Automation Suite
2023.10
falso
Imagem de fundo do banner
Guia do administrador do Automation Suite
Última atualização 25 de mar de 2024

Sobre contas

Uma conta do Automation Suite permite que um usuário ou robô se autentique na sua UiPath Platform e receba autorização para acessar os recursos de seus vários produtos da UiPath.

Tipos de conta

No Automation Suite, você pode criar contas de usuários ou contas de robôs, ambas as quais podendo ser contas locais ou contas de diretórios.

Contas locais e de diretórios

Por sua origem, existem dois tipos de contas:

  • As contas locais são contas que se originam do Automation Suite. Elas são criadas e gerenciadas no Automation Suite pelo administrador de organizações.
  • As contas dediretórios são contas que se originam de um diretório vinculado, como o Azure Active Directory, por exemplo. As contas de diretórios são criadas e gerenciadas pelo administrador de diretórios. Quando o diretório estiver vinculado ao Automation Suite, as contas de diretórios podem ser usadas no Automation Suite da mesma forma que as contas locais.

Para mais informações, consulte Autoridade sobre contas e grupos.

Contas de usuários

Use esses tipos de contas para identificar uma pessoa. Você pode atribuir licenças, funções e adicionar contas a grupos.

Há dois tipos de contas de usuários:

  • Usuários locais: essas contas são vinculadas a uma conta da UiPath , que é uma representação de sua conta dentro dos serviços da UiPath. Esse tipo de conta é criado dentro do Automation Suite e também é gerenciado de lá por um administrador de organizações. Os usuários possuem a própria conta, mas os administradores de organizações podem trabalhar com a referência dela para editar, excluir ou gerenciar funções e afiliações a grupos para ela.
  • Usuários de diretórios: essas contas são definidas fora do Automation Suite, em um Active Directory local ou em um Active Directory na nuvem, como o Azure Active Directory. Você deve vincular o diretório ao Automation Suite para usar esse tipo de conta. Quando está vinculado, o Automation Suite pode procurar e fazer referência a usuários de diretórios, para que você possa visualizá-los, atribuir funções a eles ou adicioná-los aos grupos do Automation Suite. O benefício é que você não precisa definir essas identidades duas vezes: basta defini-las uma vez em seu diretório, e você poderá usá-las também no Automation Suite.

Contas do Robot

As contas de Robô são úteis para quando você precisa executar processos de back-office não assistidos que não devem ser de responsabilidade de nenhum usuário específico. Esses são nossos equivalentes específicos de RPA de contas de serviço. Semelhante às contas que os serviços do Windows executam como identidades de aplicação no modelo OAuth, elas são uma identidade de não usuário a ser usada para executar processos não assistidos.

Trabalhando com contas de robôs

As contas de Robôs se comportam como contas de usuários em termos de permissões. No UiPath Orchestrator, você pode adicionar contas de robô e configurar permissões para elas da mesma forma que para qualquer outra conta.

A única exceção é que as contas de robôs não têm permissão para a configuração de processo relacionada à interação.

Você pode encontrar e trabalhar com contas de robô de uma maneira geral da mesma forma que você trabalha com as contas de usuários:

  • Os administradores de organizações podem criar e gerenciar contas de robôs no Automation Suite, na página Administrador > Contas e grupos - não na guia Usuários, mas na guia dedicada Contas de robôs.

    As contas de Robô também podem ser incluídas em grupos e gerenciadas como parte do grupo.

  • Por exemplo, ao atribuir funções no Orchestrator, a pesquisa de contas mostra as contas de usuários, grupos e também robôs para seleção.

Grupos

Os grupos são usados para simplificar a administração de acesso. Eles são uma coleção de contas que devem ter acesso, configuração de robôs e necessidades de licenciamento semelhantes, e que você deseja gerenciar juntos.

Por exemplo, você pode criar um grupo para todos os seus administradores, ou um grupo para todos os funcionários de contabilidade porque você sabe que o trabalho deles requer que eles usem a mesma funcionalidade da UiPath da mesma maneira, portanto, eles devem ter as mesmas licenças, configurações de robô e funções. Sempre que forem necessárias alterações de licenciamento ou funções para essa categoria de usuário, você atualiza o grupo e as alterações se aplicam para todos os seus membros.

Dica: Se, por exceção, um dos membros do grupo requer funções adicionais, você também pode atribuir funções ou licenças para a conta individualmente. Nesse caso, a conta se beneficia das funções e licenças que foram atribuídas individualmente, e daquelas herdadas dos grupos nos quais estão.

Tipos de grupos

Grupos locais

Os grupos estão disponíveis nativamente no Automation Suite. Se um grupo foi criado na guia Administrador > Contas e grupos > Grupos no Automation Suite, então ele é um grupo local.

Grupos de diretório

Se um diretório estiver vinculado ao Automation Suite e o diretório incluir grupos, você poderá encontrar e trabalhar com esses grupos de diretórios no Automation Suite da mesma forma que trabalharia com grupos locais.

Herança

Quando uma conta se torna membro de um grupo, ela herda todas as configurações de funções, licenças e robôs daquele grupo.

Se atribuída a mais de um grupo, uma conta recebe a união de todas as permissões e licenças atribuídas aos grupos aos quais pertence.

As funções herdadas por associação de grupo só estão disponíveis enquanto a conta está conectada.

Quando os vários serviços permitem o acesso, elas olham para diferentes aspectos:

  • Ao acessar um serviço, o acesso é permitido com base nas associações de grupo da conta.
  • Ao tentar acessar ou usar recursos em um serviço, a ação é permitida com base nas funções da conta, as quais ela herda de um grupo ou as funções necessárias foram atribuídas à conta diretamente.

    Observação:

    Contas e grupos de diretório

    Você pode incluir contas de diretório em grupos locais. Você também pode incluir grupos de diretório em grupos locais, mesmo que não possa incluir um grupo local dentro de outro grupo local.

    Isso permite que o administrador de diretórios integre totalmente uma conta com as funções, licenças e configuração de robôs de que precisa, sem a necessidade de ações adicionais no Automation Suite.

    Isso é conseguido adicionando um grupo de diretórios dentro de um grupo local que esteja totalmente configurado na Automation Suite. Então, o administrador do diretório precisa apenas adicionar a conta ao seu grupo de diretórios, e a conta herdará a configuração e estará pronta para funcionar no Automation Suite.

Trabalhando com grupos

  • Criar ou excluir grupos, adicionar ou remover membros de grupos: um administrador de organizações pode gerenciar grupos, assim como adicionar ou remover contas de grupos na guia Administrador > Contas e grupos > Grupos no Automation Suite.
  • Atribuição de licenças a grupos: os administradores de organizações também podem atribuir regras de alocação de licenças a grupos na página Administrador > Licenças.
  • Funções para grupos: funções são atribuídas para grupos pelos administradores de cada serviço individual de dentro do serviço, da mesma forma que para contas.

Sem grupos de usuários

Se você não quiser trabalhar com grupos de usuários, conceda as funções necessárias a cada conta, atribuindo explicitamente funções de nível de serviço para cada conta

Observação: se você tem um diretório vinculado, certifique-se de adicionar suas contas de diretório ao grupo padrão de Todos. Todas as contas locais são adicionadas automaticamente a esse grupo. Dessa forma, todas as contas recebem a função Usuário no nível de organização, para que possam acessar o Automation Suite, mas nenhuma função para seus serviços - você deve atribuí-las a cada conta.

Grupos locais padrão

Os grupos padrão estão disponíveis em qualquer nova instância do Automation Suite e são pré-configurados com funções no nível da organização para o portal do Automation Suite e funções no nível de serviço para os serviços da UiPath.

Você não pode remover funções que foram atribuídas a esses grupos e não pode excluí-las.

Os grupos padrão são Administrators, Automation Users, Automation Developers, Citizen Developers e Everyone. Você pode atribuir um esquema de acesso totalmente funcional e complexo para usuários com apenas uma ação: adicioná-los ao grupo apropriado.

Consulte Funções para obter informações sobre as funções incluídas para cada grupo.

Se precisar de mais controle, você pode criar grupos personalizados e atribuir sua própria combinação de funções, ou pode atribuir diretamente uma função a uma conta .

Icons de usuários e grupos

Em páginas onde você gerencia contas, grupos ou funções, os ícones específicos são exibidos para cada tipo para ajudar você a reconhecer o tipo de conta ou o tipo de grupo.

Ícones de conta

- conta de usuário da UiPath: conta de usuário que está vinculada a uma conta da UiPath e conectada usando a autenticação básica

- conta de usuário SSO: conta de usuário vinculada a uma conta da UiPath que se conectou usando SSO; também se aplica para contas de usuários que tem uma conta de usuário da UiPath e uma conta de diretório

- conta de usuário de diretório: a conta vem de um diretório e se conectou com o Enterprise SSO

- Conta de robô

Ícones de grupos

- Grupo local (ou apenas grupo): o grupo foi criado no Automation Suite.

- Grupo de diretório: o grupo é originado em um diretório vinculado.

Autoridade sobre contas e grupos

Contas e grupos locais

Se uma conta ou grupo foi criado a partir do Automation Suite:

  • O administrador da organização é responsável pelas contas e grupos e tem os privilégios necessários para gerenciar as contas e grupos que pertencem à sua organização.
  • O gerenciamento de contas e grupos é feito dentro do Automation Suite e inclui a criação, edição, exclusão, licenciamento de contas e adição ou remoção de contas de grupos, além da adição ou remoção de grupos.
  • As funções podem ser atribuídas pelo administrador da organização dentro de serviços ou por um administrador de nível de serviço.

Contas e grupos de diretório

Se a conta ou grupo foi criado em um diretório que está vinculado ao Automation Suite:

  • O administrador de diretório é responsável pelas contas e grupos e tem os privilégios necessários para gerenciar as contas e grupos que pertencem ao diretório.
  • O gerenciamento de contas e grupos é feito dentro do diretório e inclui a criação, edição, exclusão de contas e a adição ou remoção de contas de grupos, bem como a adição ou remoção de grupos.
  • As contas e grupos de diretórios são licenciadas a partir da Automation Cloud, individualmente ou em massa por meio da afiliação a grupos.
  • As funções são atribuídas de dentro do Automation Suite pelo administrador de organizações ou pelos administradores no nível de serviço. As funções podem ser atribuídas individualmente ou em massa, por meio da associação ao grupo.
  • Você pode incluir contas de diretório em grupos locais. Você também pode incluir um grupo de diretório dentro de um grupo local, o que não é possível com grupos locais.

Was this page helpful?

Obtenha a ajuda que você precisa
Aprendendo RPA - Cursos de automação
Fórum da comunidade da Uipath
Logotipo branco da Uipath
Confiança e segurança
© 2005-2024 UiPath. All rights reserved.