- 概要
- はじめに
- 概念
- UiPath CLI を使用する
- 使用ガイド
- CI/CD レシピ
- コマンド リファレンス
- 概要
- 終了コード
- グローバル オプション
- uip codedagent
- UIP コーダー
- UIP のコンテキスト グラウンディング
- uip docsai
- uip 関数
- UIP ガードレール
- uip llm - 構成
- uip llm-gateway
- uip model-hub
- add-test-data-entity
- テスト データのキューを追加
- 追加-テスト-データ-バリエーション
- 分析
- 開発
- プロジェクトを作成
- 差分
- アクティビティを検索
- GET-ANALYZER-RULES
- get-default-activity-xaml
- エラーを取得
- 手動テスト用のテスト ケースを取得
- 手動テストステップを取得
- get-library-object-repository
- オブジェクト リポジトリを取得
- get-versions
- Get-workflow-example
- indicate-application
- 要素を示す
- inspect-package
- install-data-fabric-entities
- パッケージのインストールまたは更新
- list-data-fabric-entities
- リスト - インスタンス
- list-workflow-examples
- パッケージ化
- パブリッシュ
- リモート
- 元に戻す
- 実行、デバッグ、実行
- ファイル名を実行
- 検索テンプレート
- スタートスタジオ
- 実行を停止
- TM
- UIA
- UIP タスク
- uip traces
- UIP トレースのフィードバック
- 移行
- 参照とサポート
uip 管理者の IP 制限
「uip admin ip-restriction」の構文とオプション。アクセス ポリシー管理サービスを介して組織の IP 範囲の許可リストに登録、適用、バイパス ルールを管理します。
uip admin ip-restriction は、アクセス ポリシー管理サービス (APMS) のバックアップを受けて、呼び出し元の組織の UiPath の IP 制限ポリシーを管理します。4 つのサブコマンド グループ: ip-ranges (信頼できる CIDR/IP 範囲の許可リスト)、 enforcement (その許可リストによって実際にアクセスをゲートするオン/オフのスイッチ)、 bypass-rules (許可リストに対する URL パターンの例外)、および my-ip (プラットフォームが呼び出し元に対して認識するパブリック IP を示します。これは、他の 2 つのいずれかに触れる前にリーダーが使用するツールです)。
ロックアウトのリスク。適用がオンの間に適用を有効化 (enforcement enable) するか、IP 範囲エントリを削除 (ip-ranges delete) すると、誤った IP が除外された場合、呼び出し元 (または組織全体) が UiPath からロックアウトされる可能性があります。どちらのコマンドも --confirmを必要とし、CLI は呼び出しを行う前に独自の飛行前安全性チェック (以下) を実行しますが、チェックはベストエフォートであり、最初に my-ip と ip-ranges list によるダブルチェックに代わるものではありません。
概要
uip admin ip-restriction ip-ranges list [--filter <fragment>]
uip admin ip-restriction ip-ranges get [<id>] [--cidr <cidr>]
uip admin ip-restriction ip-ranges create [--name <name> --cidr <cidr>... | --name <name> --start-ip <ip> --end-ip <ip> | --file <path>] [--expires <duration>]
uip admin ip-restriction ip-ranges update <id> [--name <name>] [--cidr <cidr>] [--start-ip <ip>] [--end-ip <ip>] [--file <path>]
uip admin ip-restriction ip-ranges delete [<id>] [--cidr <cidr>] --confirm
uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement disable
uip admin ip-restriction bypass-rules list [--filter <fragment>]
uip admin ip-restriction bypass-rules get <id>
uip admin ip-restriction bypass-rules create --file <path>
uip admin ip-restriction bypass-rules update <id> [--regex-entry <pattern> | --file <path>]
uip admin ip-restriction bypass-rules delete <id>
uip admin ip-restriction my-ip
uip admin ip-restriction ip-ranges list [--filter <fragment>]
uip admin ip-restriction ip-ranges get [<id>] [--cidr <cidr>]
uip admin ip-restriction ip-ranges create [--name <name> --cidr <cidr>... | --name <name> --start-ip <ip> --end-ip <ip> | --file <path>] [--expires <duration>]
uip admin ip-restriction ip-ranges update <id> [--name <name>] [--cidr <cidr>] [--start-ip <ip>] [--end-ip <ip>] [--file <path>]
uip admin ip-restriction ip-ranges delete [<id>] [--cidr <cidr>] --confirm
uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement disable
uip admin ip-restriction bypass-rules list [--filter <fragment>]
uip admin ip-restriction bypass-rules get <id>
uip admin ip-restriction bypass-rules create --file <path>
uip admin ip-restriction bypass-rules update <id> [--regex-entry <pattern> | --file <path>]
uip admin ip-restriction bypass-rules delete <id>
uip admin ip-restriction my-ip
すべての動詞は --login-validity <minutes> を受け入れます (その 1 回の呼び出しの対話型ログイン トークンの有効期間を上書きします。必要になることはほとんどありません)。
概念
ip-ranges createのべき等更新/挿入 — 呼び出しは CIDR でキー設定された PUT です。同じ--cidrで 2 回実行しても安全な操作不要であり、重複入力エラーではありません。- エントリを識別する 2 つの方法 —
ip-ranges get/deleteエントリの UUID を位置的に受け入れるか、値で検索する--cidr <cidr>(CLI はエントリと一致をリストします)。両方を渡す、または両方を渡さない場合は、クライアント側のエラーです。--cidrが複数のエントリと一致する場合、コマンドは拒否し、代わりにUUIDを使用するように求めます。 - ロックアウト セーフ の事前飛行 —
enforcement enableは最初にmy-ipを呼び出し、その結果をip-ranges list内のすべての CIDR と照合します。発信者の IP がカバーされていない場合、通話はプラットフォームに到達する前に拒否されます。ip-ranges deleteは、適用がすでにオンになっている場合にのみ、同様のチェックを実行します: 組織の唯一の残りのエントリの削除を拒否し、呼び出し元自身の IP を一意にカバーするエントリの削除を拒否します (別のエントリもそれをカバーしている場合を除く)。どちらのチェックも CIDR のみであり、開始/終了 IP 範囲のみのエントリは発信者の IP チェックと一致しないため、「最後のエントリ」チェックがこれらの実際のバックストップとなります。 --fileとインライン —ip-ranges create/updateとbypass-rules create/updateはすべて、--file <path>を介して完全な JSON 要求本文を受け入れるか、より狭いインライン フラグのセットを受け入れます。この 2 つは相互に排他的です。どちらも渡さない (または不完全なインライン セット) を渡すのは、ネットワーク呼び出しの前にクライアント側のエラーです。
uip 管理者の IP 制限 IP 範囲
組織の IP 許可リストを管理するエントリは、CIDR ブロック、開始/終了 IP 範囲、または CIDR のリストです。
uip 管理者の IP 制限 IP 範囲のリスト
オプション
| 長押し | 値 (Value) | 説明 |
|---|---|---|
--filter <fragment> | string | エントリの nameに対する、大文字と小文字を区別しない部分文字列フィルター。クライアント側で適用されます。 |
例
uip admin ip-restriction ip-ranges list --filter office
uip admin ip-restriction ip-ranges list --filter office
データシェイプ(--output json)
{
"Code": "ApmsIpRangesList",
"Data": [
{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
]
}
{
"Code": "ApmsIpRangesList",
"Data": [
{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
]
}
uip admin ip-restriction ip-ranges get
引数
| 名前 | Required | 目的 |
|---|---|---|
[id] | 条件付き | エントリ UUID。代わりに --cidr が渡される場合にのみ省略します。 |
オプション
| 長押し | 値 (Value) | 説明 |
|---|---|---|
--cidr <cidr> | string | ID ではなく CIDR でエントリを検索します。位置 ID と相互に排他的です。この 2 つのうちの 1 つだけが必要です。 |
例
uip admin ip-restriction ip-ranges get --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges get --cidr 10.0.0.0/16
データシェイプ(--output json)
{
"Code": "ApmsIpRangeGet",
"Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
}
{
"Code": "ApmsIpRangeGet",
"Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
}
uip admin ip-restriction ip-ranges create
オプション
| 長押し | 値 (Value) | Required | 説明 |
|---|---|---|---|
--file <path> | パス | 条件付き | 完全な AddIpConfigurationRequest JSON 本文。以下のすべてのインラインフラグと相互に排他的です。 |
--name <name> | string | インラインモード:はい | エントリの表示名です。 |
--cidr <cidr> | 文字列、繰り返し可能 | インライン モード: --cidr または --start-ip+--end-ip のいずれか | 許可する CIDR ブロック (例:10.0.0.0/16です。このフラグを繰り返して、1 回の呼び出しで複数の CIDR を追加します。--start-ip/--end-ipと相互に排他的です。 |
--start-ip <ip> | IP | とペア --end-ip | IP 範囲の開始 (レガシ形状)。 |
--end-ip <ip> | IP | とペア --start-ip | IP 範囲の終わり。と一緒に --start-ipする必要があります。 |
--expires <duration> | <integer><m|h|d|w> | × | 任意の有効期限 (例:15m、 2h、 30d、 1w。範囲:1分から10年。 |
例
uip admin ip-restriction ip-ranges create --name 'Office VPN' --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges create --name 'Office VPN' --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges create --name 'Datacenter A' \
--cidr 10.0.0.0/16 --cidr 192.168.0.0/24 --expires 30d
uip admin ip-restriction ip-ranges create --name 'Datacenter A' \
--cidr 10.0.0.0/16 --cidr 192.168.0.0/24 --expires 30d
uip admin ip-restriction ip-ranges create --name Office --start-ip 10.0.0.1 --end-ip 10.0.0.50
uip admin ip-restriction ip-ranges create --name Office --start-ip 10.0.0.1 --end-ip 10.0.0.50
データシェイプ(--output json)
{ "Code": "ApmsIpRangeCreated", "Data": [{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN" }] }
{ "Code": "ApmsIpRangeCreated", "Data": [{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN" }] }
uip 管理者の IP 制限 IP 範囲の更新
引数
| 名前 | Required | 目的 |
|---|---|---|
<id> | ○ | エントリ UUID。 |
オプション
| 長押し | 値 (Value) | 説明 |
|---|---|---|
--file <path> | パス | 完全な UpdateIpConfigurationRequest JSON 本文。以下のインライン フラグと相互に排他的です。 |
--name <name> | string | 新しい表示名。 |
--cidr <cidr> | string | エントリに設定する新しい CIDR |
--start-ip <ip> | IP | 範囲の新しい開始点。 |
--end-ip <ip> | IP | 範囲の新しい終わり。 |
少なくとも 1 つのフィールド (インラインまたは --file) が必要です。
例
uip admin ip-restriction ip-ranges update a1b2c3d4-0000-0000-0000-000000000001 --name 'Home VPN'
uip admin ip-restriction ip-ranges update a1b2c3d4-0000-0000-0000-000000000001 --name 'Home VPN'
データシェイプ(--output json)
{ "Code": "ApmsIpRangeUpdated", "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Home VPN" } }
{ "Code": "ApmsIpRangeUpdated", "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Home VPN" } }
uip admin ip-restriction ip-ranges delete
引数
| 名前 | Required | 目的 |
|---|---|---|
[id] | 条件付き | エントリ UUID。代わりに --cidr が渡される場合にのみ省略します。 |
オプション
| 長押し | 値 (Value) | Required | 説明 |
|---|---|---|---|
--cidr <cidr> | string | 条件付き | ID ではなく CIDR で削除するエントリを検索します。 |
--confirm | フラグ | ○ | ロックアウトのリスクを認識します。省略するとロックアウト警告が出力され、ルックアップの前に失敗します。 |
例
uip admin ip-restriction ip-ranges delete a1b2c3d4-0000-0000-0000-000000000001 --confirm
uip admin ip-restriction ip-ranges delete a1b2c3d4-0000-0000-0000-000000000001 --confirm
データシェイプ(--output json)
{ "Code": "ApmsIpRangeDeleted", "Data": {} }
{ "Code": "ApmsIpRangeDeleted", "Data": {} }
UIP 管理者の IP 制限の適用
組織のシングルトン IP 範囲適用スイッチを管理します。オンにすると、 ip-ranges list の対象となる IP のみが組織に到達できます。オフの場合は、プラットフォームの既定値が適用されます。
UIP 管理者の IP 制限の適用 Get
例
uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement get
データシェイプ(--output json)
{ "Code": "ApmsEnforcementGet", "Data": { "organizationId": "<org-guid>", "status": "Disabled" } }
{ "Code": "ApmsEnforcementGet", "Data": { "organizationId": "<org-guid>", "status": "Disabled" } }
UIP 管理者: IP 制限の適用を有効にする
オプション
| 長押し | 値 (Value) | Required | 説明 |
|---|---|---|---|
--confirm | フラグ | ○ | ロックアウトのリスクを認識します。これがない場合、CLI は警告を出力し、プレフライト チェックの直前に失敗します。 |
プレフライト ( --confirm 指定した後に実行): my-ipを呼び出してから、結果を ip-ranges listのすべての CIDR と比較します。呼び出し元の IP がカバーされていない場合、コマンドは失敗し、最初に IP を追加するように指示され、適用を有効にするためのネットワーク呼び出しは行われません。
例
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement enable --confirm
データシェイプ(--output json)
{ "Code": "ApmsEnforcementEnabled", "Data": {} }
{ "Code": "ApmsEnforcementEnabled", "Data": {} }
UIP 管理者: IP 制限の適用を無効化
べき等 — すでに無効化されている場合は安全に呼び出すことができます。
例
uip admin ip-restriction enforcement disable
uip admin ip-restriction enforcement disable
データシェイプ(--output json)
{ "Code": "ApmsEnforcementDisabled", "Data": {} }
{ "Code": "ApmsEnforcementDisabled", "Data": {} }
uip admin ip-restriction bypass-rules
IP 許可リストに対する URL パターンの例外を管理します。これは、組織で適用がオンになっている場合に、特定のアプリ/フォルダー/テナントの URL パターンに対する、スコープを絞ったバイパスです。
uip admin ip-restriction bypass-rules list
オプション
| 長押し | 値 (Value) | 説明 |
|---|---|---|
--filter <fragment> | string | regexEntry または appNameの部分文字列フィルターで大文字と小文字を区別しません。クライアント側で適用されます。 |
例
uip admin ip-restriction bypass-rules list --filter contoso
uip admin ip-restriction bypass-rules list --filter contoso
データシェイプ(--output json)
{ "Code": "ApmsBypassRulesList", "Data": [{ "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" }] }
{ "Code": "ApmsBypassRulesList", "Data": [{ "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" }] }
uip admin ip-restriction bypass-rules get
引数
| 名前 | Required | 目的 |
|---|---|---|
<id> | ○ | ルール UUID をバイパスします。 |
例
uip admin ip-restriction bypass-rules get b1c2d3e4-0000-0000-0000-000000000001
uip admin ip-restriction bypass-rules get b1c2d3e4-0000-0000-0000-000000000001
データシェイプ(--output json)
{ "Code": "ApmsBypassRulesGet", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesGet", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
uip admin ip-restriction bypass-rules create
オプション
| 長押し | 値 (Value) | Required | 説明 |
|---|---|---|---|
--file <path> | パス | ○ | 完全な AddRegexBypassRequest JSON 本文 — 作成用のインライン フラグ フォームはありません。 |
例
uip admin ip-restriction bypass-rules create --file ./bypass-rule.json
uip admin ip-restriction bypass-rules create --file ./bypass-rule.json
データシェイプ(--output json)
{ "Code": "ApmsBypassRulesCreated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesCreated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
uip 管理者の IP 制限バイパス ルールの更新
引数
| 名前 | Required | 目的 |
|---|---|---|
<id> | ○ | ルール UUID をバイパスします。 |
オプション
| 長押し | 値 (Value) | 説明 |
|---|---|---|
--regex-entry <pattern> | string | 置換正規表現パターン — 一般的なケースに必要な唯一のフィールドです。--fileと相互に排他的です。 |
--file <path> | パス | まれにテナント/アプリのメタデータも更新されるケースのために、完全な UpdateRegexBypassRequest 本文--regex-entryと相互に排他的です。 |
--regex-entryまたは--fileのいずれか 1 つだけが必要です。
例
uip admin ip-restriction bypass-rules update b1c2d3e4-0000-0000-0000-000000000001 --regex-entry '^.*\.contoso\.com$'
uip admin ip-restriction bypass-rules update b1c2d3e4-0000-0000-0000-000000000001 --regex-entry '^.*\.contoso\.com$'
データシェイプ(--output json)
{ "Code": "ApmsBypassRulesUpdated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesUpdated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
uip admin ip-restriction bypass-rules delete
引数
| 名前 | Required | 目的 |
|---|---|---|
<id> | ○ | ルール UUID をバイパスします。 |
例
uip admin ip-restriction bypass-rules delete b1c2d3e4-0000-0000-0000-000000000001
uip admin ip-restriction bypass-rules delete b1c2d3e4-0000-0000-0000-000000000001
データシェイプ(--output json)
{ "Code": "ApmsBypassRulesDeleted", "Data": {} }
{ "Code": "ApmsBypassRulesDeleted", "Data": {} }
uip admin ip-restriction my-ip
UiPath Platform が現在の発信者に対して認識するパブリック IP を表示します。これは、 ip-ranges create 前 (許可リストに登録する対象を把握するため) と enforcement enable 前 (カバーされていることを確認する場合) に役立ちます。
例
uip admin ip-restriction my-ip
uip admin ip-restriction my-ip
データシェイプ(--output json)
{ "Code": "ApmsMyIpGet", "Data": { "ipAddress": "<your-public-ip>" } }
{ "Code": "ApmsMyIpGet", "Data": { "ipAddress": "<your-public-ip>" } }
参照
- 概要
- 概念
- uip 管理者の IP 制限 IP 範囲
- uip 管理者の IP 制限 IP 範囲のリスト
- uip admin ip-restriction ip-ranges get
- uip admin ip-restriction ip-ranges create
- uip 管理者の IP 制限 IP 範囲の更新
- uip admin ip-restriction ip-ranges delete
- UIP 管理者の IP 制限の適用
- UIP 管理者の IP 制限の適用 Get
- UIP 管理者: IP 制限の適用を有効にする
- UIP 管理者: IP 制限の適用を無効化
- uip admin ip-restriction bypass-rules
- uip admin ip-restriction bypass-rules list
- uip admin ip-restriction bypass-rules get
- uip admin ip-restriction bypass-rules create
- uip 管理者の IP 制限バイパス ルールの更新
- uip admin ip-restriction bypass-rules delete
- uip admin ip-restriction my-ip
- 例
- データシェイプ(--output json)
- 参照