- Vue d'ensemble (Overview)
- Démarrer
- Concepts
- Utilisation de la UiPath CLI
- Guides pratiques
- Revenus CI/CD
- Référence de commande
- Vue d'ensemble (Overview)
- Codes de sortie
- Options globales
- agent codé uip
- encodeur UIP
- uip ancrage dans le contexte
- UiPath Docsai
- Fonction UiP
- garde-fous UiP
- configuration llm uip
- uip llm-passerelle
- uip model-hub
- Tâches (Jobs)
- Dossiers
- Processus
- Paquets
- Machines
- Utilisateurs
- Rôles
- Licences
- Flux
- Pièces jointes (Attachments)
- Sessions
- Calendriers
- magasins d'informations d’identification
- journaux-audit
- paramètres
- Actifs
- Compartiments
- Compartiment-fichiers
- Bibliothèques
- Files d'attente (Queues)
- éléments de la file d'attente
- Déclencheurs (Triggers)
- Webhooks
- add-test-data-entity
- ajouter une file d'attente de données de test
- add-test-data-variation
- Analyser
- Construire
- créer-projet
- Différence
- recherche-activités
- Obtenir les règles de l'analyse
- récupérer-activité-xaml par défaut
- Récupérer les erreurs
- obtenir des cas de test manuels
- Obtenir les étapes de test manuelles
- Get-Library-Object-Repository
- Récupérer le référentiel d'objets
- Obtenir les versions
- exemple de workflow
- indiquer l'application
- indiquer l'élément
- inspecter-package
- install-data-fabric-entities
- installer-ou-Update-packages
- list-data-fabric-entités
- instances-liste
- listes-exemples-workflow
- Créer un package
- Publier
- Distant
- restore
- exécuter, déboguer et amp; Exécution
- Exécuter le fichier
- modèles-recherche
- Démarrer-Studio
- arrêter l'exécution
- TM
- UIA
- tâches UIP
- Traçages UIP
- Commentaires sur les traces UIP
- Migration
- Référence et assistance
administrateur uip ip-restriction
Syntaxe et options de `uip admin ip-restriction`, qui gère la liste d'autorisation, l'application et les règles de contournement des plages d'adresses IP pour une organisation via le service de gestion des politiques d'accès.
uip admin ip-restriction gère les politiques de restriction d'adresse IP UiPath pour l'organisation de l'appelant, soutenues par le service de gestion des politiques d'accès. Quatre sous-groupes de commande: ip-ranges (la liste d'autorisation des plages CIDR/IP approuvées), enforcement (le commutateur activé/désactivé qui limite l'accès par cette liste d'autorisation), bypass-rules (exceptions de modèle d'URL à ajouter à la liste d'autorisation) et my-ip (affiche l'adresse IP publique que la plate-forme voit pour l'appelant — l'outil qu'un lecteur utilise avant de appuyer sur l'un des deux autres).
Risque de verrouillage. L'activation de l'application (enforcement enable) ou la suppression d'une entrée de plage d'adresses IP (ip-ranges delete) alors que l'application est activée peut verrouiller l'appelant — ou l'ensemble de l'organisation — hors d'UiPath si la mauvaise adresse IP est toujours exclue. Les deux commandes nécessitent --confirm, et la CLI exécute ses propres vérifications de sécurité en amont (ci-dessous) avant de passer l'appel — mais les vérifications sont le meilleur effort, et ne remplacent pas la double vérification avec my-ip et ip-ranges list d'abord .
Synthèse
uip admin ip-restriction ip-ranges list [--filter <fragment>]
uip admin ip-restriction ip-ranges get [<id>] [--cidr <cidr>]
uip admin ip-restriction ip-ranges create [--name <name> --cidr <cidr>... | --name <name> --start-ip <ip> --end-ip <ip> | --file <path>] [--expires <duration>]
uip admin ip-restriction ip-ranges update <id> [--name <name>] [--cidr <cidr>] [--start-ip <ip>] [--end-ip <ip>] [--file <path>]
uip admin ip-restriction ip-ranges delete [<id>] [--cidr <cidr>] --confirm
uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement disable
uip admin ip-restriction bypass-rules list [--filter <fragment>]
uip admin ip-restriction bypass-rules get <id>
uip admin ip-restriction bypass-rules create --file <path>
uip admin ip-restriction bypass-rules update <id> [--regex-entry <pattern> | --file <path>]
uip admin ip-restriction bypass-rules delete <id>
uip admin ip-restriction my-ip
uip admin ip-restriction ip-ranges list [--filter <fragment>]
uip admin ip-restriction ip-ranges get [<id>] [--cidr <cidr>]
uip admin ip-restriction ip-ranges create [--name <name> --cidr <cidr>... | --name <name> --start-ip <ip> --end-ip <ip> | --file <path>] [--expires <duration>]
uip admin ip-restriction ip-ranges update <id> [--name <name>] [--cidr <cidr>] [--start-ip <ip>] [--end-ip <ip>] [--file <path>]
uip admin ip-restriction ip-ranges delete [<id>] [--cidr <cidr>] --confirm
uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement disable
uip admin ip-restriction bypass-rules list [--filter <fragment>]
uip admin ip-restriction bypass-rules get <id>
uip admin ip-restriction bypass-rules create --file <path>
uip admin ip-restriction bypass-rules update <id> [--regex-entry <pattern> | --file <path>]
uip admin ip-restriction bypass-rules delete <id>
uip admin ip-restriction my-ip
Chaque verbe accepte --login-validity <minutes> (remplace la durée de vie du jeton de connexion interactive pour cet appel; rarement nécessaire).
Concepts
- Insertion idempotente sur
ip-ranges create— l'appel est un PUT clé sur CIDR: l'exécuter deux fois avec le même--cidrest une erreur de validation sécurisée et non une erreur d'entrée en double. - Deux façons d'identifier une entrée -
ip-ranges get/deleteacceptent l'UUID de l'entrée en position ou--cidr <cidr>pour la rechercher par valeur (la CLI répertorie les entrées et les correspondances). La transmission des deux éléments ou des deux est une erreur côté client. Si--cidrcorrespond à plusieurs entrées, la commande refuse et vous demande d’utiliser l’UUID à la place. - Pré-vols de sécurité au verrouillage —
enforcement enablepremiers appelsmy-ipet vérifie le résultat par rapport à chaque CIDR dansip-ranges list; si l'IP de l'appelant n'est pas couverte, l'appel est rejeté avant d'atteindre la plate-forme.ip-ranges deleteexécute une vérification similaire uniquement lorsque l’application est déjà activée: elle refuse de supprimer la seule entrée restante de l’organisation et refuse de supprimer une entrée qui couvre de manière unique l’adresse IP de l’appelant (à moins qu’une autre entrée ne la couvre également). Les deux vérifications sont CIDR uniquement - une entrée de plage IP de début/de fin uniquement ne correspond pas à la vérification de l’adresse IP de l’appelant, de sorte que la « dernière entrée» la vérification est le véritable recours pour ces dernières. --filevs. en ligne —ip-ranges create/updateetbypass-rules create/updateacceptent tous soit un corps de requête JSON complet via--file <path>, soit un ensemble plus étroit d'indicateurs en ligne. Les deux s'excluent mutuellement; la transmission d'un ensemble en ligne incomplet constitue une erreur côté client avant tout appel réseau.
administrateur uip ip-restriction ip-plages
Gérez la liste d'autorisation des adresses IP de l'organisation. Une entrée est un bloc CIDR, une plage d'adresses IP de début/de fin ou une liste de CIDR.
admin uip ip-restriction ip-ranges - liste
Options
| Long | Valeur (Value) | Description |
|---|---|---|
--filter <fragment> | string | Filtre de sous-chaîne insensible à la casse sur le fichier name de l'entrée, appliqué côté client. |
Exemple
uip admin ip-restriction ip-ranges list --filter office
uip admin ip-restriction ip-ranges list --filter office
Format des données (--sortie json)
{
"Code": "ApmsIpRangesList",
"Data": [
{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
]
}
{
"Code": "ApmsIpRangesList",
"Data": [
{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
]
}
uip admin ip-restriction ip-pls d'obtention
Arguments
| Nom | Requis | Objectif |
|---|---|---|
[id] | Conditionnel | UUID d'entrée. Omettre uniquement lorsque --cidr est transmis à la place. |
Options
| Long | Valeur (Value) | Description |
|---|---|---|
--cidr <cidr> | string | Recherchez l’entrée par CIDR au lieu de l’ID. mutuellement exclusif avec l’identifiant positionnel; exactement l'un des deux est requis. |
Exemple
uip admin ip-restriction ip-ranges get --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges get --cidr 10.0.0.0/16
Format des données (--sortie json)
{
"Code": "ApmsIpRangeGet",
"Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
}
{
"Code": "ApmsIpRangeGet",
"Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
}
uip admin ip-restriction ip-pls - création
Options
| Long | Valeur (Value) | Requis | Description |
|---|---|---|---|
--file <path> | Chemin d'accès | Conditionnel | Corps JSON AddIpConfigurationRequest complet. Capture mutuellement exclusive avec chaque indicateur intégré ci-dessous. |
--name <name> | string | mode en ligne: oui | Affichez le nom de l'entrée. |
--cidr <cidr> | chaîne, répétable | mode en ligne: l’un des --cidr ou --start-ip+--end-ip | Bloc CIDR à autoriser, par exemple 10.0.0.0/16. Répétez l'indicateur pour ajouter plusieurs CIDR dans un même appel. mutuellement exclusif avec --start-ip/--end-ip. |
--start-ip <ip> | IP | Associé à --end-ip | Début d’une plage d’adresses IP (forme héritée). |
--end-ip <ip> | IP | Associé à --start-ip | Fin d’une plage d’adresses IP. Doit être fourni avec --start-ip. |
--expires <duration> | <integer><m|h|d|w> | non | Expiration facultative, par ex. 15m, 2h, 30d, 1w. Plage: 1 minute à 10 ans. |
Exemples
uip admin ip-restriction ip-ranges create --name 'Office VPN' --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges create --name 'Office VPN' --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges create --name 'Datacenter A' \
--cidr 10.0.0.0/16 --cidr 192.168.0.0/24 --expires 30d
uip admin ip-restriction ip-ranges create --name 'Datacenter A' \
--cidr 10.0.0.0/16 --cidr 192.168.0.0/24 --expires 30d
uip admin ip-restriction ip-ranges create --name Office --start-ip 10.0.0.1 --end-ip 10.0.0.50
uip admin ip-restriction ip-ranges create --name Office --start-ip 10.0.0.1 --end-ip 10.0.0.50
Format des données (--sortie json)
{ "Code": "ApmsIpRangeCreated", "Data": [{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN" }] }
{ "Code": "ApmsIpRangeCreated", "Data": [{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN" }] }
admin uip ip-restriction ip-ranges - mise à jour
Arguments
| Nom | Requis | Objectif |
|---|---|---|
<id> | oui | UUID d'entrée. |
Options
| Long | Valeur (Value) | Description |
|---|---|---|
--file <path> | Chemin d'accès | Corps JSON UpdateIpConfigurationRequest complet. Capture mutuellement exclusive avec les indicateurs en ligne ci-dessous. |
--name <name> | string | Nouveau nom complet. |
--cidr <cidr> | string | Nouveau CIDR à définir sur l'entrée. |
--start-ip <ip> | IP | Nouveau début de la plage. |
--end-ip <ip> | IP | Nouvelle extrémité de la plage. |
Au moins un champ (en ligne ou --file) est requis.
Exemple
uip admin ip-restriction ip-ranges update a1b2c3d4-0000-0000-0000-000000000001 --name 'Home VPN'
uip admin ip-restriction ip-ranges update a1b2c3d4-0000-0000-0000-000000000001 --name 'Home VPN'
Format des données (--sortie json)
{ "Code": "ApmsIpRangeUpdated", "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Home VPN" } }
{ "Code": "ApmsIpRangeUpdated", "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Home VPN" } }
uip admin ip-restriction ip-ranges - suppression
Arguments
| Nom | Requis | Objectif |
|---|---|---|
[id] | Conditionnel | UUID d'entrée. Omettre uniquement lorsque --cidr est transmis à la place. |
Options
| Long | Valeur (Value) | Requis | Description |
|---|---|---|---|
--cidr <cidr> | string | Conditionnel | Recherchez l’entrée à supprimer par CIDR au lieu de l’ID. |
--confirm | Drapeau | oui | Recevoir le risque de verrouillage. L'absence de cette option imprime l'avertissement de verrouillage et échoue avant toute recherche. |
Exemple
uip admin ip-restriction ip-ranges delete a1b2c3d4-0000-0000-0000-000000000001 --confirm
uip admin ip-restriction ip-ranges delete a1b2c3d4-0000-0000-0000-000000000001 --confirm
Format des données (--sortie json)
{ "Code": "ApmsIpRangeDeleted", "Data": {} }
{ "Code": "ApmsIpRangeDeleted", "Data": {} }
Administrateur UIP - Application de restrictions ip
Gérer le commutateur d’application de la plage d’adresses IP unique de l’organisation. Lorsque cette option est activée, seules les adresses IP couvertes par ip-ranges list peuvent accéder à l'organisation; lorsqu'il est désactivé, la plate-forme par défaut est appliquée.
uip admin ip-restriction - Obtenir
Exemple
uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement get
Format des données (--sortie json)
{ "Code": "ApmsEnforcementGet", "Data": { "organizationId": "<org-guid>", "status": "Disabled" } }
{ "Code": "ApmsEnforcementGet", "Data": { "organizationId": "<org-guid>", "status": "Disabled" } }
uip admin - activer l'application de la restriction ip
Options
| Long | Valeur (Value) | Requis | Description |
|---|---|---|---|
--confirm | Drapeau | oui | Recevoir le risque de verrouillage. Sans cela, la CLI imprime l'avertissement et échoue immédiatement avant la vérification en amont. |
Pré-vol (s'exécute après que --confirm est indiqué): appelle my-ip, puis compare le résultat à tous les CIDR de ip-ranges list. Si l'adresse IP de l'appelant n'est pas couverte, la commande échoue avec des instructions pour l'ajouter d'abord - aucun appel réseau pour activer l'application n'est effectué.
Exemple
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement enable --confirm
Format des données (--sortie json)
{ "Code": "ApmsEnforcementEnabled", "Data": {} }
{ "Code": "ApmsEnforcementEnabled", "Data": {} }
Administrator uip - Désactivation de l'application de restriction ip
Identpotente — sécurité à appeler lorsqu'elle est déjà désactivée.
Exemple
uip admin ip-restriction enforcement disable
uip admin ip-restriction enforcement disable
Format des données (--sortie json)
{ "Code": "ApmsEnforcementDisabled", "Data": {} }
{ "Code": "ApmsEnforcementDisabled", "Data": {} }
admin-uip ip-restriction-trues
Gérer les exceptions des modèles d’URL dans la liste d’autorisation des IP — un contournement à étendue étroite pour un modèle d’URL d’application/dossier/locataire spécifique lorsque l’organisation a installé l’application.
admin-uip ip-restriction Contournement-Règles - Liste
Options
| Long | Valeur (Value) | Description |
|---|---|---|
--filter <fragment> | string | Filtre de sous-chaînes insensible à la casse sur regexEntry ou appName, appliqué côté client. |
Exemple
uip admin ip-restriction bypass-rules list --filter contoso
uip admin ip-restriction bypass-rules list --filter contoso
Format des données (--sortie json)
{ "Code": "ApmsBypassRulesList", "Data": [{ "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" }] }
{ "Code": "ApmsBypassRulesList", "Data": [{ "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" }] }
uip admin ip-restriction Contournement-Règles Obtenir
Arguments
| Nom | Requis | Objectif |
|---|---|---|
<id> | oui | UUID de règle de contournement. |
Exemple
uip admin ip-restriction bypass-rules get b1c2d3e4-0000-0000-0000-000000000001
uip admin ip-restriction bypass-rules get b1c2d3e4-0000-0000-0000-000000000001
Format des données (--sortie json)
{ "Code": "ApmsBypassRulesGet", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesGet", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
uip admin ip-restriction Contournement - Création
Options
| Long | Valeur (Value) | Requis | Description |
|---|---|---|---|
--file <path> | Chemin d'accès | oui | Corps JSON AddRegexBypassRequest complet — il n'y a pas de formulaire d'indicateur en ligne pour la création. |
Exemple
uip admin ip-restriction bypass-rules create --file ./bypass-rule.json
uip admin ip-restriction bypass-rules create --file ./bypass-rule.json
Format des données (--sortie json)
{ "Code": "ApmsBypassRulesCreated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesCreated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
admin
Arguments
| Nom | Requis | Objectif |
|---|---|---|
<id> | oui | UUID de règle de contournement. |
Options
| Long | Valeur (Value) | Description |
|---|---|---|
--regex-entry <pattern> | string | Modèle Regex de remplacement — le seul champ dont le cas type a besoin. Capture mutuellement exclusive avec --file. |
--file <path> | Chemin d'accès | Corps UpdateRegexBypassRequest complet, également pour le cas plus rare de la mise à jour des métadonnées du locataire/de l'application. Capture mutuellement exclusive avec --regex-entry. |
L’un des éléments --regex-entry ou --file est exactement requis.
Exemple
uip admin ip-restriction bypass-rules update b1c2d3e4-0000-0000-0000-000000000001 --regex-entry '^.*\.contoso\.com$'
uip admin ip-restriction bypass-rules update b1c2d3e4-0000-0000-0000-000000000001 --regex-entry '^.*\.contoso\.com$'
Format des données (--sortie json)
{ "Code": "ApmsBypassRulesUpdated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesUpdated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
uip admin ip-restriction Contournement-Règles - Suppression
Arguments
| Nom | Requis | Objectif |
|---|---|---|
<id> | oui | UUID de règle de contournement. |
Exemple
uip admin ip-restriction bypass-rules delete b1c2d3e4-0000-0000-0000-000000000001
uip admin ip-restriction bypass-rules delete b1c2d3e4-0000-0000-0000-000000000001
Format des données (--sortie json)
{ "Code": "ApmsBypassRulesDeleted", "Data": {} }
{ "Code": "ApmsBypassRulesDeleted", "Data": {} }
uip admin ip-restriction my-ip
Affichez l'adresse IP publique que la plate-forme UiPath voit pour l'appelant actuel — utile avant ip-ranges create (pour savoir quelle liste d'autorisation) et avant enforcement enable (pour confirmer que vous êtes couvert).
Exemple
uip admin ip-restriction my-ip
uip admin ip-restriction my-ip
Format des données (--sortie json)
{ "Code": "ApmsMyIpGet", "Data": { "ipAddress": "<your-public-ip>" } }
{ "Code": "ApmsMyIpGet", "Data": { "ipAddress": "<your-public-ip>" } }
Voir également
- Synthèse
- Concepts
- administrateur uip ip-restriction ip-plages
- admin uip ip-restriction ip-ranges - liste
- uip admin ip-restriction ip-pls d'obtention
- uip admin ip-restriction ip-pls - création
- admin uip ip-restriction ip-ranges - mise à jour
- uip admin ip-restriction ip-ranges - suppression
- Administrateur UIP - Application de restrictions ip
- uip admin ip-restriction - Obtenir
- uip admin - activer l'application de la restriction ip
- Administrator uip - Désactivation de l'application de restriction ip
- admin-uip ip-restriction-trues
- admin-uip ip-restriction Contournement-Règles - Liste
- uip admin ip-restriction Contournement-Règles Obtenir
- uip admin ip-restriction Contournement - Création
- admin
- uip admin ip-restriction Contournement-Règles - Suppression
- uip admin ip-restriction my-ip
- Exemple
- Format des données (--sortie json)
- Voir également