- Introdução
- Administração do host
- Organizações
- Tenants e serviços
- Autenticação e segurança
- Licenciamento
- Contas e funções
- Sobre contas e grupos
- Gerenciamento de contas e grupos
- Gerenciamento de acesso
- Aplicativos Externos
- Notificações
- Geração de logs
- Solução de problemas
As páginas a seguir descrevem como você pode gerenciar o acesso no Automation Cloud:
Funções
As funções são uma coleção de permissões e representam uma camada mais granular para gerenciar o acesso de usuários, seguindo a opção mais ampla de manutenção de acesso por grupos de usuários. Você pode adicionar funções a grupos para que todas as contas de membros as herdem, ou para contas individuais.
As funções podem incluir várias permissões no nível da organização ou nível de serviço, portanto, existem:
- funções de nível de organização: essas funções controlam as permissões que as contas têm em opções para toda a organização. Eles estão disponíveis no portal do Automation Suite por padrão e você não pode alterá-los nem adicionar novos.
- Funções de nível de serviço: essas funções controlam os direitos de acesso e ações que as contas podem realizar em cada serviço da UiPath® que você possui. Elas são gerenciadas de dentro de cada serviço e podem incluir funções padrão que você não pode alterar, bem como funções personalizadas que você cria e gerencia no serviço.
As contas e grupos geralmente têm uma função de nível de organização e uma ou mais funções de nível de serviço.
Grupos e funções
Na tabela a seguir você pode exibir as funções que são atribuídas para contas quando são adicionadas a um grupo. Por exemplo, adicionar uma conta ao grupo padrão de Administradores concede a eles a função de Organization Administrator para a organização e a função de Administrator dentro de seus serviços. Esse usuário pode gerenciar tanto as funções de nível de organização a partir de Administrador e, em seguida, selecionar Contas e Grupos, bem como funções de nível de serviço.
| Associação a Grupo | Função de nível de organização | Funções de nível de serviço para o Orchestrator |
|---|---|---|
| Administradores | Administrador da organização | Administrador |
| Usuários de Automação | Usuário | Automation User no nível da pasta 1 Permitir que seja Usuário de Automação no nível do tenant |
| Desenvolvedores de Automação | Usuário | Automation User no nível da pasta 1 Folder Administrator no nível da pasta 1 Permitir que seja Usuário de Automação no nível do tenant Permitir que seja Administrador da pasta ao nível do tenant |
| Todos | Usuário | Sem funções. |
| Automation Express | Usuário | Permitir que seja Usuário de Automação no nível do tenant |
| [Custom group] | Usuário | No roles by default, but you can add roles to the group as needed. |
1 As funções são atribuídas à pasta moderna Compartilhada , se ela existir.
For information about roles across UiPath services, refer to Role management.
Funções de nível de organização
As contas podem ter apenas uma função de nível de organização. Essa função controla o acesso que a conta tem à opções dentro da área do portal, como as guias que podem ser visualizadas na página do Administrador ou as opções disponíveis para eles nas páginas de Início e Administrador .
No nível da organização, as funções Administrador da organização e Usuário estão disponíveis.
Você não pode alterar essas funções ou adicionar novas funções no nível da organização.
Funções de nível de serviço
As funções de nível de serviço controlam os direitos de acesso e ações permitidas dentro de cada um dos seus serviços da UiPath, como o serviço do Orchestrator ou o Data Service. As permissões para cada serviço são gerenciadas dentro do próprio serviço, não da página de Administrador da organização.
Para conceder permissões para um serviço às contas, você pode fazer o seguinte:
- Assign service-level roles to a group to grant those roles to all member accounts - you do this in the service.
- Adicionar contas a um grupo que já tenha as funções de nível de serviço necessárias - você faz isso a partir do Administrador > Contas e Grupos.
- Assign roles to an account - you do this in the service.
Gerenciamento de funções
Você pode gerenciar e atribuir funções de nível de serviço de dentro de cada serviço e precisa das permissões apropriadas no serviço.
Por exemplo, os usuários com a função Administrador no Orchestrator podem criar e editar funções e atribuir funções a contas existentes.
Há duas maneiras de atribuir funções a uma conta:
- Provisionamento direto implica atribuir funções manualmente a uma conta existente. Você pode fazer isso adicionando a conta a um grupo, atribuindo funções de nível de serviço diretamente à conta ou uma combinação de ambos.
- O provisionamento automático só é aplicável se sua organização UiPath estiver integrada a um provedor de identidade (IdP) de terceiros, como o Microsoft Entra ID). Nesse caso, para entregar totalmente o gerenciamento de identidade e acesso ao provedor externo, você pode configurar a UiPath Platform para que qualquer conta de diretório possa receber as funções apropriadas sem a necessidade de ações na UiPath Platform. O administrador do IdP tem controle sobre o acesso e os direitos de um usuário na organização da UiPath criando e configurando a conta apenas no provedor externo.
Provisionamento direto
Atribuição de funções de nível de organização
As funções de nível de organização são predefinidas e não podem ser alteradas.
Os administradores da organização podem atribuir funções de nível de organização a contas individuais a partir de Administrador > Contas e Grupos ao adicionar contas a um grupo padrão ou personalizado.
Se você vinculou sua organização da UiPath a um diretório, como o Microsoft Entra ID, é possível atribuir funções de nível de organização para grupos de diretório adicionando-as aos grupos, como acontece com as contas. Isso não é possível com grupos locais.
Gerenciamento de funções de nível de serviço
Você gerencia e atribui funções de nível de serviço de dentro dos serviços. Você pode atribuir funções a grupos (recomendado) ou a contas que já foram adicionadas.
Para obter informações e instruções, consulte a documentação aplicável:
| Serviço | Detalhes |
|---|---|
|
Orchestrator |
Gerenciada a partir do Orchestrator. Learn more about roles in the Orchestrator guide. |
|
Ações |
Gerenciada a partir do Orchestrator.
|
|
Processos |
Gerenciada a partir do Orchestrator.
|
|
Automation Hub |
Gerenciada a partir do Automation Hub. For more information about which roles are required and instructions for assigning them, see Role description and matrix . |
|
Repositório de Automação |
Gerenciada a partir do Automation Hub. For more information about which roles are required and instructions for assigning them, see Role description and matrix . |
|
AI Center |
Gerenciada a partir do Orchestrator. For information about the roles required to use AI Center, see AI Center access control. |
|
Data Service |
Gerenciada a partir do Data Service.
|
| Document Understanding™ |
Gerenciado do Document Understanding. For more information about which roles are required and instructions for assigning them, see Role-based access control . |
|
Task Mining |
Managed using Automation Cloud organization-level roles. For information about the rights that organization-level roles grant in Task Mining, see Managing access and roles in the Task Mining documentation. |
|
Test Manager |
Gerenciado no Test Manager. For information and instructions, see User and group access management . |
Atribuição de funções a uma conta
Se você quiser controlar de forma granular o acesso que uma determinada conta tem em um serviço, mas não deseja adicionar novas funções a um grupo diretamente, pode adicionar a conta ao serviço explicitamente e atribuir uma ou mais funções de nível de serviço diretamente. Por exemplo, você pode adicionar uma conta ao serviço do Orchestrator.
Para obter informações sobre as funções e instruções disponíveis, consulte a documentação para o serviço desejado, conforme descrito anteriormente.
Provisionamento automático
Por meio do provisionamento automático, qualquer conta de diretório pode ser configurado com acesso e direitos para usar a UiPath Platform diretamente do provedor de identidade externo (IdP).
O provisionamento automático requer uma configuração única depois que você habilita uma integração com um IdP de terceiros: ID de Entrada da Microsoft ou outros IdPs conectados usaram a integração do SAML.