- Primeira configuração
- Administração do host
- Administração da organização
- Contas e funções
- Licenciamento
Sobre contas
Uma conta do Automation Suite permite que um usuário ou robô se autentique na sua plataforma UiPath® e receba autorização para acessar os recursos de seus vários produtos UiPath.
No Automation Suite, você pode criar contas de usuários ou contas de robôs, ambas as quais podendo ser contas locais ou contas de diretórios.
Por sua origem, existem dois tipos de contas:
- As contas locais são contas que se originam do Automation Suite. Elas são criadas e gerenciadas no Automation Suite pelo administrador de organizações.
- As contas dediretórios são contas que se originam de um diretório vinculado, como o Azure Active Directory, por exemplo. As contas de diretórios são criadas e gerenciadas pelo administrador de diretórios. Quando o diretório estiver vinculado ao Automation Suite, as contas de diretórios podem ser usadas no Automation Suite da mesma forma que as contas locais.
Para mais informações, consulte Autoridade sobre contas e grupos.
Use esses tipos de contas para identificar uma pessoa. Você pode atribuir licenças, funções e adicionar contas a grupos.
Há dois tipos de contas de usuários:
- Usuários locais: essas contas são vinculadas a uma conta da UiPath , que é uma representação de sua conta dentro dos serviços da UiPath. Esse tipo de conta é criado dentro do Automation Suite e também é gerenciado de lá por um administrador de organizações. Os usuários possuem a própria conta, mas os administradores de organizações podem trabalhar com a referência dela para editar, excluir ou gerenciar funções e afiliações a grupos para ela.
- Usuários de diretórios: essas contas são definidas fora do Automation Suite, em um Active Directory local ou em um Active Directory na nuvem, como o Azure Active Directory. Você deve vincular o diretório ao Automation Suite para usar esse tipo de conta. Quando está vinculado, o Automation Suite pode procurar e fazer referência a usuários de diretórios, para que você possa visualizá-los, atribuir funções a eles ou adicioná-los aos grupos do Automation Suite. O benefício é que você não precisa definir essas identidades duas vezes: basta defini-las uma vez em seu diretório, e você poderá usá-las também no Automation Suite.
As contas de Robô são úteis para quando você precisa executar processos de back-office não assistidos que não devem ser de responsabilidade de nenhum usuário específico. Esses são nossos equivalentes específicos de RPA de contas de serviço. Semelhante às contas que os serviços do Windows executam como identidades de aplicação no modelo OAuth, elas são uma identidade de não usuário a ser usada para executar processos não assistidos.
Trabalhando com contas de robôs
As contas de Robôs se comportam como contas de usuários em termos de permissões. No UiPath Orchestrator, você pode adicionar contas de robô e configurar permissões para elas da mesma forma que para qualquer outra conta.
A única exceção é que as contas de robôs não têm permissão para a configuração de processo relacionada à interação.
Você pode encontrar e trabalhar com contas de robô de uma maneira geral da mesma forma que você trabalha com as contas de usuários:
-
Os administradores de organizações podem criar e gerenciar contas de robôs no Automation Suite, na página Administrador > Contas e grupos - não na guia Usuários, mas na guia dedicada Contas de robôs.
As contas de Robô também podem ser incluídas em grupos e gerenciadas como parte do grupo.
- Por exemplo, ao atribuir funções no Orchestrator, a pesquisa de contas mostra as contas de usuários, grupos e também robôs para seleção.
Os grupos são usados para simplificar a administração de acesso. Eles são uma coleção de contas que devem ter acesso, configuração de robôs e necessidades de licenciamento semelhantes, e que você deseja gerenciar juntos.
Por exemplo, você pode criar um grupo para todos os seus administradores, ou um grupo para todos os funcionários de contabilidade porque você sabe que o trabalho deles requer que eles usem a mesma funcionalidade da UiPath da mesma maneira, portanto, eles devem ter as mesmas licenças, configurações de robô e funções. Sempre que forem necessárias alterações de licenciamento ou funções para essa categoria de usuário, você atualiza o grupo e as alterações se aplicam para todos os seus membros.
Grupos locais
Os grupos estão disponíveis nativamente no Automation Suite. Se um grupo foi criado na guia Administrador > Contas e grupos > Grupos no Automation Suite, então ele é um grupo local.
Grupos de diretório
Se um diretório estiver vinculado ao Automation Suite e o diretório incluir grupos, você poderá encontrar e trabalhar com esses grupos de diretórios no Automation Suite da mesma forma que trabalharia com grupos locais.
Quando uma conta se torna membro de um grupo, ela herda todas as configurações de funções, licenças e robôs daquele grupo.
Se atribuída a mais de um grupo, uma conta recebe a união de todas as permissões e licenças atribuídas aos grupos aos quais pertence.
As funções herdadas por associação de grupo só estão disponíveis enquanto a conta está conectada.
Quando os vários serviços permitem o acesso, elas olham para diferentes aspectos:
- Ao acessar um serviço, o acesso é permitido com base nas associações de grupo da conta.
-
Ao tentar acessar ou usar recursos em um serviço, a ação é permitida com base nas funções da conta, as quais ela herda de um grupo ou as funções necessárias foram atribuídas à conta diretamente.
Observação:Contas e grupos de diretório
Você pode incluir contas de diretório em grupos locais. Você também pode incluir grupos de diretório em grupos locais, mesmo que não possa incluir um grupo local dentro de outro grupo local.
Isso permite que o administrador de diretórios integre totalmente uma conta com as funções, licenças e configuração de robôs de que precisa, sem a necessidade de ações adicionais no Automation Suite.
Isso é conseguido adicionando um grupo de diretórios dentro de um grupo local que esteja totalmente configurado na Automation Suite. Então, o administrador do diretório precisa apenas adicionar a conta ao seu grupo de diretórios, e a conta herdará a configuração e estará pronta para funcionar no Automation Suite.
- Criar ou excluir grupos, adicionar ou remover membros de grupos: um administrador de organizações pode gerenciar grupos, assim como adicionar ou remover contas de grupos na guia Administrador > Contas e grupos > Grupos no Automation Suite.
- Atribuição de licenças a grupos: os administradores de organizações também podem atribuir regras de alocação de licenças a grupos na página Administrador > Licenças.
- Funções para grupos: funções são atribuídas para grupos pelos administradores de cada serviço individual de dentro do serviço, da mesma forma que para contas.
Se você não quiser trabalhar com grupos de usuários, conceda as funções necessárias a cada conta, atribuindo explicitamente funções de nível de serviço para cada conta
Os grupos padrão estão disponíveis em qualquer nova instância do Automation Suite e são pré-configurados com funções no nível da organização para o portal do Automation Suite e funções no nível de serviço para os serviços da UiPath.
Você não pode remover funções que foram atribuídas a esses grupos e não pode excluí-las.
Os grupos padrão são Administradores, Usuários de automação, Desenvolvedores de Automação e Todos. Você pode atribuir um esquema de acesso totalmente funcional e complexo para usuários com apenas uma ação: adicioná-los ao grupo apropriado.
Consulte Funções para obter informações sobre as funções incluídas para cada grupo.
Se você precisar de mais controle, você pode criar grupos personalizados e atribuir sua própria mistura de funções, ou pode atribuir diretamente uma função a uma conta.
Em páginas onde você gerencia contas, grupos ou funções, os ícones específicos são exibidos para cada tipo para ajudar você a reconhecer o tipo de conta ou o tipo de grupo.
- conta de usuário da UiPath: conta de usuário que está vinculada a uma conta da UiPath e conectada usando a autenticação básica
- conta de usuário SSO: conta de usuário vinculada a uma conta da UiPath que se conectou usando SSO; também se aplica para contas de usuários que tem uma conta de usuário da UiPath e uma conta de diretório
- conta de usuário de diretório: a conta vem de um diretório e se conectou com o Enterprise SSO
- Conta de robô
Se uma conta ou grupo foi criado a partir do Automation Suite:
- O administrador da organização é responsável pelas contas e grupos e tem os privilégios necessários para gerenciar as contas e grupos que pertencem à sua organização.
- O gerenciamento de contas e grupos é feito dentro do Automation Suite e inclui a criação, edição, exclusão, licenciamento de contas e adição ou remoção de contas de grupos, além da adição ou remoção de grupos.
- As funções podem ser atribuídas pelo administrador da organização dentro de serviços ou por um administrador de nível de serviço.
Se a conta ou grupo foi criado em um diretório que está vinculado ao Automation Suite:
- O administrador de diretório é responsável pelas contas e grupos e tem os privilégios necessários para gerenciar as contas e grupos que pertencem ao diretório.
- O gerenciamento de contas e grupos é feito dentro do diretório e inclui a criação, edição, exclusão de contas e a adição ou remoção de contas de grupos, bem como a adição ou remoção de grupos.
- As contas e grupos de diretórios são licenciadas a partir da Automation Cloud, individualmente ou em massa por meio da afiliação a grupos.
- As funções são atribuídas de dentro do Automation Suite pelo administrador de organizações ou pelos administradores no nível de serviço. As funções podem ser atribuídas individualmente ou em massa, por meio da associação ao grupo.
- Você pode incluir contas de diretório em grupos locais. Você também pode incluir um grupo de diretório dentro de um grupo local, o que não é possível com grupos locais.
- Tipos de conta
- Contas locais e de diretórios
- Contas de usuários
- Contas do Robot
- Grupos
- Tipos de grupos
- Herança
- Trabalhando com grupos
- Sem grupos de usuários
- Grupos locais padrão
- Icons de usuários e grupos
- Ícones de conta
- Ícones de grupos
- Autoridade sobre contas e grupos
- Contas e grupos locais
- Contas e grupos de diretório