Automation Cloud
Mais recente
falso
Imagem de fundo do banner
Guia de administração do Automation Cloud
Última atualização 26 de abr de 2024

Sobre contas e grupos

An Automation Cloud™ account allows a user or robot to authenticate on your UiPath® platform and to receive product access, roles, licenses, and robot configuration for working with the resources of your various UiPath products.

Grupos são conjuntos de objetos que você quer gerenciar em conjunto, da mesma forma, no que diz respeito ao acesso a produtos, funções, licenças ou configuração de Robots.

Tipos de conta

No Automation Cloud, você pode criar contas de usuários e contas de robôs.

Contas de usuários

Use esses tipos de contas para identificar uma pessoa. Você pode atribuir licenças, funções e adicionar contas a grupos.

Há dois tipos de contas de usuários:

  • Usuários locais: Essas contas estão vinculadas a uma conta UiPath. Esse tipo de conta é criado na Automation Cloud e também é gerenciado a partir daí por um administrador da organização. Os usuários possuem a própria conta, mas os administradores da organização podem trabalhar com a referência dela para editar, excluir ou gerenciar funções e associações de grupo para ela.
  • Usuários de diretório: essas contas são definidas fora da Automation Cloud, em um diretório ativo de nuvem como o Azure Active Directory. Você deve vincular o diretório à Automation Cloud para usar esses tipos de contas. Quando vinculado, a Automation Cloud pode pesquisar e referenciar usuários do diretório para que você possa visualizá-los, atribuir-lhes funções, ou adicioná-los aos grupos da Automation Cloud. O benefício é que você não precisa definir essas identidades duas vezes: você as define uma vez no seu diretório e pode usá-las também no Automation Cloud.

Para obter mais informações, consulte Autoridade sobre contas e grupos abaixo.

Contas do Robot

As contas de Robô são úteis para quando você precisa executar processos de back-office não assistidos que não devem ser de responsabilidade de nenhum usuário específico. Esses são nossos equivalentes específicos de RPA de contas de serviço. Semelhante às contas que os serviços do Windows executam como identidades de aplicação no modelo OAuth, elas são uma identidade de não usuário a ser usada para executar processos não assistidos.

Trabalhando com contas de robôs

As contas de Robôs se comportam como contas de usuários em termos de permissões. No UiPath Orchestrator, você pode adicionar contas de robô e configurar permissões para elas da mesma forma que para qualquer outra conta.

As única diferenças em relação às contas de usuários são :

  • contas de robô não têm permissão para nenhuma configuração de processo relacionada à interação
  • não é necessário um endereço de e-mail para criar uma conta de robô.

Você pode encontrar e trabalhar com contas de robô de uma maneira geral da mesma forma que você trabalha com as contas de usuários:

  • Os administradores da organização podem criar e gerenciar contas de robô na página Administrador > Contas e grupos na Automation Cloud - exceto na guia Usuários, mas, sim, naquela dedicada a Contas de robô.

    As contas de Robô também podem ser incluídas em grupos e gerenciadas como parte do grupo.

  • Ao atribuir funções no Orchestrator, a pesquisa de contas mostra as contas de usuários, grupos e também contas de robô para seleção.

Para obter mais informações, consulte Adicionando contas de robô

Grupos

Os grupos são usados para simplificar a administração de conta. Eles são uma coleção de contas que devem ter acesso, configuração de robôs e necessidades de licenciamento semelhantes, e que você deseja gerenciar juntos.

Por exemplo, você pode criar um grupo para todos os seus administradores, ou um grupo para todos os funcionários de contabilidade porque você sabe que o trabalho deles requer que eles usem a mesma funcionalidade da UiPath da mesma maneira, portanto, eles devem ter as mesmas licenças, configurações de robô e funções. Sempre que forem necessárias alterações de licenciamento ou funções para essa categoria de usuário, você atualiza o grupo e as alterações se aplicam para todos os seus membros.

Conselho: Se, por exceção, um dos membros do grupo exigir funções adicionais, você poderá atribuir as funções extras à conta individualmente. Nesse caso, a conta se beneficia das funções que foram atribuídas individualmente e das herdadas dos grupos em que está.

Tipos de grupos

Grupos locais

Os grupos estão nativamente disponíveis no Automation Cloud. Se um grupo foi criado a partir da aba Administrador > Contas e Grupos > Grupos na Automation Cloud, então ele é um grupo local.

Grupos de diretório

Se um diretório estiver vinculado à Automation Cloud e o diretório incluir grupos, você pode encontrar e trabalhar com os grupos de diretório na Automation Cloud da mesma maneira que trabalharia com grupos locais.

Herança

Embora uma conta seja membro de um grupo, ela herda funções, licenças e configuração de robô desse grupo.

Herança de funções

Se atribuída a mais de um grupo, uma conta obtém a junção de todas as permissões atribuídas aos grupos aos quais pertencem.

As funções herdadas por associação de grupo só estão disponíveis enquanto a conta está conectada.

Quando os vários serviços permitem o acesso, elas olham para diferentes aspectos:

  • Ao acessar um serviço, o acesso é permitido com base nas associações de grupo da conta.
  • Ao tentar acessar ou usar recursos em um serviço, a ação é permitida com base nas funções da conta, as quais ela herda de um grupo ou as funções necessárias foram atribuídas à conta diretamente.

    Observação:

    Contas e grupos de diretório

    Você pode incluir contas de diretório em grupos locais. Você também pode incluir grupos de diretório em grupos locais, mesmo que não possa incluir um grupo local dentro de outro grupo local.

    Isso permite que o administrador de diretório integre uma conta completamente com as funções, licenças e configuração de robôs que precisam, sem a necessidade de ações adicionais no Automation Cloud.

    Isso é conseguido adicionando um grupo de diretório dentro de um grupo local que está totalmente configurado na Automation Cloud. O administrador de diretório então precisa apenas adicionar a conta ao seu grupo de diretório e a conta herda a configuração e está pronta para trabalhar na Automation Cloud.

Herança de Licença

Se você definir regras de alocação de licenças para o grupo, as contas herdarão essas licenças de usuário quando se tornarem membros do grupo.

Isso pode acontecer de duas maneiras, dependendo do tipo de licença de usuário:

  • Licenças de usuário nomeado: quando uma conta se torna membro do grupo, ela recebe automaticamente uma das licenças disponíveis. Esteja ciente de que simplesmente remover a conta do grupo não desaloca a licença, porque as licenças Named User estão vinculadas à identidade da conta.
  • Licenças Multiuser: uma licença Multiuser é compartilhada por até três membros do grupo que usam a licença em diferentes momentos. Quando um membro usa a licença, os outros dois não podem usá-la.

    Importante: A alocação direta de licenças substitui a alocação em grupo. Se você alocar uma licença de usuário diretamente para uma conta, essa conta não se beneficiará mais de qualquer alocação em grupo.

Trabalhando com grupos

  • Criar ou excluir grupos, adicionar ou remover membros de grupo: um administrador da organização pode gerenciar grupos, além de adicionar ou remover contas de grupos da aba Administrador > Contas e Grupos > Grupos na Automation Cloud.
  • Atribuir licenças para grupos: os administradores da organização também atribuem regras de alocação de licenças para grupos a partir da página Administrador > Licenças.
  • Funções para grupos: funções são atribuídas para grupos pelos administradores de cada serviço individual de dentro do serviço, da mesma forma que para contas. Por exemplo, saiba sobre usuários e grupos de usuários no serviço do Orchestrator.

Sem grupos de usuários

Se você não quiser trabalhar com grupos de usuários, conceda as funções necessárias a cada conta, atribuindo explicitamente funções de nível de serviço para cada conta.

Observação: se você tem um diretório vinculado, certifique-se de adicionar suas contas de diretório ao grupo padrão Todos. Todas as contas locais são adicionadas automaticamente a esse grupo. Dessa forma, todas as contas recebem a função User ao nível de organização, para que elas possam acessar a Automation Cloud, mas nenhuma função para seus serviços — você deve atribuí-las a cada conta.

Grupos locais padrão

Os grupos padrão estão disponíveis em qualquer organização da Automation Cloud e são pré-configurados com funções de nível de organização para Automation Cloud e funções de nível de serviço para serviços UiPath.

Os grupos padrão são Administrators, Automation Users, Automation Developers, Citizen Developers, Automation Express e Everyone.

Você pode atribuir um esquema de acesso totalmente funcional e complexo para usuários com apenas uma ação: adicioná-los ao grupo apropriado. Consulte Funções para obter informações sobre as funções incluídas para cada grupo.

Você não pode remover funções atribuídas aos grupos padrão e não pode excluir os grupos.

Se você precisar de mais controle, você pode criar grupos personalizados e atribuir sua própria mistura de funções, ou pode atribuir diretamente uma função a uma conta.

Icons de usuários e grupos

Em páginas onde você gerencia contas, grupos ou funções, os ícones específicos são exibidos para cada tipo para ajudar você a reconhecer o tipo de conta ou o tipo de grupo.

Ícones de conta

- conta de usuário da UiPath: conta de usuário que está vinculada a uma conta da UiPath e conectada usando a autenticação básica

- conta de usuário SSO: conta de usuário vinculada a uma conta da UiPath que se conectou usando SSO; também se aplica para contas de usuários que tem uma conta de usuário da UiPath e uma conta de diretório

- conta de usuário de diretório: a conta vem de um diretório e se conectou com o Enterprise SSO

- Conta de robô

Ícones de grupos

- Grupo local (ou apenas grupo): o grupo foi criado na Automation Cloud.

- Grupo de diretório: o grupo é originado em um diretório vinculado.

Autoridade sobre contas e grupos

Contas e grupos locais

Se uma conta ou grupo foi criada a partir do Automation Cloud:

  • O administrador da organização é responsável pelas contas e grupos e tem os privilégios necessários para gerenciar as contas e grupos que pertencem à sua organização.
  • O gerenciamento de contas e grupos é feito dentro do Automation Cloud e inclui a criação, edição, exclusão, licenciamento de contas e a adição ou remoção de contas de grupos, bem como a adição ou remoção de grupos.
  • As funções podem ser atribuídas pelo administrador da organização dentro de serviços ou por um administrador de nível de serviço.

Contas e grupos de diretório

Se a conta ou grupo foi criado em um diretório vinculada ao Automation Cloud:

  • O administrador de diretório é responsável pelas contas e grupos e tem os privilégios necessários para gerenciar as contas e grupos que pertencem ao diretório.
  • O gerenciamento de contas e grupos é feito dentro do diretório e inclui a criação, edição, exclusão de contas e a adição ou remoção de contas de grupos, bem como a adição ou remoção de grupos.
  • As contas e grupos de diretório são licenciadas a partir do Automation Cloud, individualmente ou em massa por meio da associação ao grupo.
  • As funções são atribuídas de dentro do Automation Cloud pelo administrador da organização ou pelos administradores de nível de serviço. As funções podem ser atribuídas individualmente ou em massa, por meio da associação ao grupo.
  • Você pode incluir contas de diretório em grupos locais. Você também pode incluir um grupo de diretório dentro de um grupo local, o que não é possível com grupos locais.

Was this page helpful?

Obtenha a ajuda que você precisa
Aprendendo RPA - Cursos de automação
Fórum da comunidade da Uipath
Logotipo branco da Uipath
Confiança e segurança
© 2005-2024 UiPath. All rights reserved.