UiPath Documentation
uipath-cli
latest
false
Guide de l'utilisateur de UiPath CLI
Important :
Ce contenu a été traduit à l'aide d'une traduction automatique. La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

administrateur uip ip-restriction

Syntaxe et options de `uip admin ip-restriction`, qui gère la liste d'autorisation, l'application et les règles de contournement des plages d'adresses IP pour une organisation via le service de gestion des politiques d'accès.

uip admin ip-restriction gère les politiques de restriction d'adresse IP UiPath pour l'organisation de l'appelant, soutenues par le service de gestion des politiques d'accès. Quatre sous-groupes de commande: ip-ranges (la liste d'autorisation des plages CIDR/IP approuvées), enforcement (le commutateur activé/désactivé qui limite l'accès par cette liste d'autorisation), bypass-rules (exceptions de modèle d'URL à ajouter à la liste d'autorisation) et my-ip (affiche l'adresse IP publique que la plate-forme voit pour l'appelant — l'outil qu'un lecteur utilise avant de appuyer sur l'un des deux autres).

Remarque :

Risque de verrouillage. L'activation de l'application (enforcement enable) ou la suppression d'une entrée de plage d'adresses IP (ip-ranges delete) alors que l'application est activée peut verrouiller l'appelant — ou l'ensemble de l'organisation — hors d'UiPath si la mauvaise adresse IP est toujours exclue. Les deux commandes nécessitent --confirm, et la CLI exécute ses propres vérifications de sécurité en amont (ci-dessous) avant de passer l'appel — mais les vérifications sont le meilleur effort, et ne remplacent pas la double vérification avec my-ip et ip-ranges list d'abord .

Synthèse​

uip admin ip-restriction ip-ranges list [--filter <fragment>]
uip admin ip-restriction ip-ranges get [<id>] [--cidr <cidr>]
uip admin ip-restriction ip-ranges create [--name <name> --cidr <cidr>... | --name <name> --start-ip <ip> --end-ip <ip> | --file <path>] [--expires <duration>]
uip admin ip-restriction ip-ranges update <id> [--name <name>] [--cidr <cidr>] [--start-ip <ip>] [--end-ip <ip>] [--file <path>]
uip admin ip-restriction ip-ranges delete [<id>] [--cidr <cidr>] --confirm

uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement disable

uip admin ip-restriction bypass-rules list [--filter <fragment>]
uip admin ip-restriction bypass-rules get <id>
uip admin ip-restriction bypass-rules create --file <path>
uip admin ip-restriction bypass-rules update <id> [--regex-entry <pattern> | --file <path>]
uip admin ip-restriction bypass-rules delete <id>

uip admin ip-restriction my-ip
uip admin ip-restriction ip-ranges list [--filter <fragment>]
uip admin ip-restriction ip-ranges get [<id>] [--cidr <cidr>]
uip admin ip-restriction ip-ranges create [--name <name> --cidr <cidr>... | --name <name> --start-ip <ip> --end-ip <ip> | --file <path>] [--expires <duration>]
uip admin ip-restriction ip-ranges update <id> [--name <name>] [--cidr <cidr>] [--start-ip <ip>] [--end-ip <ip>] [--file <path>]
uip admin ip-restriction ip-ranges delete [<id>] [--cidr <cidr>] --confirm

uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement disable

uip admin ip-restriction bypass-rules list [--filter <fragment>]
uip admin ip-restriction bypass-rules get <id>
uip admin ip-restriction bypass-rules create --file <path>
uip admin ip-restriction bypass-rules update <id> [--regex-entry <pattern> | --file <path>]
uip admin ip-restriction bypass-rules delete <id>

uip admin ip-restriction my-ip

Chaque verbe accepte --login-validity <minutes> (remplace la durée de vie du jeton de connexion interactive pour cet appel; rarement nécessaire).

Concepts​

  • Insertion idempotente sur ip-ranges create — l'appel est un PUT clé sur CIDR: l'exécuter deux fois avec le même --cidr est une erreur de validation sécurisée et non une erreur d'entrée en double.
  • Deux façons d'identifier une entrée - ip-ranges get/delete acceptent l'UUID de l'entrée en position ou --cidr <cidr> pour la rechercher par valeur (la CLI répertorie les entrées et les correspondances). La transmission des deux éléments ou des deux est une erreur côté client. Si --cidr correspond à plusieurs entrées, la commande refuse et vous demande d’utiliser l’UUID à la place.
  • Pré-vols de sécurité au verrouillage — enforcement enable premiers appels my-ip et vérifie le résultat par rapport à chaque CIDR dans ip-ranges list; si l'IP de l'appelant n'est pas couverte, l'appel est rejeté avant d'atteindre la plate-forme. ip-ranges delete exécute une vérification similaire uniquement lorsque l’application est déjà activée: elle refuse de supprimer la seule entrée restante de l’organisation et refuse de supprimer une entrée qui couvre de manière unique l’adresse IP de l’appelant (à moins qu’une autre entrée ne la couvre également). Les deux vérifications sont CIDR uniquement - une entrée de plage IP de début/de fin uniquement ne correspond pas à la vérification de l’adresse IP de l’appelant, de sorte que la « dernière entrée» la vérification est le véritable recours pour ces dernières.
  • --file vs. en ligne — ip-ranges create/update et bypass-rules create/update acceptent tous soit un corps de requête JSON complet via --file <path>, soit un ensemble plus étroit d'indicateurs en ligne. Les deux s'excluent mutuellement; la transmission d'un ensemble en ligne incomplet constitue une erreur côté client avant tout appel réseau.

administrateur uip ip-restriction ip-plages​

Gérez la liste d'autorisation des adresses IP de l'organisation. Une entrée est un bloc CIDR, une plage d'adresses IP de début/de fin ou une liste de CIDR.

admin uip ip-restriction ip-ranges - liste​

Options​
LongValeur (Value)Description
--filter <fragment>stringFiltre de sous-chaîne insensible à la casse sur le fichier name de l'entrée, appliqué côté client.
Exemple​
uip admin ip-restriction ip-ranges list --filter office
uip admin ip-restriction ip-ranges list --filter office
Format des données (--sortie json)​
{
  "Code": "ApmsIpRangesList",
  "Data": [
    { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
  ]
}
{
  "Code": "ApmsIpRangesList",
  "Data": [
    { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
  ]
}

uip admin ip-restriction ip-pls d'obtention​

Arguments​
NomRequisObjectif
[id]ConditionnelUUID d'entrée. Omettre uniquement lorsque --cidr est transmis à la place.
Options​
LongValeur (Value)Description
--cidr <cidr>stringRecherchez l’entrée par CIDR au lieu de l’ID. mutuellement exclusif avec l’identifiant positionnel; exactement l'un des deux est requis.
Exemple​
uip admin ip-restriction ip-ranges get --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges get --cidr 10.0.0.0/16
Format des données (--sortie json)​
{
  "Code": "ApmsIpRangeGet",
  "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
}
{
  "Code": "ApmsIpRangeGet",
  "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
}

uip admin ip-restriction ip-pls - création​

Options​
LongValeur (Value)RequisDescription
--file <path>Chemin d'accèsConditionnelCorps JSON AddIpConfigurationRequest complet. Capture mutuellement exclusive avec chaque indicateur intégré ci-dessous.
--name <name>stringmode en ligne: ouiAffichez le nom de l'entrée.
--cidr <cidr>chaîne, répétablemode en ligne: l’un des --cidr ou --start-ip+--end-ipBloc CIDR à autoriser, par exemple 10.0.0.0/16. Répétez l'indicateur pour ajouter plusieurs CIDR dans un même appel. mutuellement exclusif avec --start-ip/--end-ip.
--start-ip <ip>IPAssocié à --end-ipDébut d’une plage d’adresses IP (forme héritée).
--end-ip <ip>IPAssocié à --start-ipFin d’une plage d’adresses IP. Doit être fourni avec --start-ip.
--expires <duration><integer><m|h|d|w>nonExpiration facultative, par ex. 15m, 2h, 30d, 1w. Plage: 1 minute à 10 ans.
Exemples​
uip admin ip-restriction ip-ranges create --name 'Office VPN' --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges create --name 'Office VPN' --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges create --name 'Datacenter A' \
  --cidr 10.0.0.0/16 --cidr 192.168.0.0/24 --expires 30d
uip admin ip-restriction ip-ranges create --name 'Datacenter A' \
  --cidr 10.0.0.0/16 --cidr 192.168.0.0/24 --expires 30d
uip admin ip-restriction ip-ranges create --name Office --start-ip 10.0.0.1 --end-ip 10.0.0.50
uip admin ip-restriction ip-ranges create --name Office --start-ip 10.0.0.1 --end-ip 10.0.0.50
Format des données (--sortie json)​
{ "Code": "ApmsIpRangeCreated", "Data": [{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN" }] }
{ "Code": "ApmsIpRangeCreated", "Data": [{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN" }] }

admin uip ip-restriction ip-ranges - mise à jour​

Arguments​
NomRequisObjectif
<id>ouiUUID d'entrée.
Options​
LongValeur (Value)Description
--file <path>Chemin d'accèsCorps JSON UpdateIpConfigurationRequest complet. Capture mutuellement exclusive avec les indicateurs en ligne ci-dessous.
--name <name>stringNouveau nom complet.
--cidr <cidr>stringNouveau CIDR à définir sur l'entrée.
--start-ip <ip>IPNouveau début de la plage.
--end-ip <ip>IPNouvelle extrémité de la plage.

Au moins un champ (en ligne ou --file) est requis.

Exemple​
uip admin ip-restriction ip-ranges update a1b2c3d4-0000-0000-0000-000000000001 --name 'Home VPN'
uip admin ip-restriction ip-ranges update a1b2c3d4-0000-0000-0000-000000000001 --name 'Home VPN'
Format des données (--sortie json)​
{ "Code": "ApmsIpRangeUpdated", "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Home VPN" } }
{ "Code": "ApmsIpRangeUpdated", "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Home VPN" } }

uip admin ip-restriction ip-ranges - suppression​

Arguments​
NomRequisObjectif
[id]ConditionnelUUID d'entrée. Omettre uniquement lorsque --cidr est transmis à la place.
Options​
LongValeur (Value)RequisDescription
--cidr <cidr>stringConditionnelRecherchez l’entrée à supprimer par CIDR au lieu de l’ID.
--confirmDrapeauouiRecevoir le risque de verrouillage. L'absence de cette option imprime l'avertissement de verrouillage et échoue avant toute recherche.
Exemple​
uip admin ip-restriction ip-ranges delete a1b2c3d4-0000-0000-0000-000000000001 --confirm
uip admin ip-restriction ip-ranges delete a1b2c3d4-0000-0000-0000-000000000001 --confirm
Format des données (--sortie json)​
{ "Code": "ApmsIpRangeDeleted", "Data": {} }
{ "Code": "ApmsIpRangeDeleted", "Data": {} }

Administrateur UIP - Application de restrictions ip​

Gérer le commutateur d’application de la plage d’adresses IP unique de l’organisation. Lorsque cette option est activée, seules les adresses IP couvertes par ip-ranges list peuvent accéder à l'organisation; lorsqu'il est désactivé, la plate-forme par défaut est appliquée.

uip admin ip-restriction - Obtenir​

Exemple​
uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement get
Format des données (--sortie json)​
{ "Code": "ApmsEnforcementGet", "Data": { "organizationId": "<org-guid>", "status": "Disabled" } }
{ "Code": "ApmsEnforcementGet", "Data": { "organizationId": "<org-guid>", "status": "Disabled" } }

uip admin - activer l'application de la restriction ip​

Options​
LongValeur (Value)RequisDescription
--confirmDrapeauouiRecevoir le risque de verrouillage. Sans cela, la CLI imprime l'avertissement et échoue immédiatement avant la vérification en amont.

Pré-vol (s'exécute après que --confirm est indiqué): appelle my-ip, puis compare le résultat à tous les CIDR de ip-ranges list. Si l'adresse IP de l'appelant n'est pas couverte, la commande échoue avec des instructions pour l'ajouter d'abord - aucun appel réseau pour activer l'application n'est effectué.

Exemple​
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement enable --confirm
Format des données (--sortie json)​
{ "Code": "ApmsEnforcementEnabled", "Data": {} }
{ "Code": "ApmsEnforcementEnabled", "Data": {} }

Administrator uip - Désactivation de l'application de restriction ip​

Identpotente — sécurité à appeler lorsqu'elle est déjà désactivée.

Exemple​
uip admin ip-restriction enforcement disable
uip admin ip-restriction enforcement disable
Format des données (--sortie json)​
{ "Code": "ApmsEnforcementDisabled", "Data": {} }
{ "Code": "ApmsEnforcementDisabled", "Data": {} }

admin-uip ip-restriction-trues​

Gérer les exceptions des modèles d’URL dans la liste d’autorisation des IP — un contournement à étendue étroite pour un modèle d’URL d’application/dossier/locataire spécifique lorsque l’organisation a installé l’application.

admin-uip ip-restriction Contournement-Règles - Liste​

Options​
LongValeur (Value)Description
--filter <fragment>stringFiltre de sous-chaînes insensible à la casse sur regexEntry ou appName, appliqué côté client.
Exemple​
uip admin ip-restriction bypass-rules list --filter contoso
uip admin ip-restriction bypass-rules list --filter contoso
Format des données (--sortie json)​
{ "Code": "ApmsBypassRulesList", "Data": [{ "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" }] }
{ "Code": "ApmsBypassRulesList", "Data": [{ "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" }] }

uip admin ip-restriction Contournement-Règles Obtenir​

Arguments​
NomRequisObjectif
<id>ouiUUID de règle de contournement.
Exemple​
uip admin ip-restriction bypass-rules get b1c2d3e4-0000-0000-0000-000000000001
uip admin ip-restriction bypass-rules get b1c2d3e4-0000-0000-0000-000000000001
Format des données (--sortie json)​
{ "Code": "ApmsBypassRulesGet", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesGet", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }

uip admin ip-restriction Contournement - Création​

Options​
LongValeur (Value)RequisDescription
--file <path>Chemin d'accèsouiCorps JSON AddRegexBypassRequest complet — il n'y a pas de formulaire d'indicateur en ligne pour la création.
Exemple​
uip admin ip-restriction bypass-rules create --file ./bypass-rule.json
uip admin ip-restriction bypass-rules create --file ./bypass-rule.json
Format des données (--sortie json)​
{ "Code": "ApmsBypassRulesCreated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesCreated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }

admin​

Arguments​
NomRequisObjectif
<id>ouiUUID de règle de contournement.
Options​
LongValeur (Value)Description
--regex-entry <pattern>stringModèle Regex de remplacement — le seul champ dont le cas type a besoin. Capture mutuellement exclusive avec --file.
--file <path>Chemin d'accèsCorps UpdateRegexBypassRequest complet, également pour le cas plus rare de la mise à jour des métadonnées du locataire/de l'application. Capture mutuellement exclusive avec --regex-entry.

L’un des éléments --regex-entry ou --file est exactement requis.

Exemple​
uip admin ip-restriction bypass-rules update b1c2d3e4-0000-0000-0000-000000000001 --regex-entry '^.*\.contoso\.com$'
uip admin ip-restriction bypass-rules update b1c2d3e4-0000-0000-0000-000000000001 --regex-entry '^.*\.contoso\.com$'
Format des données (--sortie json)​
{ "Code": "ApmsBypassRulesUpdated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesUpdated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }

uip admin ip-restriction Contournement-Règles - Suppression​

Arguments​
NomRequisObjectif
<id>ouiUUID de règle de contournement.
Exemple​
uip admin ip-restriction bypass-rules delete b1c2d3e4-0000-0000-0000-000000000001
uip admin ip-restriction bypass-rules delete b1c2d3e4-0000-0000-0000-000000000001
Format des données (--sortie json)​
{ "Code": "ApmsBypassRulesDeleted", "Data": {} }
{ "Code": "ApmsBypassRulesDeleted", "Data": {} }

uip admin ip-restriction my-ip​

Affichez l'adresse IP publique que la plate-forme UiPath voit pour l'appelant actuel — utile avant ip-ranges create (pour savoir quelle liste d'autorisation) et avant enforcement enable (pour confirmer que vous êtes couvert).

Exemple​

uip admin ip-restriction my-ip
uip admin ip-restriction my-ip

Format des données (--sortie json)​

{ "Code": "ApmsMyIpGet", "Data": { "ipAddress": "<your-public-ip>" } }
{ "Code": "ApmsMyIpGet", "Data": { "ipAddress": "<your-public-ip>" } }

Voir également​

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour