- Guide de l’administrateur
- Vue d'ensemble (Overview)
- Canaux de mise à jour
- Déployer les politiques de gouvernance
Gouvernance du programme d'installation UiPath Platform : comment les administrateurs informatiques et du Center of Excellence contrôlent les canaux de mise à jour, le déploiement de version et la gestion du réseau pour les clients de bureau UiPath.
Ce guide s'adresse aux administrateurs informatiques et du Center of Excellence qui gèrent la façon dont les clients de bureau UiPath sont installés et maintenus à jour dans une organisation. Il décrit le modèle de gouvernance derrière le programme d'installation UiPath Platform : comment les mises à jour sont livrées, qui les contrôle et comment elles s'adaptent aux exigences du réseau de l'entreprise et de conformité.
Pour obtenir une vue d'ensemble générale du produit et du fonctionnement des mises à jour, consultez l'introduction du programme d'installation UiPath Platform dans le guide de l'utilisateur.
Modèle de responsabilité
Le programme d'installation UiPath Platform sépare le contrôle du déploiement de la visibilité de la version :
- Le service informatique possède le déploiement et la gouvernance : quelles machines sont mises à jour, vers quelle version et quand.
- Le Center of Excellence conserve la visibilité sur les versions installées via Orchestrator, comme aujourd'hui, mais ne modifie pas les versions à partir de là.
- Les utilisateurs finaux ne prennent aucune action : les mises à jour éligibles se téléchargent et s'appliquent en arrière-plan.
Canaux de mise à jour
Les canaux contrôlent la façon dont les mises à jour sont livrées. Le canal Community sert les utilisateurs de la communauté. L'Enterprise Edition offre deux canaux : l'assistance à court terme (STS) pour les dernières fonctionnalités et l'assistance longue durée (LTS) pour une ligne stable contenant uniquement les correctifs (identifiée par une ligne de version telle que 25.10 ou 26.10). STS et LTS sont réservés à l'édition Enterprise. Un programme d'installation dédié est fourni pour chaque canal (UiPathPlatformCommunity, UiPathPlatformSTS, UiPathPlatformLTS-25.10, UiPathPlatformLTS-26.10) uniquement par commodité pour définir le canal dès le départ ; le canal peut être modifié après l'installation et le programme d'installation se met à jour lorsque les clients de bureau sont mis à jour. Cette documentation couvre actuellement le canal STS.
Contrôles de gouvernance
Pour l'adoption en entreprise, en particulier l'assistance long durée, le programme d'installation UiPath Platform est conçu pour être gouverné de manière centralisée. Tous les contrôles de gouvernance sont appliqués via les objets de politique de groupe (GPO) ou les écritures directes du registre sous :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\UiPath\Platform
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\UiPath\Platform
Les versions antérieures lisent ces valeurs à partir de HKEY_LOCAL_MACHINE\SOFTWARE\Policies\UiPath\Connected. Cet emplacement n’est plus lu. Les stratégies qui y sont encore configurées n’ont aucun effet et doivent être recréées à l’emplacement actuel.
Les zones de contrôle et leurs valeurs de registre correspondantes sont :
- Sélection du canal (
Channel, REG_SZ) - affectez des machines à un canal Community, Enterprise STS ou Enterprise LTS. - Épinglement de la version (
MaxAllowedVersion, REG_SZ) - plafonnez la version maximale qu'une machine peut mettre à jour dans un canal. Les mises à jour sont filtrées vers les versions égales ou inférieures à cette valeur ; si le plafond exclut toutes les versions disponibles, aucune mise à jour n'est proposée. - Miroir de l'artefact (
DownloadRootLocation, REG_SZ) - sert les binaires de mise à jour à partir d'une URL interne ou d'un chemin d'accès UNC pour les réseaux à bande passante restreinte ou isolés, tandis que les métadonnées de mise à jour restent hébergées dans le Cloud. - Report de la mise à jour (
MaxPostponeDays, REG_DWORD) - définissez le nombre maximum de jours pendant lesquels les utilisateurs finaux peuvent reporter une mise à jour. Définissez sur0pour désactiver entièrement le report. Si la politique est absente, la valeur par défaut est d'un jour. - Mise à jour automatique (
AutoUpdateDisabled, REG_DWORD) - définissez sur1pour désactiver entièrement les mises à jour automatiques. Si la politique est absente ou illisible, les mises à jour automatiques restent activées.
UiPath publie un modèle administratif qui expose ces contrôles dans l’éditeur de stratégie de groupe. Pour la procédure de déploiement et de configuration, consultez Déployer les politiques de gouvernance.
Préséance sur les paramètres de ligne de commande
Les valeurs de la politique GPO ont la priorité sur les paramètres de ligne de commande. Lorsque Channel est défini via la politique de groupe, le canal configuré localement est remplacé et les tentatives de le modifier via la ligne de commande renvoient une erreur. Lorsque DownloadRootLocation est défini via la politique de groupe, il remplace la racine de téléchargement fournie par la définition du canal. MaxAllowedVersion, MaxPostponeDays, et AutoUpdateDisabled n'ont aucun équivalent de ligne de commande et sont exclusivement contrôlés via la politique de groupe.
Environnements à bande passante restreinte et physiquement isolés
Pour les réseaux avec un accès sortant limité, une organisationn peut héberger les binaires de mise à jour sur un miroir HTTPS interne. Les métadonnées de compatibilité et les définitions de canal restent hébergées dans le Cloud, de sorte que la plateforme peut toujours déterminer les versions valides et les chemins de mise à niveau pendant que les grandes charges utiles binaires sont servies localement.
Déploiement par étapes
Le déploiement utilise l'infrastructure de répertoire et de politique de groupe existante pour cibler les mises à jour sur les groupes de machines, par exemple, un anneau pilote avant un anneau de production, afin que les organisations puissent valider une version sur un sous-ensemble de machines avant un déploiement plus large.