UiPath Documentation
uipath-cli
latest
false
UiPath CLI ユーザー ガイド
重要 :
このコンテンツは機械翻訳によって処理されています。 新しいコンテンツの翻訳は、およそ 1 ~ 2 週間で公開されます。

uip gov aops-policy のデプロイと deployed-policy

「uip gov aops-policy deployment」および「uip gov aops-policy deployed-policy」を使用して、テナント、ユーザー、グループに AOps ガバナンス ポリシーを割り当て、実行時に有効なポリシーを解決するための構文とオプション。

uip gov aops-policy deployment は、AOps ガバナンス ポリシーをガバナンス サブジェクト (テナント、ユーザー、グループ) に割り当てます。 uip gov aops-policy deployed-policy 、継承のウォーク後に実行時に実際に適用されるポリシーを解決します。ポリシー レコード自体の作成については、「 aops-policy」をご覧ください。親ツールの概要については、「 uip gov」をご覧ください。

概念​

  • 解決順序は、ユーザー→グループ→テナントです (ユーザーがグループを上回り、テナントを上回ります)。(product, license type)に明示的に割り当てられていないサブジェクトは、次のレベルから継承されます。
  • nullは「ポリシーなし」をピン留めします — nullをconfigureエントリのpolicyIdentifierとして渡すと、エントリが設定されていないままにするのではなく、下のレベルからの継承が明示的にブロックされます (通常は継承されます)。
  • すべての configure 動詞は完全な置換であり、マージではありません。入力ファイルから除外されたエントリは、そのサブジェクトの割り当てリストから削除されます。1 つの課題を追加し、他の課題は保持するには、そのサブジェクトの get 出力から始めて編集し、配列全体を再提出します。
  • 範囲はレベルごとに異なる: テナントの割り当ての範囲は (productIdentifier, licenseTypeIdentifier) (製品ごとにライセンスの種類ごとに 1 つのポリシー) で設定されます。ユーザーとグループの上書きは、 productIdentifier のみでスコープが設定されます (ライセンスの種類固有ではありません)。
  • テナントで最後の割り当てを削除しても拒否されるので、無視されるのではなく、 ガバナンス サービスでは、空の割り当て配列の保存は no-op として扱われるため、割り当てをそのままにしたまま成功を報告するのではなく、明示的にエラーが発生する deployment tenant remove 。代わりに、configure を介して"policyIdentifier": nullをピン留めします。
  • 実際に適用される内容を検証するには、deployment ... getではなく deployed-policyを使用します。後者では、1 つのレベルでの明示的な上書きのみが表示され、解決された結果は表示されません。

概要​

uip gov aops-policy deployment tenant list [--product-name <name>] [--limit <n>] [--offset <n>]
uip gov aops-policy deployment tenant get <tenantIdentifier>
uip gov aops-policy deployment tenant configure <tenantIdentifier> --tenant-name <name> --input <path>
uip gov aops-policy deployment tenant remove <tenantIdentifier> --product-name <name> [--license-type <type>]

uip gov aops-policy deployment user list [--limit <n>] [--offset <n>]
uip gov aops-policy deployment user get <userIdentifier>
uip gov aops-policy deployment user configure <userIdentifier> --user <name> --input <path> [--source <source>] [--email <email>]
uip gov aops-policy deployment user delete <userIdentifier>

uip gov aops-policy deployment group list [--limit <n>] [--offset <n>]
uip gov aops-policy deployment group get <groupIdentifier>
uip gov aops-policy deployment group configure <groupIdentifier> --group <name> --input <path> [--source <source>]
uip gov aops-policy deployment group delete <groupIdentifier>

uip gov aops-policy deployed-policy get <license-type> <product-name> <tenantIdentifier> [--s2s-token <token> [--user-id <id> | --tenant-only]]
uip gov aops-policy deployed-policy list <license-type> <product-name> <tenantIdentifier>
uip gov aops-policy deployment tenant list [--product-name <name>] [--limit <n>] [--offset <n>]
uip gov aops-policy deployment tenant get <tenantIdentifier>
uip gov aops-policy deployment tenant configure <tenantIdentifier> --tenant-name <name> --input <path>
uip gov aops-policy deployment tenant remove <tenantIdentifier> --product-name <name> [--license-type <type>]

uip gov aops-policy deployment user list [--limit <n>] [--offset <n>]
uip gov aops-policy deployment user get <userIdentifier>
uip gov aops-policy deployment user configure <userIdentifier> --user <name> --input <path> [--source <source>] [--email <email>]
uip gov aops-policy deployment user delete <userIdentifier>

uip gov aops-policy deployment group list [--limit <n>] [--offset <n>]
uip gov aops-policy deployment group get <groupIdentifier>
uip gov aops-policy deployment group configure <groupIdentifier> --group <name> --input <path> [--source <source>]
uip gov aops-policy deployment group delete <groupIdentifier>

uip gov aops-policy deployed-policy get <license-type> <product-name> <tenantIdentifier> [--s2s-token <token> [--user-id <id> | --tenant-only]]
uip gov aops-policy deployed-policy list <license-type> <product-name> <tenantIdentifier>

すべての動詞は--login-validity <minutes>も受け入れます (--s2s-token が設定されている場合、deployed-policy get では無視されます)。

uip gov aops-policy デプロイ テナント​

テナントごとのベースライン ポリシーの割り当て ( (productIdentifier, licenseTypeIdentifier)によるスコープ)。これらよりも、ユーザーとグループの割り当てが上書きされます。

uip gov aops-policy のデプロイ テナント リスト​

ガバナンス システムに登録されているテナントとその現在の割り当てのリストが表示されます。戻る前に OMS からのアップストリーム同期をトリガーするため、結果にはガバナンスのローカル キャッシュだけでなく、最新のテナント カタログ (新しいテナント、無効化/再有効化された状態) が反映されます。

オプション​
長押し値 (Value)説明
--product-name <product-name>stringこの製品に割り当てられているテナントのみを返します。
--limit <n>integerページ サイズ。既定 20です。
--offset <n>integerゼロから始まるページ インデックス。
uip gov aops-policy deployment tenant list --product-name StudioX --limit 2
uip gov aops-policy deployment tenant list --product-name StudioX --limit 2
データシェイプ(--output json)​
{
  "Code": "AopsPolicyDeploymentTenantList",
  "Data": [
    {
      "identifier": "a1b2c3d4-0000-0000-0000-000000000100",
      "name": "Acme Tenant",
      "tenantPolicies": [
        { "productIdentifier": "StudioX", "licenseTypeIdentifier": "a1b2c3d4-0000-0000-0000-0000000000A1", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }
      ]
    }
  ]
}
{
  "Code": "AopsPolicyDeploymentTenantList",
  "Data": [
    {
      "identifier": "a1b2c3d4-0000-0000-0000-000000000100",
      "name": "Acme Tenant",
      "tenantPolicies": [
        { "productIdentifier": "StudioX", "licenseTypeIdentifier": "a1b2c3d4-0000-0000-0000-0000000000A1", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }
      ]
    }
  ]
}

uip gov aops-policy deployment tenant get​

引数​
名前Required目的
<tenantIdentifier>○テナント GUID ( tenant listから)。
uip gov aops-policy deployment tenant get a1b2c3d4-0000-0000-0000-000000000100
uip gov aops-policy deployment tenant get a1b2c3d4-0000-0000-0000-000000000100
データシェイプ(--output json)​

1 つの tenant list エントリと同じ形状。

uip gov aops-policy deployment tenant configure​

JSON ファイルからテナントの (product, license type) 割り当てを置き換えます。完全置換 — ファイルにないエントリが削除されます。保存する前にアップストリームの OMS 同期をトリガーし、新しく作成された (またはステータスが変更された) テナントが最初に調整されるようにします。

引数​
名前Required目的
<tenantIdentifier>○設定するテナント GUID
オプション​
長押し値 (Value)Required説明
--tenant-name <tenantName>string○表示名 — ガバナンス サービスにおけるテナント名と一致する必要があります。
--input <path>パス○{productIdentifier, licenseTypeIdentifier, policyIdentifier}の JSON 配列です。policyIdentifier: null は「ポリシーなし」をピン留めします。通常どおり継承するエントリを省略します。
uip gov aops-policy deployment tenant configure a1b2c3d4-0000-0000-0000-000000000100 --tenant-name "Acme Tenant" --input tenant-policies.json
uip gov aops-policy deployment tenant configure a1b2c3d4-0000-0000-0000-000000000100 --tenant-name "Acme Tenant" --input tenant-policies.json
データシェイプ(--output json)​
{
  "Code": "AopsPolicyDeploymentTenantConfigure",
  "Data": [
    { "productIdentifier": "StudioX", "licenseTypeIdentifier": "a1b2c3d4-0000-0000-0000-0000000000A1", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }
  ]
}
{
  "Code": "AopsPolicyDeploymentTenantConfigure",
  "Data": [
    { "productIdentifier": "StudioX", "licenseTypeIdentifier": "a1b2c3d4-0000-0000-0000-0000000000A1", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }
  ]
}

uip gov aops-policy デプロイ tenant remove​

完全なリストを自分で書き直すことなく、製品に対するテナントの割り当てを削除する — クライアント側での読み取り、フィルター、保存。

注:

アトミックではありません。これは、フィルター処理→保存→読み取られます。読み取りと保存の間に同じテナントに対して同時に変更を行うと、失われます。同じテナントに対して同時に実行することは避けてください。最後の割り当てをクリアできません — サービスは空の配列の保存を no-op として扱うため、このコマンドは誤った成功を報告するのではなく、そのケースを拒否します。代わりに、configure を介して"policyIdentifier": nullをピン留めします。

引数​
名前Required目的
<tenantIdentifier>○テナントの GUID
オプション​
長押し値 (Value)Required説明
--product-name <product-name>string○ピン留めを外す製品です。
--license-type <license-type>string×削除対象を 1 種類のライセンスに絞り込みます。製品のライセンスの種類に関するすべてのエントリを削除する場合は を省略します。

一致するものがない場合は、「削除する一致するポリシーの割り当てがありません」というエラーで失敗します。

uip gov aops-policy deployment tenant remove a1b2c3d4-0000-0000-0000-000000000100 --product-name StudioX
uip gov aops-policy deployment tenant remove a1b2c3d4-0000-0000-0000-000000000100 --product-name StudioX
データシェイプ(--output json)​
{
  "Code": "AopsPolicyDeploymentTenantRemove",
  "Data": {
    "removed": [{ "productIdentifier": "StudioX", "licenseTypeIdentifier": "a1b2c3d4-0000-0000-0000-0000000000A1", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }],
    "tenantPolicies": []
  }
}
{
  "Code": "AopsPolicyDeploymentTenantRemove",
  "Data": {
    "removed": [{ "productIdentifier": "StudioX", "licenseTypeIdentifier": "a1b2c3d4-0000-0000-0000-0000000000A1", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }],
    "tenantPolicies": []
  }
}

uip gov aops-policy デプロイ ユーザー​

ユーザーごとの上書き。 productIdentifier のみによるスコープ設定 (ライセンスの種類ではない)。ユーザーの割り当ては、グループとテナントよりも優先されます。

uip gov aops-policy デプロイ ユーザー リスト​

ガバナンス サービスで確認した (ポリシーが割り当てられたユーザーまたはインポートされたユーザー) のリストが表示されます。完全な ID プロバイダーの名簿 ではありません 。

オプション​
長押し値 (Value)説明
--limit <n>integerページ サイズ。既定 20です。
--offset <n>integerゼロから始まるページ インデックス。
uip gov aops-policy deployment user list --limit 2
uip gov aops-policy deployment user list --limit 2
データシェイプ(--output json)​
{ "Code": "AopsPolicyDeploymentUserList", "Data": [{ "identifier": "a1b2c3d4-0000-0000-0000-000000000201", "name": "alice@acme.test", "source": "cloud" }] }
{ "Code": "AopsPolicyDeploymentUserList", "Data": [{ "identifier": "a1b2c3d4-0000-0000-0000-000000000201", "name": "alice@acme.test", "source": "cloud" }] }

uip gov aops-policy deployment user get​

1 人のユーザーに明示的に割り当てられた製品ごとの上書き — テナント/グループの継承はここでは解決 されません (有効な値には deployed-policy get を使用します)。ユーザーが上書きを設定していない場合は、 [] を返します。

引数​
名前Required目的
<userIdentifier>○ユーザー GUID ( user listから)。
uip gov aops-policy deployment user get a1b2c3d4-0000-0000-0000-000000000201
uip gov aops-policy deployment user get a1b2c3d4-0000-0000-0000-000000000201
データシェイプ(--output json)​
{ "Code": "AopsPolicyDeploymentUserGet", "Data": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }
{ "Code": "AopsPolicyDeploymentUserGet", "Data": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }

uip gov aops-policy deployment user configure​

ユーザーの製品ごとの上書きを置き換えます。ガバナンスにまだ認識されていない場合は、ユーザーを (ユーザー追加呼び出しによって) 自動登録します。それ以外の場合は、完全置換更新/挿入として実行されます。

引数​
名前Required目的
<userIdentifier>○設定するユーザー GUID — user listまたはアップストリームの ID プロバイダーから。
オプション​
長押し値 (Value)Required説明
--user <user>string○上書きと一緒に保存される表示名 (監査ログ/UI に表示されます)。
--input <path>パス○{productIdentifier, policyIdentifier}の JSON 配列です。policyIdentifier: null は「ポリシーなし」をピン留めします。
--source <source>string×ID プロバイダーのソース (例:local、 aad、 cloud)。既定 localです。upsert パスでのみ使用されます。初回登録では、代わりに CIS からソースが解決されます。
--email <email>string×新規ユーザーを登録する場合にのみ使用するメール アドレスです。ユーザーが既にわかっている場合は無視されます。既定値は --userです。
uip gov aops-policy deployment user configure a1b2c3d4-0000-0000-0000-000000000201 --user alice@acme.test --input user-policies.json
uip gov aops-policy deployment user configure a1b2c3d4-0000-0000-0000-000000000201 --user alice@acme.test --input user-policies.json
データシェイプ(--output json)​
{
  "Code": "AopsPolicyDeploymentUserConfigure",
  "Data": { "identifier": "a1b2c3d4-0000-0000-0000-000000000201", "userPolicies": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }
}
{
  "Code": "AopsPolicyDeploymentUserConfigure",
  "Data": { "identifier": "a1b2c3d4-0000-0000-0000-000000000201", "userPolicies": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }
}

uip gov aops-policy deployment user delete​

1 回の呼び出しでユーザーに対して製品ごとのすべての上書きをクリアします。これは、JSON ファイルを必要とせずに空の配列で configure するのと同じです。その後、ユーザーはすべての製品のグループ/テナントの継承にフォールバックします。

引数​
名前Required目的
<userIdentifier>○ユーザー GUID ( user listから)。
uip gov aops-policy deployment user delete a1b2c3d4-0000-0000-0000-000000000201
uip gov aops-policy deployment user delete a1b2c3d4-0000-0000-0000-000000000201
データシェイプ(--output json)​
{ "Code": "AopsPolicyDeploymentUserDelete", "Data": { "Status": "Deleted", "identifier": "a1b2c3d4-0000-0000-0000-000000000201" } }
{ "Code": "AopsPolicyDeploymentUserDelete", "Data": { "Status": "Deleted", "identifier": "a1b2c3d4-0000-0000-0000-000000000201" } }

uip gov aops-policy デプロイ グループ​

グループごとの上書き ( productIdentifierでスコープが設定されます。解決順序でユーザーとテナントの間に位置します (ユーザーがグループに優先し、グループがテナントに優先します)。動詞の形は deployment user と同じです(list/get/configure/delete)—主語だけが異なります。

uip gov aops-policy デプロイ グループのリスト​

オプション​

deployment user listと同じ (--limit、 --offset)。

uip gov aops-policy deployment group list --limit 2
uip gov aops-policy deployment group list --limit 2
データシェイプ(--output json)​
{ "Code": "AopsPolicyDeploymentGroupList", "Data": [{ "identifier": "a1b2c3d4-0000-0000-0000-000000000301", "name": "Engineering", "source": "cloud" }] }
{ "Code": "AopsPolicyDeploymentGroupList", "Data": [{ "identifier": "a1b2c3d4-0000-0000-0000-000000000301", "name": "Engineering", "source": "cloud" }] }

uip gov aops-policy デプロイ グループ get​

引数​
名前Required目的
<groupIdentifier>○グループ GUID ( group listから)。
データシェイプ(--output json)​
{ "Code": "AopsPolicyDeploymentGroupGet", "Data": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }
{ "Code": "AopsPolicyDeploymentGroupGet", "Data": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }

グループに上書きがない場合に [] を返します。

uip gov aops-policy デプロイ グループ configure​

deployment user configureの場合と同じ形状と自動登録動作で、--user <name> の代わりに --group <name> が使用されます (--email/--sourceのセマンティクスは--source変わりません。ここでの既定/意味は同じです)。グループ メンバーは、入力ファイルにない任意の製品のテナント継承にフォールバックします。

引数​
名前Required目的
<groupIdentifier>○設定する GUID グループ
オプション​
長押し値 (Value)Required説明
--group <group>string○上書きと一緒に保存される表示名。
--input <path>パス○{productIdentifier, policyIdentifier}の JSON 配列です。
--source <source>string×Identity プロバイダーのソースです。既定 localです。
uip gov aops-policy deployment group configure a1b2c3d4-0000-0000-0000-000000000301 --group Engineering --input group-policies.json
uip gov aops-policy deployment group configure a1b2c3d4-0000-0000-0000-000000000301 --group Engineering --input group-policies.json
データシェイプ(--output json)​
{
  "Code": "AopsPolicyDeploymentGroupConfigure",
  "Data": { "identifier": "a1b2c3d4-0000-0000-0000-000000000301", "groupPolicies": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }
}
{
  "Code": "AopsPolicyDeploymentGroupConfigure",
  "Data": { "identifier": "a1b2c3d4-0000-0000-0000-000000000301", "groupPolicies": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }
}

uip gov aops-policy デプロイ グループの削除​

グループとそのすべてのポリシーの上書きをガバナンスから削除します。グループ自体は上流の ID プロバイダーに残ります。ガバナンス状態がクリアされるだけです。メンバーはユーザー レベルまたはテナント レベルの割り当てにフォールバックします。

引数​
名前Required目的
<groupIdentifier>○グループ GUID ( group listから)。
データシェイプ(--output json)​
{ "Code": "AopsPolicyDeploymentGroupDelete", "Data": { "Status": "Deleted", "identifier": "a1b2c3d4-0000-0000-0000-000000000301" } }
{ "Code": "AopsPolicyDeploymentGroupDelete", "Data": { "Status": "Deleted", "identifier": "a1b2c3d4-0000-0000-0000-000000000301" } }

uip gov aops-policy deployed-policy​

読み取り専用です。相続が実行された後のサブジェクトに対する単一の有効なポリシー、つまり「現在実際に適用されるもの」に対する答えを解決します。

uip gov aops-policy deployed-policy get​

引数​
名前Required目的
<license-type>○ライセンスの種類名 (例:Attended) — license-type listから。
<product-name>○製品名 (例:StudioX) — product listから。
<tenantIdentifier>○テナント GUID — deployment tenant listから。
オプション​
長押し値 (Value)説明
--s2s-token <token>stringサービス間ベアラー トークン。この呼び出しでのみユーザー トークンを上書きします。このフラグよりも UIP_S2S_TOKEN 環境変数を優先してください。CLI 引数トークンはプロセス リストに表示されます (ps aux、 /proc/*/cmdlineなど)。
--user-id <userId>stringこの特定のユーザーに対して有効なポリシーを解決します (ユーザー→グループ→テナントの完全なウォーク)。S2S トークンが必要です。--tenant-onlyと相互に排他的です。
--tenant-onlyフラグテナント レベルのポリシーのみを解決し、ユーザー/グループの上書きは無視します。S2S トークンが必要です。--user-idと相互に排他的です。

3 つの解決モード: 既定 (呼び出し元自身のユーザー トークン、呼び出し元の解決)、S2S + --user-id (特定のユーザーの解決)、S2S + --tenant-only (テナント レベルのみ)。S2S トークンのない--user-id/--tenant-onlyは、クライアント側で失敗します。

uip gov aops-policy deployed-policy get Attended StudioX a1b2c3d4-0000-0000-0000-000000000100
uip gov aops-policy deployed-policy get Attended StudioX a1b2c3d4-0000-0000-0000-000000000100
データシェイプ(--output json)​
{
  "Code": "AopsPolicyDeployedPolicyGet",
  "Data": { "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Baseline StudioX Policy", "data": { "allowAnalytics": true, "maxProjects": 5 } }
}
{
  "Code": "AopsPolicyDeployedPolicyGet",
  "Data": { "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Baseline StudioX Policy", "data": { "allowAnalytics": true, "maxProjects": 5 } }
}

一致するルールがなく、既定値がない場合は、代わりに Data が { "Message": "No policy applies." } されます (サーバーの 204)。

uip gov aops-policy deployed-policy list​

get (最優先の有効ポリシーのみ) とは異なり、 は、呼び出し元のユーザーの(license type, product, tenant)に適用されるすべてのルールを優先度順に返します。これは、特定の値が優先される理由を理解するのに役立ちます。ユーザー トークンのみ。ここでは、S2S/偽装はサポートされていません。

引数​

と同じ 3 つの位置引数 deployed-policy get。

uip gov aops-policy deployed-policy list Attended StudioX a1b2c3d4-0000-0000-0000-000000000100
uip gov aops-policy deployed-policy list Attended StudioX a1b2c3d4-0000-0000-0000-000000000100
データシェイプ(--output json)​
{
  "Code": "AopsPolicyDeployedPolicyList",
  "Data": [
    { "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Baseline StudioX Policy", "priority": 10, "source": "Tenant" },
    { "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000002", "name": "Restricted StudioX Policy", "priority": 20, "source": "User" }
  ]
}
{
  "Code": "AopsPolicyDeployedPolicyList",
  "Data": [
    { "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Baseline StudioX Policy", "priority": 10, "source": "Tenant" },
    { "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000002", "name": "Restricted StudioX Policy", "priority": 20, "source": "User" }
  ]
}

ルールが適用されていない場合は [] を返します。

  • uip gov — ツールの概要とアクセス ポリシー
  • aops-policy — ポリシーの CRUD、製品/ライセンスの種類のカタログ、テンプレート
  • compliance-packs — ポリシーを指定したフレームワークにバンドルします。

参照​

このページは役に立ちましたか?

接続

ヘルプ リソース サポート

学習する UiPath アカデミー

質問する UiPath フォーラム

最新情報を取得