UiPath Documentation
data-service
latest
false

[Visualização] Guia do usuário do Data Fabric

Última atualização 8 de mai de 2026

Gerenciamento de acesso

Visão geral

O módulo Gerenciar acesso permite que você gerencie funções de usuário para uma entidade em seu tenant do Data Fabric/Data Service. Esse modelo de permissão extenso e granular permite que você integre todos os seus usuários de negócios usando o serviço, com base no nível de experiência deles e nos seus requisitos de negócios. Além disso, você pode selecionar usuários ou grupos de sua organização e atribuir funções a eles.

Observação:

O Data Fabric é configurado de forma que os usuários da organização possam ler dados por padrão, por meio do grupo Todos .

Para limitar o acesso aos dados, gerencie permissões e certifique-se de que apenas usuários relevantes tenham a permissão de Leitura **.** Além disso, adicione usuários ou grupos que precisam de acesso e atribua as funções desejadas a eles.

As etapas a seguir habilitam você a gerenciar usuários e grupos:

  1. Na página inicial do Data Fabric / Data Service, selecione o menu Mais opções no cabeçalho.
  2. Selecione Gerenciar acesso.

As seguintes guias estão disponíveis:

GuiaDescription
Atribuir FunçõesContém uma lista de todos os usuários e grupos que são definidos para seu tenant atual e suas Funções associadas . Use o botão Atribuir função para criar e atualizar atribuições de função.
FunçõesUma lista de todas as Funções definidas para Data Fabric / Data Service. Para cada função, você pode ver o número de atribuições de usuário ou grupo. Use o botão Criar nova função para criar novas funções, e o botão Editar função para atualizar funções.

Funções Padrão

As funções padrão têm um conjunto predefinido de permissões. As seguintes funções padrão podem ser atribuídas a usuários do Data Fabric/Data Service:

  • Administrador
  • Leitor de Dados
  • Data Writer
  • Designer
    Observação:

    Você não pode remover funções padrão.

Permissões de função padrão

Cada função padrão tem um conjunto de permissões diferente, incluindo pelo menos uma permissão administrativa e uma permissão de acesso aos dados.

Permissões Administrativas

Abaixo está a descrição das Permissões Administrativas de uma função padrão.

PermissionFunções com esta permissão…
Gerenciar Permissões... podem criar novas funções, editar e excluir funções existentes e atribuir uma ou mais funções a usuários ou grupos.
Exibir Todo o Esquema... podem exibir o esquema de todas as entidades e definições de conjuntos de escolhas, mas não podem modificá-las.
Personalizar todos os esquemas... podem exibir, criar, editar ou excluir o esquema de todas as entidades e definições de conjuntos de escolhas.
Observação:

Exibir todo o esquema e Personalizar todo o esquema são aplicáveis apenas a entidades com acesso baseado em função habilitado.

Permissões de Acesso aos Dados

Apresentamos abaixo uma descrição das Permissões de acesso aos dados de uma função padrão.

PermissionFunções com esta permissão…
Sem acesso... não têm acesso a nenhum dado da entidade. Os usuários ou grupos com esta permissão não podem criar, ler, editar ou excluir registros de dados de uma entidade.
Acesso de leitura para todas as Entidades... podem exibir os registros de dados de uma entidade.
Acesso de leitura e gravação total para todas as Entidades... podem criar, exibir, editar e excluir registros de dados de uma entidade

Visão geral das permissões de função padrão

A tabela a seguir resume as permissões padrão de cada função padrão:

Função padrãoPermissões AdministrativasPermissões de Acesso aos Dados
AdministradorGerenciar PermissõesSem acesso
Leitor de DadosExibir Todo o EsquemaAcesso de leitura para todas as Entidades
Data WriterExibir Todo o EsquemaAcesso de leitura e gravação total para todas as Entidades
DesignerExibir Todo o Esquema Personalizar Todos o EsquemaSem acesso

Personalizar Funções

As Funções personalizadas permitem que você crie conjuntos de permissões personalizados que podem ser atribuídas a usuários ou grupos.

Para criar novas funções personalizadas, você precisa ter a permissão Gerenciar permissões atribuída.

Permissões de Função Personalizada

Para funções personalizadas, você pode decidir quais permissões você deseja atribuir à função.

Na criação, atribua pelo menos uma das Permissões administrativas à nova função. Consequentemente, você pode atribuir Permissões de acesso aos dados à função que concede as permissões criar, ler, editar ou excluir nas entidades especificadas.

Permissões Administrativas

Abaixo está uma descrição das Permissões Administrativas que podem ser atribuídas a uma Função Personalizada.

PermissionDescription
Gerenciar FunçõesAs funções com essa permissão podem criar novas funções, editar e excluir funções existentes e atribuir uma ou mais funções a usuários/grupos.
Exibir EsquemaAs funções com essa permissão podem visualizar o esquema de todas as entidades e definições de conjuntos de escolhas, mas não podem modificá-las.
Personalizar todos os esquemasAs funções com essa permissão podem visualizar, criar, editar ou excluir o esquema de todas as entidades e definições de conjuntos de escolhas.
Permissões de Acesso aos Dados

Ao definir uma função personalizada, você pode atribuir diferentes permissões de acesso aos dados para as entidades selecionadas no tenant.

You can select whether the custom role can create, read, edit, or delete the entity records. Moreover, if an entity has Role base field access enabled fields, you can assign data access permissions to each entity field.

Abaixo está uma descrição das Permissões de Acesso de Dados para uma Entidade que podem ser atribuídas a uma Função Personalizada.

Permission

Description

Criar

As funções com essa permissão podem criar registros de entidades.

Ler

As funções com essa permissão podem exibir registros de entidades.

Editar

As funções com essa permissão podem exibir e modificar registros de entidades.

Excluir

As funções com essa permissão podem exibir e excluir registros de entidades.

Reatribuir proprietário

As funções com essa permissão podem exibir e reatribuir proprietários de registros de entidade.

Observação:

Quando você adiciona novos dados a uma entidade existente, você é o proprietário padrão do registro dos novos dados. No entanto, você pode reatribuir a propriedade a um usuário diferente ao editar ou adicionar novos dados.

Criando Funções Personalizadas

Para criar uma nova Função:

  1. Na guia Funções , selecione Criar nova função.
  2. No painel Criar Função , insira um nome para a nova função no campo Nome da Função .
  3. Selecione as Permissões Administrativas que você deseja atribuir à função.
  4. Para adicionar Permissões de acesso a dados à função, selecione a entidade de destino:
    • Selecione Adicionar entidade para exibir as entidades disponíveis.
    • Selecione a entidade para a qual você deseja definir as permissões.
    • Selecione as permissões desejadas. Por padrão, as permissões de Leitura são habilitadas.
  5. Selecione Salvar para criar a nova função personalizada. A função é exibida na aba Funções , de TipoPersonalizado.

Definindo permissões para campos específicos

Ao criar entidades, é possível habilitar Acesso de campo baseado em função para campos criados pelo usuário. Ao definir uma função personalizada, você pode atribuir permissões de acesso a dados para esses campos.

Observação:

Apenas Funções Personalizadas podem ser atualizadas para conceder permissões de acesso aos dados nos campos.

Siga as etapas abaixo para definir permissões de campo baseadas em função:

  1. Crie uma nova função ou edite uma Função Personalizada existente.
  2. Se a entidade tiver Acesso a campo baseado em função habilitado, uma mensagem que indica para adicionar permissões de acesso aos dados é exibida: Determinados campos requerem permissões de acesso aos dados. Selecione Adicioná-las.
  3. Na lista suspensa selecione os campos para os quais você deseja definir permissões de acesso aos dados.
  4. Defina as permissões desejadas: criar, ler, editar ou excluir.
  5. Clique em Salvar.
Observação:

Se você não configurar permissões para campos em que habilitou o Acesso de campo baseado em função, eles não serão visíveis por padrão.

Editando funções personalizadas

Você pode mudar de ideia sobre permissões específicas para uma função personalizada. Você pode editar funções personalizadas selecionando o botão Editar correspondente.

Removendo funções personalizadas

Se você decidir que não precisa mais de uma função personalizada, poderá removê-la selecionando o botão Excluir correspondente.

Observação:

Você não pode remover funções padrão.

Funções e permissões de entidades no nível da pasta

O acesso a entidades de nível de pasta é gerenciado por meio de funções do Orchestrator, conforme mostrado na tabela a seguir:

PermissionDescription
Registros de entidadeControla o acesso aos dados armazenados nas entidades dentro da pasta (ler, gravar, excluir).
Esquema de entidadeControla o acesso à definição de estrutura e esquema das entidades dentro da pasta.
Funções de entidadeControla o gerenciamento de funções atribuídas às entidades dentro da pasta.

O acesso do usuário é determinado pelas permissões atribuídas nas funções do Orchestrator.

Adicionando usuários ou grupos

Todas as chamadas no Data Fabric/Data Service são baseadas na autorização do usuário. A decisão de conceder ou negar uma operação é sempre baseada nas permissões efetivas para o usuário com base em suas concessões de permissão de associação individual ou de grupo. Studio, Assistant e Robô também herdam permissões com base em seus usuários configurados.

O Data Fabric/Data Service é compatível com todos os usuários e grupos definidos na organização e não mantém uma lista de usuários separada.

Para adicionar usuários que fazem parte da sua organização, siga as seguintes etapas:

  1. Navegue até Admin, selecione Gerenciar acesso e, em seguida, selecione a guia Atribuições de função .
  2. Selecione Atribuir função. O painel Atribuir funções é aberto.
  3. No campo Nomes , pesquise um usuário ou grupo do Orchestrator existente e selecione o usuário ou grupo ao qual você deseja atribuir uma função.
  4. No campo Funções , selecione as funções que você deseja atribuir aos usuários ou grupos selecionados.
  5. Selecione Atribuir.
    Observação:

    Se você não conseguir localizar um usuário, isso significa que ele não tem uma conta dentro da organização.

Definição de funções para um usuário ou grupo

Um grupo é uma coleção de contas de usuários. O Data Fabric/Data Service é compatível com todos os grupos definidos na conta e não mantém uma lista separada de grupos. Uma permissão concedida a um grupo se propaga para todos os usuários e grupos.

Para definir as funções para um usuário ou grupo, siga as seguintes etapas:

  1. Na guia Atribuir funções passe o mouse sobre o usuário ou grupo ao qual você deseja atribuir funções.
  2. Selecione o ícone Editar disponível no lado direito da tela. O painel Editar funções é exibido.
  3. Selecione as funções desejadas para usuário ou grupo.
  4. Selecione Salvar.
    Observação:

    Você pode atribuir várias funções a um usuário ou grupo. Nesse caso, a união das permissões é aplicada.

Mapeamento de grupo padrão

Os grupos são usuário contêineres com conjuntos de permissão específicos. As permissões para grupos podem ser configuradas em cada serviço selecionando o grupo e associando as permissões desejadas. Os usuários recebem a junção de todas as permissões atribuídas aos grupos dos quais são membros.

Ao atribuir usuários a um grupo, você concede a eles acesso a todos os serviços que têm permissões configuradas para esse grupo de usuários específico. O nível de acesso ao serviço é determinado pelas funções atribuídas a esse grupo no nível de serviço.

Associação a GrupoFunção em nível de organizaçãoFunçõesdo Data Fabric/Data Service
AdministradoresAdministrador da organizaçãoAdministrator, Designer e Data Writer
Desenvolvedores de AutomaçãoUsuárioDesigner e Data Writer
Usuários de AutomaçãoUsuárioData Writer
Citizen DevelopersUsuárioDesigner e Data Writer
TodosUsuárioLeitor de Dados
Observação:

O mapeamento automático de funções se aplica a tenants criados após o lançamento do grupo Citizen Developer. Para tenants criados antes da adição do grupo, você precisa adicionar o grupo Citizen Developer e atribuir as funções Designer e Data Writer manualmente.

Removendo usuários ou grupos

A remoção de usuários ou grupos da guia Atribuir funções implica a incapacidade de acessar o Data Fabric/Data Service. Ou seja, todos os usuários excluídos e usuários que fazem parte do grupo excluído não podem mais acessar o Data Fabric/Data Service.

Para permitir o acesso mais uma vez, adicione usuários ou grupos da organização individualmente e atribua-os Data Fabric/Data Service funções.

Para remover um usuário ou um grupo do Data Fabric/Data Service, selecione a atividade Remover usuário/grupocorrespondentedocs image botão.

Acesso a registro baseado em função

O acesso a registros baseados em função permite que você restrinja o acesso a registros específicos em sua entidade do Data Fabric/Data Service.

Observação:

O acesso a registros baseados em função restringe o acesso a dados no nível do registro. O acesso ao campo baseado em função restringe o acesso aos dados no nível do campo.

O campo de sistema Proprietário do Registro

Quando você habilita o acesso a registros baseados em função, o Data Fabric/Data Service adiciona o campo RecordOwner à sua entidade.

O campo ProprietárioDoRegistro é um campo do sistema que especifica o usuário ou grupo proprietário do registro. Quando o registro é criado, o Data Fabric/Data Service atribui o criador do registro como o proprietário do registro por padrão.

Além disso, quando você habilita o Acesso a registros baseados em função, o Data Fabric/Data Service adiciona um nível de acesso às suas funções: Ler/Editar/Reatribuir próprio/Excluir próprio. Esse nível de acesso limita a função a operar apenas em registros para os quais ela é o proprietário dos registros.

Por exemplo, se você criar uma entidade para um cenário envolvendo um formulário de aplicativo:

  • Você pode atribuir os níveis de acesso Pode criar, Ler tudo, Editar tudo, Reatribuir tudo e Excluir tudo para um gerente.
  • Você pode atribuir os níveis de acesso Não pode criar, Ler tudo, Editar próprio, Reatribuir próprio e Não pode excluir para um agente de revisão.

Habilitar ou desabilitar o acesso a registros baseados em função para uma entidade

Você pode habilitar o acesso a registros baseados em função ao criar uma entidade ou editar uma entidade existente.

Habilitação de acesso a registros baseados em função para uma nova entidade

Para habilitar o Acesso de registro baseado em função para uma nova entidade, siga as seguintes etapas:

  1. Vá para Data Service.
  2. Selecione Criar nova entidade.
  3. Dê à sua entidade um Nome e uma Descrição.
  4. Selecione Habilitar acesso ao registro baseado em função.
  5. Selecione Salvar.

Um pop-up é aberto e solicita que você acesse Gerenciar acesso para configurar funções personalizadas.

Habilitar ou desabilitar o acesso a registros baseados em função para uma entidade existente

Para habilitar ou desabilitar o Acesso de registro baseado em função para uma entidade existente, siga as seguintes etapas:

  1. Vá para Data Fabric/Data Service.

  2. Selecione Entidades para visualizar todas as entidades.

  3. Selecione o botão Editar adjacente a uma entidade fora do sistema.

  4. Selecione Acesso ao registro baseado em função.

    Observação:

    O acesso a registros baseado em função restringe o acesso de dados no nível do registro.

    O acesso ao campo baseado em função restringe o acesso aos dados no nível do campo.

  5. Selecione Salvar.

O controle deslizante Acesso ao registro baseado em função é uma alternância sensível ao contexto:

  • Se você selecionar Acesso a registros baseados em função para uma entidade sem essa funcionalidade ativa, o Data Fabric/Data Service habilitará a funcionalidade.
  • Se você selecionar Acesso a registros baseados em função para uma entidade com essa funcionalidade já ativa, o Data Fabric/Data Service desabilitará a funcionalidade.

RBAC de nível de entidade para entidades no nível da pasta

O RBAC no nível de entidade também pode ser configurado para entidades no nível da pasta diretamente no Data Fabric em Gerenciar acesso. Isso fornece uma camada adicional de controle sobre as permissões das pastas do Orchestrator.

  • O acesso de pasta no Orchestrator é o controle de primeiro nível.
  • As regras do RBAC são aplicadas como uma camada de segurança adicional sobre permissões de pastas.
  • Os usuários devem ter acesso a pastas no Orchestrator para que as regras do RBAC entrem em vigor.
    Observação:

    As alterações de permissão estão sujeitas a um cache de dois minutos. Um pequeno atraso na sincronização de permissões pode ser observado após a atualização do acesso.

Para configurar o RBAC de entidade no nível da pasta, siga as seguintes etapas:

  1. Selecione Gerenciar acesso no Data Fabric.
  2. Selecione a guia Funções e, em seguida, selecione Função de entidades da pasta no menu suspenso Criar nova função .
  3. Insira um nome de função no campo Nome da função .
  4. Selecione uma pasta no menu suspenso Local .
  5. Selecione suas entidades preferidas no menu suspenso Adicionar entidade .
  6. Defina suas permissões preferidas para cada entidade.
  7. Selecione Salvar.
  8. Selecione a guia Atribuições de função e, em seguida, selecione Atribuir função para atribuir funções a usuários ou grupos.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades