UiPath Documentation
uipath-cli
latest
false
UiPath CLI ユーザー ガイド
重要 :
このコンテンツは機械翻訳によって処理されています。 新しいコンテンツの翻訳は、およそ 1 ~ 2 週間で公開されます。

UIP Gov

「uip gov」ツールを使用して、UiPath のガバナンス (AOps ポリシー、アクセス ポリシー、コンプライアンス パッケージ) を管理します。

uip gov ガバナンス ツールとして、 AOps ポリシー (StudioX などの UiPath 製品によって適用される製品構成制限)、 アクセス ポリシー (エージェント、フロー、その他のエージェンティック リソースを呼び出すことができるユーザー/対象)、 コンプライアンス パック (ISO 42001 など、指定されたコンプライアンス フレームワークにマッピングされた AOps/アクセス ポリシーのバンドル) の 3 つの異なるガバナンス画面を 1 つの CLI で管理します。 これは、テナントに対して 1 ステップでオンに切り替えることができます)。uip tools install govを使用してインストールするか、uip gov … を呼び出して自動インストールを実行します。インストール モデルの「 ツール (プラグイン) 」をご覧ください。

このツールは @uipath/gov-tool パッケージとして出荷され、そのコマンド画面はサイズの関係上、このページと 2 つの兄弟ページに分割されています。

このリソースは 4 ページにまたがっています​

  • このページ — 概念と access-policy (リスト/取得/作成/更新/削除/評価)。
  • aops-policy — ポリシー CRUD、product、license-type、template
  • aops-policy deploymentとdeployed-policy — テナント/ユーザー/グループにポリシーを割り当て、実行時に有効なポリシーを解決します。
  • compliance-packs — catalog (参照) とstate (テナントごとの有効化/無効化/カバレッジ) です。

概念​

  • AOps ポリシーとアクセス ポリシー — これらは、独自の API、データ形状、および動詞を持つ 2 つの独立したシステムです。これらは同じリソースのバリアントではありません。AOps ポリシーは製品 構成 を制約し (たとえば、許可されるプロジェクト設定を制限する StudioX ポリシー)、 productName/licenseType/tenant-user-group の継承によってスコープが設定されます。アクセス ポリシーは、 リソースを呼び出すことができるユーザー/内容 (たとえば、どのアクターが特定のエージェントを呼び出すことができるか) を制約し、ライブ要求コンテキストに対してポリシー決定ポイント (PDP) によって評価されます。
  • コンプライアンスパックは 、指定されたフレームワーク(ISO 42001など)の条項にマッピングされた一連の事前構築済みのAOpsポリシー(および場合によってはアクセスポリシー)をバンドルします。パックを有効にすると、各ポリシーを手動で作成するのではなく、1回の呼び出しでAopsにポリシーがデプロイされます。
  • 読み取り専用の参照データ — product、 license-type、および compliance-pack catalog は読み取り専用です。これらは、変更するコマンド (--product-name、ライセンスの種類の識別子、 packId) の有効な値を検出するために存在し、CLI を介して編集することはできません。

概要​

uip gov access-policy list [--limit <n>] [--offset <n>] [--filter <odata>] [--sort-by <field> asc|desc]
uip gov access-policy get <policyId>
uip gov access-policy create --file <path>
uip gov access-policy update --file <path>
uip gov access-policy delete <policyId...>
uip gov access-policy evaluate --resource-type <type> [--resource-id <id>] [--actor-identity-id <id>] [--actor-process-type <type>] [--actor-process-id <id>] [--folder-key <key>] [--trace-parent-id <id>]
uip gov access-policy list [--limit <n>] [--offset <n>] [--filter <odata>] [--sort-by <field> asc|desc]
uip gov access-policy get <policyId>
uip gov access-policy create --file <path>
uip gov access-policy update --file <path>
uip gov access-policy delete <policyId...>
uip gov access-policy evaluate --resource-type <type> [--resource-id <id>] [--actor-identity-id <id>] [--actor-process-type <type>] [--actor-process-id <id>] [--folder-key <key>] [--trace-parent-id <id>]

uip gov access-policy​

アクセス ポリシーをエンドツーエンドで管理します。ポリシー レコードの list/get/create/update/delete 用のポリシー管理ポイント (PAP) と、具体的な要求コンテキストに対して有効な許可/拒否の決定を解決する evaluate用のポリシー決定ポイント (PDP) の 2 つのバッキング サービスがラップされています。

注:

一般的なフロー: PolicyDefinition JSON → create --file ... → evaluate --resource-type <type> を (他のコンテキスト フラグを使用して) 作成してポリシーが適用されることを確認し→ update --file ...で反復処理します。

uip gov アクセス ポリシー リスト​

任意の OData フィルター処理とページネーションを使用してポリシーを検索します。

オプション​
長押し値 (Value)既定 (Default)説明
--limit <n>非負の整数20ページ サイズ — 返されるポリシーの最大数です。
--offset <n>非負の整数0返されるページの前にスキップするレコード。
--filter <filter>OData 式—例: "status in ('Active')" です。
--sort-by <order><Field> asc|desc—例:"Name asc"、 "CreatedOn desc"です。
--login-validity <minutes>非負の整数—この呼び出しの対話型ログイン トークンの有効期間を上書きします。
uip gov access-policy list --filter "status in ('Active')" --sort-by "Name asc"
uip gov access-policy list --filter "status in ('Active')" --sort-by "Name asc"
データシェイプ(--output json)​
{
  "Code": "PolicyList",
  "Data": {
    "totalCount": 1,
    "results": [
      { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
    ]
  }
}
{
  "Code": "PolicyList",
  "Data": {
    "totalCount": 1,
    "results": [
      { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
    ]
  }
}

uip gov access-policy get​

1 つのポリシーのフル PolicyDefinition を UUID で取得する — セレクター/ルール/適用を検査したり、 updateをシードしたりするために使用します。

引数​
名前Required目的
<policyId>○ポリシー UUID ( access-policy listから)。
uip gov access-policy get a1b2c3d4-0000-0000-0000-000000000001
uip gov access-policy get a1b2c3d4-0000-0000-0000-000000000001
データシェイプ(--output json)​
{
  "Code": "PolicyGet",
  "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
}
{
  "Code": "PolicyGet",
  "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
}

uip gov access-policy create​

JSON ファイルから、 に準拠した新しいアクセス ポリシーを作成しますPolicyDefinition現状 (エンベロープの折り返しなし) — サーバーによって割り当てられた idは含まれません。

オプション​
長押し値 (Value)Required説明
--file <path>パス○作成する PolicyDefinition を含む JSON ファイルです。
--login-validity <minutes>非負の整数×対話型ログイン トークンの有効期間を上書きします。

既存のポリシーとの名前の競合は呼び出しに失敗します。最初に access-policy list を確認してください。

uip gov access-policy create --file ./policy.json
uip gov access-policy create --file ./policy.json
データシェイプ(--output json)​
{
  "Code": "PolicyCreated",
  "Data": {
    "statusCode": 200,
    "errors": null,
    "upsertedPolicy": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
  }
}
{
  "Code": "PolicyCreated",
  "Data": {
    "statusCode": 200,
    "errors": null,
    "upsertedPolicy": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
  }
}

evaluate/update/delete通話をフォローアップするためにupsertedPolicy.idをキャプチャします。

UIP GOV アクセス ポリシーの更新​

JSON ファイルから既存のアクセス ポリシーを更新します。HTTP PATCH として送信されます。ファイルには、ポリシーの idが含まれている必要があります。

オプション​
長押し値 (Value)Required説明
--file <path>パス○更新された PolicyDefinition を含む JSON ファイルです ( idが含まれている必要があります)。
--login-validity <minutes>非負の整数×対話型ログイン トークンの有効期間を上書きします。

ファイルをシードするには、 access-policy get <id>で JSON を編集し、 を介して返 --fileします。

uip gov access-policy update --file ./policy.json
uip gov access-policy update --file ./policy.json
データシェイプ(--output json)​

createと同じ形状で、 Code: "PolicyUpdated"が付いています。

uip gov access-policy delete​

1 回の要求で UUID によって 1 つ以上のアクセス ポリシーを削除します。永続的 — 論理的な削除/元に戻すことはできません。

引数​
名前Required目的
<policyId...>○スペース区切りの 1 つ以上のポリシー UUID。
uip gov access-policy delete a1b2c3d4-0000-0000-0000-000000000001 a1b2c3d4-0000-0000-0000-000000000002
uip gov access-policy delete a1b2c3d4-0000-0000-0000-000000000001 a1b2c3d4-0000-0000-0000-000000000002
データシェイプ(--output json)​
{ "Code": "PolicyDeleted", "Data": { "PolicyIds": ["a1b2c3d4-0000-0000-0000-000000000001", "a1b2c3d4-0000-0000-0000-000000000002"] } }
{ "Code": "PolicyDeleted", "Data": { "PolicyIds": ["a1b2c3d4-0000-0000-0000-000000000001", "a1b2c3d4-0000-0000-0000-000000000002"] } }

uip gov access-policy evaluate​

要求コンテキストの有効な許可/拒否決定を解決するよう PDP に依頼します — ロールアウト前にアクターに何が表示されるかをプレビューするか、運用環境の拒否をデバッグします。テナント コンテキストが必要です (ログインは、組織だけでなく特定のテナントを対象とする必要があります)。

オプション​
長押し値 (Value)Required説明
--resource-type <type>Agent、AgenticProcess、RPAWorkflow、APIWorkflow、CaseManagement、Flowのいずれか○アクセス対象の保護対象のアセット。
--resource-id <id>string×特定のリソース インスタンスの識別子 (エージェントの UUID など)。
--actor-identity-id <id>string×アクター識別子 — S2S トークンでのみ必要です。ユーザー トークンを使用すると、アクターはベアラーから推論されます。
--actor-process-type <type>Agent、AgenticProcess、CaseManagement、Flowのいずれか×アクターに代わって実行されるワークフロー/エージェント (存在する場合)。
--actor-process-id <id>string×その実行可能ファイルの識別子 (フローの UUID など)。
--folder-key <key>UUID×要求のスコープを設定するフォルダー キー。
--trace-parent-id <id>string×W3C traceparent この評価をアップストリームのトレースに関連付けるための値です。
--login-validity <minutes>非負の整数×対話型ログイン トークンの有効期間を上書きします。

クライアントが現在のログインからテナント ID を解決できない場合、明確な「テナント コンテキスト」エラーで失敗します。

uip gov access-policy evaluate --resource-type Agent
uip gov access-policy evaluate --resource-type Agent
データシェイプ(--output json)​
{
  "Code": "PolicyEvaluated",
  "Data": { "enforcement": "Allow", "evaluationDetails": null, "effectivePolicies": [] }
}
{
  "Code": "PolicyEvaluated",
  "Data": { "enforcement": "Allow", "evaluationDetails": null, "effectivePolicies": [] }
}

参照​

このページは役に立ちましたか?

接続

ヘルプ リソース サポート

学習する UiPath アカデミー

質問する UiPath フォーラム

最新情報を取得