMTP
- Modification du protocole d'authentification Windows
- Autres configurations
- Intégrations
- Robots classiques
- Résolution des problèmes
Vue d'ensemble (Overview)
Orchestrator utilise un mécanisme de contrôle d’accès basé sur les rôles et les autorisations. Les rôles sont des collections d’autorisations, ce qui signifie que les autorisations nécessaires à l’utilisation de certaines entités Orchestrator sont affectées à des rôles.
Role-permissions and user-roles relationships allow for a certain level of access to Orchestrator. A user gets the permissions required to perform particular operations through one or multiple roles. Since users are not assigned permissions directly, but only acquire them through roles, management of access rights involves assigning appropriate roles to the user. See Modifying the Roles of a User.
Les utilisateurs sans rôle ne peuvent accéder à aucune ressource.
Il existe deux catégories d’autorisations lors de la définition des rôles :
-
Autorisations de locataire définissez l’accès d’un utilisateur aux ressources au niveau du locataire.
-
Folder Permissions - Define the user's access and ability within each folder they are assigned to.
Remarque :Pour une opération globale, seules les autorisations de l'utilisateur définies au niveau du locataire sont prises en compte. Pour une opération spécifique au dossier, si un rôle personnalisé est défini, ces autorisations sont appliquées en faveur de toutes les autorisations présentes au niveau du locataire.
Ressources du locataire Ressources de dossier - Alertes
- Audit
- Tâches d'arrière-plan
- Bibliothèques
- Licence (License)
- Robots
- Machines
- Journaux ML
- Paquets
- Rôles
- Paramètres
- Dossiers
- Utilisateurs
- Webhooks
- Actifs
- Fichiers de stockage
- Compartiments de stockage
- Environnements (Environments)
- Supports d'exécution
- Paquets de dossiers
- Tâches (Jobs)
- Journaux (Logs)
- Surveillance
- Processus (Processes)
- Files d'attente (Queues)
- Déclencheurs (Triggers)
- Sous-dossiers
- Affectation de l'action
- Catalogues d'actions (Action Catalogs)
- Actions
- Affectation de la tâche
- Artefacts d'exécution des cas de test
- Éléments de file d’attente de données de test
- Files d'attente de données de test
- Exécution de l'ensemble de tests
- Ensembles de tests
- Planifications de l'ensemble de tests
- Transactions
You have the possibility to disable permissions completely from the user interface and API using the Auth.DisabledPermissions parameter in UiPath.Orchestrator.dll.config.
Autorisations sans effet
L’interface Orchestrator permet la sélection de tous les droits applicables (Consultation (View), Modification (Edit), Création (Create), Suppression (Delete) pour toutes les autorisations répertoriées. Toutefois, notez que tous les droits ne s’appliquent pas à chaque autorisation répertoriée :
| Autorisations | Catégorie |
|---|---|
|
Modifier (Edit) |
|
|
Créer (Create) |
|
|
Supprimer (Delete) |
|
Rôles par défaut
Par défaut, les rôles suivants existent dans Orchestrator :
| Rôle | Description |
|---|---|
| Administrator | Un utilisateur ayant toutes les autorisations de niveau locataire accordées. Il s'agit du rôle par défaut accordé à l'utilisateur admin de chaque locataire et ne peut pas être modifié. |
| Robot | Toutes les autorisations requises pour l'exécution des processus dans les dossiers classiques. |
See the Default Roles page for the permissions specific to each role.
Rôles par défaut pour les dossiers
For all users, Orchestrator automatically creates the following roles:
| Rôle | Description |
|---|---|
| Administrateur de locataires | L’équivalent du rôle d’administrateur, un utilisateur auquel des autorisations au niveau du locataire ont été accordées. Affectez au niveau du locataire aux utilisateurs, le cas échéant, qui sont délégués à la gestion de toutes les entités locataires. |
| Autoriser à être administrateur de dossiers (Allow to be Folder Administrator) | Un utilisateur doté des autorisations de locataire minimales nécessaires pour gérer leurs propres dossiers et sous-dossiers. Affectez au niveau du dossier conjointement avec le rôle Folder Administrator ci-dessus au niveau du dossier afin d'activer la gestion des dossiers pour cet utilisateur. |
| Administrateur de dossiers | Un utilisateur doté des autorisations de dossier minimales nécessaires pour gérer leurs propres dossiers et sous-dossiers. Affectation au niveau du dossier conjointement avec le rôle Autoriser à être administrateur de dossiers (Allow to be Folder Administrator) ci-dessus au niveau du locataire afin d'activer la gestion des dossiers pour cet utilisateur. |
| Autoriser à être un utilisateur d’automatisation (Allow to be Automation User) | Un utilisateur doté des autorisations de locataire minimales nécessaires pour exécuter des processus. Affectation au niveau du locataire conjointement avec le rôle Automation User ci-dessous au niveau du dossier. |
| Utilisateur d'automatisation | Un utilisateur doté des autorisations de dossier minimales nécessaires pour exécuter des processus. Affectation au niveau du dossier conjointement avec le rôle Autoriser à être un utilisateur d’automatisation (Allow to be Automation User) ci-dessus au niveau du locataire. |
Notez que les autorisations associées à ces rôles peuvent changer d’une version à l’autre au fur et à mesure que de nouvelles fonctionnalités et intégrations sont ajoutées. Lorsque cela se produit, le ou les rôles concernés apparaissent en rouge sur votre page Paramètres des locataires (Tenant Settings). Cliquez sur le ou les rôles concernés pour afficher une invite vous permettant d’ajouter les autorisations manquantes pour ce rôle.