- 概要
- はじめに
- 概念
- UiPath CLI を使用する
- 使用ガイド
- CI/CD レシピ
- コマンド リファレンス
- 概要
- 終了コード
- グローバル オプション
- uip codedagent
- UIP コーダー
- UIP のコンテキスト グラウンディング
- uip docsai
- uip 関数
- UIP ガードレール
- uip llm - 構成
- uip llm-gateway
- uip model-hub
- add-test-data-entity
- テスト データのキューを追加
- 追加-テスト-データ-バリエーション
- 分析
- 開発
- プロジェクトを作成
- 差分
- アクティビティを検索
- GET-ANALYZER-RULES
- get-default-activity-xaml
- エラーを取得
- 手動テスト用のテスト ケースを取得
- 手動テストステップを取得
- get-library-object-repository
- オブジェクト リポジトリを取得
- get-versions
- Get-workflow-example
- indicate-application
- 要素を示す
- inspect-package
- install-data-fabric-entities
- パッケージのインストールまたは更新
- list-data-fabric-entities
- リスト - インスタンス
- list-workflow-examples
- パッケージ化
- パブリッシュ
- リモート
- 元に戻す
- 実行、デバッグ、実行
- ファイル名を実行
- 検索テンプレート
- スタートスタジオ
- 実行を停止
- TM
- UIA
- UIP タスク
- uip traces
- UIP トレースのフィードバック
- 移行
- 参照とサポート
UIP Gov
「uip gov」ツールを使用して、UiPath のガバナンス (AOps ポリシー、アクセス ポリシー、コンプライアンス パッケージ) を管理します。
uip gov ガバナンス ツールとして、 AOps ポリシー (StudioX などの UiPath 製品によって適用される製品構成制限)、 アクセス ポリシー (エージェント、フロー、その他のエージェンティック リソースを呼び出すことができるユーザー/対象)、 コンプライアンス パック (ISO 42001 など、指定されたコンプライアンス フレームワークにマッピングされた AOps/アクセス ポリシーのバンドル) の 3 つの異なるガバナンス画面を 1 つの CLI で管理します。 これは、テナントに対して 1 ステップでオンに切り替えることができます)。uip tools install govを使用してインストールするか、uip gov … を呼び出して自動インストールを実行します。インストール モデルの「 ツール (プラグイン) 」をご覧ください。
このツールは @uipath/gov-tool パッケージとして出荷され、そのコマンド画面はサイズの関係上、このページと 2 つの兄弟ページに分割されています。
このリソースは 4 ページにまたがっています
- このページ — 概念と
access-policy(リスト/取得/作成/更新/削除/評価)。 aops-policy— ポリシー CRUD、product、license-type、templateaops-policy deploymentとdeployed-policy— テナント/ユーザー/グループにポリシーを割り当て、実行時に有効なポリシーを解決します。compliance-packs—catalog(参照) とstate(テナントごとの有効化/無効化/カバレッジ) です。
概念
- AOps ポリシーとアクセス ポリシー — これらは、独自の API、データ形状、および動詞を持つ 2 つの独立したシステムです。これらは同じリソースのバリアントではありません。AOps ポリシーは製品 構成 を制約し (たとえば、許可されるプロジェクト設定を制限する StudioX ポリシー)、
productName/licenseType/tenant-user-group の継承によってスコープが設定されます。アクセス ポリシーは、 リソースを呼び出すことができるユーザー/内容 (たとえば、どのアクターが特定のエージェントを呼び出すことができるか) を制約し、ライブ要求コンテキストに対してポリシー決定ポイント (PDP) によって評価されます。 - コンプライアンスパックは 、指定されたフレームワーク(ISO 42001など)の条項にマッピングされた一連の事前構築済みのAOpsポリシー(および場合によってはアクセスポリシー)をバンドルします。パックを有効にすると、各ポリシーを手動で作成するのではなく、1回の呼び出しでAopsにポリシーがデプロイされます。
- 読み取り専用の参照データ —
product、license-type、および compliance-packcatalogは読み取り専用です。これらは、変更するコマンド (--product-name、ライセンスの種類の識別子、packId) の有効な値を検出するために存在し、CLI を介して編集することはできません。
概要
uip gov access-policy list [--limit <n>] [--offset <n>] [--filter <odata>] [--sort-by <field> asc|desc]
uip gov access-policy get <policyId>
uip gov access-policy create --file <path>
uip gov access-policy update --file <path>
uip gov access-policy delete <policyId...>
uip gov access-policy evaluate --resource-type <type> [--resource-id <id>] [--actor-identity-id <id>] [--actor-process-type <type>] [--actor-process-id <id>] [--folder-key <key>] [--trace-parent-id <id>]
uip gov access-policy list [--limit <n>] [--offset <n>] [--filter <odata>] [--sort-by <field> asc|desc]
uip gov access-policy get <policyId>
uip gov access-policy create --file <path>
uip gov access-policy update --file <path>
uip gov access-policy delete <policyId...>
uip gov access-policy evaluate --resource-type <type> [--resource-id <id>] [--actor-identity-id <id>] [--actor-process-type <type>] [--actor-process-id <id>] [--folder-key <key>] [--trace-parent-id <id>]
uip gov access-policy
アクセス ポリシーをエンドツーエンドで管理します。ポリシー レコードの list/get/create/update/delete 用のポリシー管理ポイント (PAP) と、具体的な要求コンテキストに対して有効な許可/拒否の決定を解決する evaluate用のポリシー決定ポイント (PDP) の 2 つのバッキング サービスがラップされています。
一般的なフロー: PolicyDefinition JSON → create --file ... → evaluate --resource-type <type> を (他のコンテキスト フラグを使用して) 作成してポリシーが適用されることを確認し→ update --file ...で反復処理します。
uip gov アクセス ポリシー リスト
任意の OData フィルター処理とページネーションを使用してポリシーを検索します。
オプション
| 長押し | 値 (Value) | 既定 (Default) | 説明 |
|---|---|---|---|
--limit <n> | 非負の整数 | 20 | ページ サイズ — 返されるポリシーの最大数です。 |
--offset <n> | 非負の整数 | 0 | 返されるページの前にスキップするレコード。 |
--filter <filter> | OData 式 | — | 例: "status in ('Active')" です。 |
--sort-by <order> | <Field> asc|desc | — | 例:"Name asc"、 "CreatedOn desc"です。 |
--login-validity <minutes> | 非負の整数 | — | この呼び出しの対話型ログイン トークンの有効期間を上書きします。 |
例
uip gov access-policy list --filter "status in ('Active')" --sort-by "Name asc"
uip gov access-policy list --filter "status in ('Active')" --sort-by "Name asc"
データシェイプ(--output json)
{
"Code": "PolicyList",
"Data": {
"totalCount": 1,
"results": [
{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
]
}
}
{
"Code": "PolicyList",
"Data": {
"totalCount": 1,
"results": [
{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
]
}
}
uip gov access-policy get
1 つのポリシーのフル PolicyDefinition を UUID で取得する — セレクター/ルール/適用を検査したり、 updateをシードしたりするために使用します。
引数
| 名前 | Required | 目的 |
|---|---|---|
<policyId> | ○ | ポリシー UUID ( access-policy listから)。 |
例
uip gov access-policy get a1b2c3d4-0000-0000-0000-000000000001
uip gov access-policy get a1b2c3d4-0000-0000-0000-000000000001
データシェイプ(--output json)
{
"Code": "PolicyGet",
"Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
}
{
"Code": "PolicyGet",
"Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
}
uip gov access-policy create
JSON ファイルから、 に準拠した新しいアクセス ポリシーを作成しますPolicyDefinition現状 (エンベロープの折り返しなし) — サーバーによって割り当てられた idは含まれません。
オプション
| 長押し | 値 (Value) | Required | 説明 |
|---|---|---|---|
--file <path> | パス | ○ | 作成する PolicyDefinition を含む JSON ファイルです。 |
--login-validity <minutes> | 非負の整数 | × | 対話型ログイン トークンの有効期間を上書きします。 |
既存のポリシーとの名前の競合は呼び出しに失敗します。最初に access-policy list を確認してください。
例
uip gov access-policy create --file ./policy.json
uip gov access-policy create --file ./policy.json
データシェイプ(--output json)
{
"Code": "PolicyCreated",
"Data": {
"statusCode": 200,
"errors": null,
"upsertedPolicy": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
}
}
{
"Code": "PolicyCreated",
"Data": {
"statusCode": 200,
"errors": null,
"upsertedPolicy": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
}
}
evaluate/update/delete通話をフォローアップするためにupsertedPolicy.idをキャプチャします。
UIP GOV アクセス ポリシーの更新
JSON ファイルから既存のアクセス ポリシーを更新します。HTTP PATCH として送信されます。ファイルには、ポリシーの idが含まれている必要があります。
オプション
| 長押し | 値 (Value) | Required | 説明 |
|---|---|---|---|
--file <path> | パス | ○ | 更新された PolicyDefinition を含む JSON ファイルです ( idが含まれている必要があります)。 |
--login-validity <minutes> | 非負の整数 | × | 対話型ログイン トークンの有効期間を上書きします。 |
ファイルをシードするには、 access-policy get <id>で JSON を編集し、 を介して返 --fileします。
例
uip gov access-policy update --file ./policy.json
uip gov access-policy update --file ./policy.json
データシェイプ(--output json)
createと同じ形状で、 Code: "PolicyUpdated"が付いています。
uip gov access-policy delete
1 回の要求で UUID によって 1 つ以上のアクセス ポリシーを削除します。永続的 — 論理的な削除/元に戻すことはできません。
引数
| 名前 | Required | 目的 |
|---|---|---|
<policyId...> | ○ | スペース区切りの 1 つ以上のポリシー UUID。 |
例
uip gov access-policy delete a1b2c3d4-0000-0000-0000-000000000001 a1b2c3d4-0000-0000-0000-000000000002
uip gov access-policy delete a1b2c3d4-0000-0000-0000-000000000001 a1b2c3d4-0000-0000-0000-000000000002
データシェイプ(--output json)
{ "Code": "PolicyDeleted", "Data": { "PolicyIds": ["a1b2c3d4-0000-0000-0000-000000000001", "a1b2c3d4-0000-0000-0000-000000000002"] } }
{ "Code": "PolicyDeleted", "Data": { "PolicyIds": ["a1b2c3d4-0000-0000-0000-000000000001", "a1b2c3d4-0000-0000-0000-000000000002"] } }
uip gov access-policy evaluate
要求コンテキストの有効な許可/拒否決定を解決するよう PDP に依頼します — ロールアウト前にアクターに何が表示されるかをプレビューするか、運用環境の拒否をデバッグします。テナント コンテキストが必要です (ログインは、組織だけでなく特定のテナントを対象とする必要があります)。
オプション
| 長押し | 値 (Value) | Required | 説明 |
|---|---|---|---|
--resource-type <type> | Agent、AgenticProcess、RPAWorkflow、APIWorkflow、CaseManagement、Flowのいずれか | ○ | アクセス対象の保護対象のアセット。 |
--resource-id <id> | string | × | 特定のリソース インスタンスの識別子 (エージェントの UUID など)。 |
--actor-identity-id <id> | string | × | アクター識別子 — S2S トークンでのみ必要です。ユーザー トークンを使用すると、アクターはベアラーから推論されます。 |
--actor-process-type <type> | Agent、AgenticProcess、CaseManagement、Flowのいずれか | × | アクターに代わって実行されるワークフロー/エージェント (存在する場合)。 |
--actor-process-id <id> | string | × | その実行可能ファイルの識別子 (フローの UUID など)。 |
--folder-key <key> | UUID | × | 要求のスコープを設定するフォルダー キー。 |
--trace-parent-id <id> | string | × | W3C traceparent この評価をアップストリームのトレースに関連付けるための値です。 |
--login-validity <minutes> | 非負の整数 | × | 対話型ログイン トークンの有効期間を上書きします。 |
クライアントが現在のログインからテナント ID を解決できない場合、明確な「テナント コンテキスト」エラーで失敗します。
例
uip gov access-policy evaluate --resource-type Agent
uip gov access-policy evaluate --resource-type Agent
データシェイプ(--output json)
{
"Code": "PolicyEvaluated",
"Data": { "enforcement": "Allow", "evaluationDetails": null, "effectivePolicies": [] }
}
{
"Code": "PolicyEvaluated",
"Data": { "enforcement": "Allow", "evaluationDetails": null, "effectivePolicies": [] }
}
関連
aops-policy— ポリシー CRUD、product、license-type、templateaops-policy deploymentとdeployed-policy— AOps ポリシーを割り当てて解決します。compliance-packs— カタログとテナントごとのパックの状態です。