UiPath Documentation
uipath-cli
latest
false
UiPath CLI ユーザー ガイド
重要 :
このコンテンツは機械翻訳によって処理されています。 新しいコンテンツの翻訳は、およそ 1 ~ 2 週間で公開されます。

uip 管理者の IP 制限

「uip admin ip-restriction」の構文とオプション。アクセス ポリシー管理サービスを介して組織の IP 範囲の許可リストに登録、適用、バイパス ルールを管理します。

uip admin ip-restriction は、アクセス ポリシー管理サービス (APMS) のバックアップを受けて、呼び出し元の組織の UiPath の IP 制限ポリシーを管理します。4 つのサブコマンド グループ: ip-ranges (信頼できる CIDR/IP 範囲の許可リスト)、 enforcement (その許可リストによって実際にアクセスをゲートするオン/オフのスイッチ)、 bypass-rules (許可リストに対する URL パターンの例外)、および my-ip (プラットフォームが呼び出し元に対して認識するパブリック IP を示します。これは、他の 2 つのいずれかに触れる前にリーダーが使用するツールです)。

注:

ロックアウトのリスク。適用がオンの間に適用を有効化 (enforcement enable) するか、IP 範囲エントリを削除 (ip-ranges delete) すると、誤った IP が除外された場合、呼び出し元 (または組織全体) が UiPath からロックアウトされる可能性があります。どちらのコマンドも --confirmを必要とし、CLI は呼び出しを行う前に独自の飛行前安全性チェック (以下) を実行しますが、チェックはベストエフォートであり、最初に my-ip と ip-ranges list によるダブルチェックに代わるものではありません。

概要​

uip admin ip-restriction ip-ranges list [--filter <fragment>]
uip admin ip-restriction ip-ranges get [<id>] [--cidr <cidr>]
uip admin ip-restriction ip-ranges create [--name <name> --cidr <cidr>... | --name <name> --start-ip <ip> --end-ip <ip> | --file <path>] [--expires <duration>]
uip admin ip-restriction ip-ranges update <id> [--name <name>] [--cidr <cidr>] [--start-ip <ip>] [--end-ip <ip>] [--file <path>]
uip admin ip-restriction ip-ranges delete [<id>] [--cidr <cidr>] --confirm

uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement disable

uip admin ip-restriction bypass-rules list [--filter <fragment>]
uip admin ip-restriction bypass-rules get <id>
uip admin ip-restriction bypass-rules create --file <path>
uip admin ip-restriction bypass-rules update <id> [--regex-entry <pattern> | --file <path>]
uip admin ip-restriction bypass-rules delete <id>

uip admin ip-restriction my-ip
uip admin ip-restriction ip-ranges list [--filter <fragment>]
uip admin ip-restriction ip-ranges get [<id>] [--cidr <cidr>]
uip admin ip-restriction ip-ranges create [--name <name> --cidr <cidr>... | --name <name> --start-ip <ip> --end-ip <ip> | --file <path>] [--expires <duration>]
uip admin ip-restriction ip-ranges update <id> [--name <name>] [--cidr <cidr>] [--start-ip <ip>] [--end-ip <ip>] [--file <path>]
uip admin ip-restriction ip-ranges delete [<id>] [--cidr <cidr>] --confirm

uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement disable

uip admin ip-restriction bypass-rules list [--filter <fragment>]
uip admin ip-restriction bypass-rules get <id>
uip admin ip-restriction bypass-rules create --file <path>
uip admin ip-restriction bypass-rules update <id> [--regex-entry <pattern> | --file <path>]
uip admin ip-restriction bypass-rules delete <id>

uip admin ip-restriction my-ip

すべての動詞は --login-validity <minutes> を受け入れます (その 1 回の呼び出しの対話型ログイン トークンの有効期間を上書きします。必要になることはほとんどありません)。

概念​

  • ip-ranges createのべき等更新/挿入 — 呼び出しは CIDR でキー設定された PUT です。同じ--cidrで 2 回実行しても安全な操作不要であり、重複入力エラーではありません。
  • エントリを識別する 2 つの方法 — ip-ranges get/delete エントリの UUID を位置的に受け入れるか、値で検索する --cidr <cidr> (CLI はエントリと一致をリストします)。両方を渡す、または両方を渡さない場合は、クライアント側のエラーです。--cidrが複数のエントリと一致する場合、コマンドは拒否し、代わりにUUIDを使用するように求めます。
  • ロックアウト セーフ の事前飛行 — enforcement enable は最初に my-ip を呼び出し、その結果を ip-ranges list内のすべての CIDR と照合します。発信者の IP がカバーされていない場合、通話はプラットフォームに到達する前に拒否されます。ip-ranges delete は、適用がすでにオンになっている場合にのみ、同様のチェックを実行します: 組織の唯一の残りのエントリの削除を拒否し、呼び出し元自身の IP を一意にカバーするエントリの削除を拒否します (別のエントリもそれをカバーしている場合を除く)。どちらのチェックも CIDR のみであり、開始/終了 IP 範囲のみのエントリは発信者の IP チェックと一致しないため、「最後のエントリ」チェックがこれらの実際のバックストップとなります。
  • --fileとインライン — ip-ranges create/update と bypass-rules create/update はすべて、 --file <path>を介して完全な JSON 要求本文を受け入れるか、より狭いインライン フラグのセットを受け入れます。この 2 つは相互に排他的です。どちらも渡さない (または不完全なインライン セット) を渡すのは、ネットワーク呼び出しの前にクライアント側のエラーです。

uip 管理者の IP 制限 IP 範囲​

組織の IP 許可リストを管理するエントリは、CIDR ブロック、開始/終了 IP 範囲、または CIDR のリストです。

uip 管理者の IP 制限 IP 範囲のリスト​

オプション​
長押し値 (Value)説明
--filter <fragment>stringエントリの nameに対する、大文字と小文字を区別しない部分文字列フィルター。クライアント側で適用されます。
uip admin ip-restriction ip-ranges list --filter office
uip admin ip-restriction ip-ranges list --filter office
データシェイプ(--output json)​
{
  "Code": "ApmsIpRangesList",
  "Data": [
    { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
  ]
}
{
  "Code": "ApmsIpRangesList",
  "Data": [
    { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
  ]
}

uip admin ip-restriction ip-ranges get​

引数​
名前Required目的
[id]条件付きエントリ UUID。代わりに --cidr が渡される場合にのみ省略します。
オプション​
長押し値 (Value)説明
--cidr <cidr>stringID ではなく CIDR でエントリを検索します。位置 ID と相互に排他的です。この 2 つのうちの 1 つだけが必要です。
uip admin ip-restriction ip-ranges get --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges get --cidr 10.0.0.0/16
データシェイプ(--output json)​
{
  "Code": "ApmsIpRangeGet",
  "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
}
{
  "Code": "ApmsIpRangeGet",
  "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
}

uip admin ip-restriction ip-ranges create​

オプション​
長押し値 (Value)Required説明
--file <path>パス条件付き完全な AddIpConfigurationRequest JSON 本文。以下のすべてのインラインフラグと相互に排他的です。
--name <name>stringインラインモード:はいエントリの表示名です。
--cidr <cidr>文字列、繰り返し可能インライン モード: --cidr または --start-ip+--end-ip のいずれか許可する CIDR ブロック (例:10.0.0.0/16です。このフラグを繰り返して、1 回の呼び出しで複数の CIDR を追加します。--start-ip/--end-ipと相互に排他的です。
--start-ip <ip>IPとペア --end-ipIP 範囲の開始 (レガシ形状)。
--end-ip <ip>IPとペア --start-ipIP 範囲の終わり。と一緒に --start-ipする必要があります。
--expires <duration><integer><m|h|d|w>×任意の有効期限 (例:15m、 2h、 30d、 1w。範囲:1分から10年。
uip admin ip-restriction ip-ranges create --name 'Office VPN' --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges create --name 'Office VPN' --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges create --name 'Datacenter A' \
  --cidr 10.0.0.0/16 --cidr 192.168.0.0/24 --expires 30d
uip admin ip-restriction ip-ranges create --name 'Datacenter A' \
  --cidr 10.0.0.0/16 --cidr 192.168.0.0/24 --expires 30d
uip admin ip-restriction ip-ranges create --name Office --start-ip 10.0.0.1 --end-ip 10.0.0.50
uip admin ip-restriction ip-ranges create --name Office --start-ip 10.0.0.1 --end-ip 10.0.0.50
データシェイプ(--output json)​
{ "Code": "ApmsIpRangeCreated", "Data": [{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN" }] }
{ "Code": "ApmsIpRangeCreated", "Data": [{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN" }] }

uip 管理者の IP 制限 IP 範囲の更新​

引数​
名前Required目的
<id>○エントリ UUID。
オプション​
長押し値 (Value)説明
--file <path>パス完全な UpdateIpConfigurationRequest JSON 本文。以下のインライン フラグと相互に排他的です。
--name <name>string新しい表示名。
--cidr <cidr>stringエントリに設定する新しい CIDR
--start-ip <ip>IP範囲の新しい開始点。
--end-ip <ip>IP範囲の新しい終わり。

少なくとも 1 つのフィールド (インラインまたは --file) が必要です。

uip admin ip-restriction ip-ranges update a1b2c3d4-0000-0000-0000-000000000001 --name 'Home VPN'
uip admin ip-restriction ip-ranges update a1b2c3d4-0000-0000-0000-000000000001 --name 'Home VPN'
データシェイプ(--output json)​
{ "Code": "ApmsIpRangeUpdated", "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Home VPN" } }
{ "Code": "ApmsIpRangeUpdated", "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Home VPN" } }

uip admin ip-restriction ip-ranges delete​

引数​
名前Required目的
[id]条件付きエントリ UUID。代わりに --cidr が渡される場合にのみ省略します。
オプション​
長押し値 (Value)Required説明
--cidr <cidr>string条件付きID ではなく CIDR で削除するエントリを検索します。
--confirmフラグ○ロックアウトのリスクを認識します。省略するとロックアウト警告が出力され、ルックアップの前に失敗します。
uip admin ip-restriction ip-ranges delete a1b2c3d4-0000-0000-0000-000000000001 --confirm
uip admin ip-restriction ip-ranges delete a1b2c3d4-0000-0000-0000-000000000001 --confirm
データシェイプ(--output json)​
{ "Code": "ApmsIpRangeDeleted", "Data": {} }
{ "Code": "ApmsIpRangeDeleted", "Data": {} }

UIP 管理者の IP 制限の適用​

組織のシングルトン IP 範囲適用スイッチを管理します。オンにすると、 ip-ranges list の対象となる IP のみが組織に到達できます。オフの場合は、プラットフォームの既定値が適用されます。

UIP 管理者の IP 制限の適用 Get​

uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement get
データシェイプ(--output json)​
{ "Code": "ApmsEnforcementGet", "Data": { "organizationId": "<org-guid>", "status": "Disabled" } }
{ "Code": "ApmsEnforcementGet", "Data": { "organizationId": "<org-guid>", "status": "Disabled" } }

UIP 管理者: IP 制限の適用を有効にする​

オプション​
長押し値 (Value)Required説明
--confirmフラグ○ロックアウトのリスクを認識します。これがない場合、CLI は警告を出力し、プレフライト チェックの直前に失敗します。

プレフライト ( --confirm 指定した後に実行): my-ipを呼び出してから、結果を ip-ranges listのすべての CIDR と比較します。呼び出し元の IP がカバーされていない場合、コマンドは失敗し、最初に IP を追加するように指示され、適用を有効にするためのネットワーク呼び出しは行われません。

uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement enable --confirm
データシェイプ(--output json)​
{ "Code": "ApmsEnforcementEnabled", "Data": {} }
{ "Code": "ApmsEnforcementEnabled", "Data": {} }

UIP 管理者: IP 制限の適用を無効化​

べき等 — すでに無効化されている場合は安全に呼び出すことができます。

uip admin ip-restriction enforcement disable
uip admin ip-restriction enforcement disable
データシェイプ(--output json)​
{ "Code": "ApmsEnforcementDisabled", "Data": {} }
{ "Code": "ApmsEnforcementDisabled", "Data": {} }

uip admin ip-restriction bypass-rules​

IP 許可リストに対する URL パターンの例外を管理します。これは、組織で適用がオンになっている場合に、特定のアプリ/フォルダー/テナントの URL パターンに対する、スコープを絞ったバイパスです。

uip admin ip-restriction bypass-rules list​

オプション​
長押し値 (Value)説明
--filter <fragment>stringregexEntry または appNameの部分文字列フィルターで大文字と小文字を区別しません。クライアント側で適用されます。
uip admin ip-restriction bypass-rules list --filter contoso
uip admin ip-restriction bypass-rules list --filter contoso
データシェイプ(--output json)​
{ "Code": "ApmsBypassRulesList", "Data": [{ "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" }] }
{ "Code": "ApmsBypassRulesList", "Data": [{ "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" }] }

uip admin ip-restriction bypass-rules get​

引数​
名前Required目的
<id>○ルール UUID をバイパスします。
uip admin ip-restriction bypass-rules get b1c2d3e4-0000-0000-0000-000000000001
uip admin ip-restriction bypass-rules get b1c2d3e4-0000-0000-0000-000000000001
データシェイプ(--output json)​
{ "Code": "ApmsBypassRulesGet", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesGet", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }

uip admin ip-restriction bypass-rules create​

オプション​
長押し値 (Value)Required説明
--file <path>パス○完全な AddRegexBypassRequest JSON 本文 — 作成用のインライン フラグ フォームはありません。
uip admin ip-restriction bypass-rules create --file ./bypass-rule.json
uip admin ip-restriction bypass-rules create --file ./bypass-rule.json
データシェイプ(--output json)​
{ "Code": "ApmsBypassRulesCreated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesCreated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }

uip 管理者の IP 制限バイパス ルールの更新​

引数​
名前Required目的
<id>○ルール UUID をバイパスします。
オプション​
長押し値 (Value)説明
--regex-entry <pattern>string置換正規表現パターン — 一般的なケースに必要な唯一のフィールドです。--fileと相互に排他的です。
--file <path>パスまれにテナント/アプリのメタデータも更新されるケースのために、完全な UpdateRegexBypassRequest 本文--regex-entryと相互に排他的です。

--regex-entryまたは--fileのいずれか 1 つだけが必要です。

uip admin ip-restriction bypass-rules update b1c2d3e4-0000-0000-0000-000000000001 --regex-entry '^.*\.contoso\.com$'
uip admin ip-restriction bypass-rules update b1c2d3e4-0000-0000-0000-000000000001 --regex-entry '^.*\.contoso\.com$'
データシェイプ(--output json)​
{ "Code": "ApmsBypassRulesUpdated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesUpdated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }

uip admin ip-restriction bypass-rules delete​

引数​
名前Required目的
<id>○ルール UUID をバイパスします。
uip admin ip-restriction bypass-rules delete b1c2d3e4-0000-0000-0000-000000000001
uip admin ip-restriction bypass-rules delete b1c2d3e4-0000-0000-0000-000000000001
データシェイプ(--output json)​
{ "Code": "ApmsBypassRulesDeleted", "Data": {} }
{ "Code": "ApmsBypassRulesDeleted", "Data": {} }

uip admin ip-restriction my-ip​

UiPath Platform が現在の発信者に対して認識するパブリック IP を表示します。これは、 ip-ranges create 前 (許可リストに登録する対象を把握するため) と enforcement enable 前 (カバーされていることを確認する場合) に役立ちます。

uip admin ip-restriction my-ip
uip admin ip-restriction my-ip

データシェイプ(--output json)​

{ "Code": "ApmsMyIpGet", "Data": { "ipAddress": "<your-public-ip>" } }
{ "Code": "ApmsMyIpGet", "Data": { "ipAddress": "<your-public-ip>" } }

参照​

このページは役に立ちましたか?

接続

ヘルプ リソース サポート

学習する UiPath アカデミー

質問する UiPath フォーラム

最新情報を取得