概要
UiPath Platform Installer のガバナンス: IT 管理者と CoE 管理者が UiPath デスクトップ クライアントの更新チャネル、バージョンのロールアウト、およびネットワーク処理を制御する方法です。
このガイドは、組織全体で UiPath デスクトップ クライアントをインストールし、最新の状態に保つ方法を管理する IT 管理者および CoE 管理者を対象としています。UiPath Platform Installer の背後にあるガバナンス モデル、つまり更新の配信方法、管理ユーザー、企業のネットワーク要件とコンプライアンス要件への適応方法について説明します。
For a general overview of the product and how updates work, refer to the UiPath Platform Installer introduction in the user guide.
責任モデル
UiPath Platform Installer では、ロールアウトの管理とバージョンの可視性が分離されています。
- IT 部門はロールアウトとガバナンスを担当し、どのマシンをどのバージョンに、いつ更新するかを管理します。
- CoE ではこれまでと同様に Orchestrator を通じてインストール済みバージョンの可視性を維持しますが、Orchestrator からバージョンを変更することはありません。
- エンド ユーザーは何も実行せず、対象となる更新プログラムはバックグラウンドでダウンロードおよび適用されます。
更新チャネル
チャネルは、更新の配信方法を制御します。Community チャネルは、コミュニティ ユーザーにサービスを提供します。Enterprise エディションには、最新機能用のショート ターム サポート (STS) と、安定したパッチのみの系統 (25.10 や 26.10 などのバージョン系統で識別される) のためのロング ターム サポート (LTS) の 2 つのチャネルがあります。STS と LTS は Enterprise 専用です。各チャネルには専用のインストーラー (UiPathPlatformCommunity、UiPathPlatformSTS、UiPathPlatformLTS-25.10、UiPathPlatformLTS-26.10) が提供されていますが、これは事前のチャネル設定を簡単にするための仕組みにすぎません。チャネルはインストール後に変更でき、デスクトップ クライアントの更新に合わせてインストーラー自体も更新されます。このドキュメントでは現在、STS チャネルについて説明しています。
ガバナンス コントロール
企業での導入、特にロング ターム サポートの場合、UiPath Platform Installer は一元管理されるように設計されています。すべてのガバナンス コントロールは、グループ ポリシー オブジェクト (GPO) または以下の場所にあるレジストリへの直接書き込みによって適用されます。
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\UiPath\Platform
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\UiPath\Platform
以前のバージョンでは、これらの値を HKEY_LOCAL_MACHINE\SOFTWARE\Policies\UiPath\Connected から読み取っていました。この場所は読み取られなくなりました。ポリシーがまだそこで設定されている場合、そのポリシーには効果がないため、現在の場所に再作成する必要があります。
ガバナンス コントロールの対象領域と、対応するレジストリ値は次のとおりです。
- チャネルの選択 (
Channel、REG_SZ) — マシンを Community、Enterprise STS、または Enterprise LTS チャネルに割り当てます。 - バージョンのピン留め (
MaxAllowedVersion、REG_SZ) — マシンがチャネル内で更新できる最大バージョンに上限を設定します。更新は、この値以下のバージョンにフィルター処理されます。上限によって利用可能なすべてのバージョンが除外される場合、更新は提供されません。 - アーティファクト ミラーリング (
DownloadRootLocation、REG_SZ) — 帯域制限のあるネットワークまたはエアギャップ環境向けに、内部 URL または UNC パスから更新バイナリを提供します。更新メタデータは引き続きクラウドでホストされます。 - 更新の延期 (
MaxPostponeDays、REG_DWORD) — エンド ユーザーが更新を延期できる最大日数を設定します。延期を完全に無効化するには、0に設定します。ポリシーがない場合、既定は 1 日です。 - 自動更新 (
AutoUpdateDisabled、REG_DWORD) — 自動更新を完全に無効化するには、1に設定します。ポリシーがない場合、または読み取れない場合は、自動更新は有効化されたままになります。
UiPath publishes an administrative template that exposes these controls in the Group Policy editor. For the deployment and configuration procedure, refer to Deploy governance policies.
On macOS (Preview), the same controls are delivered through a configuration profile for the com.uipath.platform preference domain. For details, refer to Configure policies on macOS.
コマンド ライン パラメーターよりも優先される
GPO ポリシーの値は、コマンド ライン パラメーターよりも優先されます。グループ ポリシーを使用して Channel が設定されている場合、ローカルで構成されたチャネルが上書きされ、コマンド ラインを使用して変更しようとするとエラーが返されます。グループ ポリシーを使用して DownloadRootLocation を設定すると、チャネル定義で指定されたダウンロード ルートが上書きされます。MaxAllowedVersion、 MaxPostponeDays、および AutoUpdateDisabled はコマンド ラインで指定する手段がなく、グループ ポリシーによって排他的に制御されます。
帯域幅が制限された環境およびエアギャップ環境
送信アクセスが制限されているネットワークでは、組織は内部 HTTPS ミラーで更新バイナリをホストできます。互換性メタデータとチャネル定義はクラウドで引き続きホストされるため、大きなバイナリ ペイロードはローカルで提供しつつ、プラットフォームは依然として有効なバージョンやアップグレード パスを特定できます。
段階的なロールアウト
ロールアウトでは、既存のディレクトリおよびグループ ポリシーのインフラストラクチャを使用して、特定のマシン グループに対して更新を段階的に適用します。たとえば、運用リングの前にパイロット リングを設定することで、組織はより広範なデプロイに先立ち、マシンのサブセットでバージョンを検証できます。