- Introdução
- Controle de acesso e administração
- Licenciamento
- Perguntas frequentes
Gerencie o acesso no serviço IXP no Automation Cloud, incluindo funções disponíveis, permissões e como atribuí-las a usuários e grupos.
Esta seção é destinada a usuários do Automation Cloud e contém informações sobre como gerenciar o acesso ao serviço de Extração e Processamento Inteligente (IXP).
Funções e suas permissões subjacentes
Esta seção contém uma visão geral das diferentes funções e das permissões subjacentes que elas concedem no serviço UiPath® IXP.
Na aba Gerenciar acesso da página Administração, você pode atribuir funções para usuários específicos. Cada função vem com um conjunto predefinido de permissões, então você não pode atribuir permissões individuais. Em vez disso, você deve atribuir a função principal, que inclui todas as permissões associadas.
Todos os usuários podem visualizar outros usuários em projetos e tenants, mas apenas os administradores podem modificar usuários.
The following table contains a list of all roles and permissions, as well as a description of each role. The Applies to column indicates whether the role is functional in Communications Mining (CM) projects, Unstructured and Complex Documents (UCD) projects, or both:
| Role | Escopo | Applies to | Permissões | Descrição da função |
|---|---|---|---|---|
| Administrador de Serviço da Extração e Processamento Inteligente | Tenant | CM and UCD | Log de auditoria - Leitura Tenant - Gerenciamento | Concede direitos totais ao serviço de Extração e Processamento Inteligente (IXP). |
| Administrador de Projeto de Extração e Processamento Inteligente | Projeto | CM and UCD | Alerta - Gravação Configuração do dispositivo - Gravação Bucket - Acrescentar Bucket - Gravar Comentário - Gerenciar Conjunto de dados - Exportar Conjunto de dados - Gerenciar Integração - Gravar Origem - Gerenciar Fluxo - Utilizar Fluxo - Gerenciar | Você pode gerenciar tudo dentro de um projeto, como usuários, integrações, fontes, conjuntos de dados, modelos, fluxos e alertas. Você não pode criar ou excluir projetos. |
| Visualizador de log de auditoria da Extração e Processamento Inteligente (IXP) | Tenant | CM and UCD | Log de auditoria - Leitura | Você pode visualizar logs de auditoria para o tenant por meio da API de auditoria. |
| Administrador do pacote IXP (visualização) | Tenant | UCD | Pacotes - Ler Pacotes - Gravar Pacotes - Excluir | Você pode criar, modificar e excluir pacotes no tenant. |
| Publicador de pacotes IXP (visualização) | Tenant | UCD | Pacotes - Ler Pacotes - Gravar | Você pode visualizar, criar e modificar pacotes no tenant. Você não pode excluir pacotes. |
| Leitor de pacotes IXP (visualização) | Tenant | UCD | Pacotes - Ler | Você pode visualizar pacotes no tenant. |
| Analista de Extração e Processamento Inteligente | Projeto | CM | Alerta - Gravação Painel - Gravação Conjunto de dados - Leitura Integração - Leitura Origem - Leitura Fluxo - Leitura | Você pode visualizar tudo em um projeto e pode criar, atualizar e excluir painéis e alertas. Você não pode importar, exportar ou revisar e rotular dados. Além disso, você não pode modificar ou consumir fluxos ou configurar integrações. |
| IXP Automation User | Projeto | CM and UCD | Comentário - Gerenciar Conjunto de dados - Leitura Projeto - Executar Origem - Leitura Fluxo - Utilizar Fluxo - Leitura | Você pode carregar dados e consumir previsões de conjuntos de dados do Communications Mining neste projeto. Essa função também permite que os Agents consumam previsões de runtime de projetos de Documentos complexos e não estruturados. |
| Desenvolvedor de Extração e Processamento Inteligente | Projeto | CM and UCD | Alerta - Leitura Configuração do dispositivo - Gravação Bucket - Acrescentar Bucket - Leitura Comentário - Gerenciar Conjunto de dados - Exportar Integração - Gravar Modelo - Gerenciar Origem - Gerenciar Fluxo - Utilizar Fluxo - Gerenciar | You can view everything within a project, upload or export data, configure integrations, publish model versions, manage streams, and consume predictions from them. You cannot review and label data. Also, you cannot create, update, or delete datasets or alerts. |
| Treinador de modelos do IXP | Projeto | CM and UCD | Alerta - Leitura Conjunto de dados - Revisão Conjunto de dados - Gravação Integração - Leitura Origem - LerSensível Fluxo - Leitura | You can view everything within a project, review and label data, and publish model versions. You can also create and update datasets, but you cannot delete them. |
| Visualizador de Extração e Processamento Inteligente | Projeto | CM and UCD | Alerta - Leitura Conjunto de dados - Leitura Integração - Leitura Origem - Leitura Fluxo - Leitura | Você pode visualizar tudo dentro de um projeto. Você não pode criar, atualizar ou excluir nada. |
Como as permissões são concedidas no nível do projeto, os usuários podem precisar de permissões diferentes para projetos diferentes.
Tipos de permissão
Defina o nível de acesso concedido aos usuários para ações ou recursos específicos.
| Tipo de permissão | Description |
|---|---|
| Permissões de serviço | Permite que você visualize logs de auditoria e gerencie projetos e usuários para um tenant. |
| Permissões de fontes | Consulte os dados que sua empresa carregou para análise. |
| Permissões de conjuntos de dados | Conceda acesso a conjuntos de dados, ou seja, coleções nomeadas de rótulos, campos gerais e dados de treinamento. |
| Permissões de streams | Conceda acesso a transmissões, que permitem que você realize ações em dados recém-ingeridos. |
| Permissões de buckets | Conceda acesso aos buckets, que são contêineres de itens de dados brutos que você pode carregar. |
| Permissões de integração | Conceda acesso a integrações, que permitem conectar outros serviços à plataforma. |
| Permissões de pacotes (pré-visualização) | Conceda acesso aos pacotes, que contêm as versões do modelo implantadas nas pastas do Orchestrator para projetos de fluxo. |
| Permissões de utilitário | Inclua quaisquer permissões que não pertençam a nenhuma das outras categorias. |
Buckets, integração e permissões de utilitário são normalmente concedidas apenas a usuários automatizados, como engenheiros de desenvolvimento.Além disso, essas permissões não são necessárias para o uso diário da plataforma.
Permissões
As permissões Modificar usuários, Exibir usuários e Carregar arquivo são descontinuadas porque não são mais necessárias como permissões independentes fora das funções disponíveis.
Na aba Gerenciar acesso da página Administração, você pode atribuir funções para usuários específicos. Cada função vem com um conjunto predefinido de permissões, então você não pode atribuir permissões individuais. Em vez disso, você deve atribuir a função principal, que inclui todas as permissões associadas.
| Tipo de permissão | Permission | Applies to | Descrição de permissão |
|---|---|---|---|
| Serviço (somente não projeto) | Tenant - Gerenciamento | CM and UCD | Create, modify, and delete projects and users for a tenant, and set the tenant quotas. In Unstructured and Complex Documents projects, this permission is required to create and delete projects, as well as their runtime deployments. Additionally, all admins on UiPath Automation Cloud™ also receive this permission in the IXP platform automatically. |
| Serviço (somente não projeto) | Log de auditoria - Leitura | CM and UCD | Exibir logs de auditoria. |
| Fontes | Origem - Leitura | CM and UCD | View sources and the messages they contain. This is required to view individual messages on the platform. For Unstructured and Complex Documents, this permission is required alongside Dataset - Read to open a project. Without it, you can see the project, but you cannot access it. |
| Fontes | Origem - LerSensível ( Concede origem - Leitura) | CM and UCD | View any user properties marked as sensitive, in addition to others. Without this permission, sensitive values are redacted in any request that returns messages or documents. |
| Fontes | Origem - Gerenciar ( Concede origem - ReadSensível) | CM | Criar, modificar e excluir origens. Você deve criar origens por meio da API. |
| Fontes | Comentário - Gerenciar | CM and UCD | Create, update, and delete messages in a Communications Mining source via the API or the UI, as well as upload and delete design-time documents in an Unstructured and Complex Documents project. |
| Conjuntos de dados | Conjunto de dados - Leitura* | CM and UCD | View annotated and predicted labels on the datasets of the user. This is required to view individual messages on the platform. In Unstructured and Complex Documents projects, this permission covers the documents, annotations, and predictions of a project. |
| Conjuntos de dados | Conjunto de dados - Gerenciar (Concede conjunto de dados - Gravação, Conjunto de dados - Leitura, Conjunto de dados - Revisão) | CM | Criar, atualizar e excluir conjuntos de dados. |
| Conjuntos de dados | Conjunto de dados - Gravação (Grants Dataset - Read, Model - Manage, Dashboard - Write) | CM and UCD | Create datasets and update their properties, for example, their description, sources and general fields, as well as enabling Quality of Service and Tone analysis. In Unstructured and Complex Documents projects, this permission also grants importing and exporting taxonomies. |
| Conjuntos de dados | Conjunto de dados - Revisão (Concede conjunto de dados - Leitura) | CM and UCD | Create, edit, and delete taxonomy elements, including labels, field groups, and fields, and annotate them on messages or documents. |
| Conjuntos de dados | Conjunto de dados - Exportar | CM and UCD | Export datasets via the user interface. In Unstructured and Complex Documents projects, this permission (together with Dataset - Read and Source - Read) is required to export projects through the command-line interface (CLI). You do not need it to download documents from the user interface. |
| Conjuntos de dados | Modelo - Gerenciar | CM and UCD | Publish and unpublish trained models and update their tags. |
| Conjuntos de dados | Painel - Gravação | CM | Criar ou modificar painéis. |
| Transmissões | Fluxo - Leitura | CM | Exibir transmissões e suas configurações. |
| Transmissões | Fluxo - Gerenciar | CM | Criar, modificar e excluir transmissões. |
| Transmissões | Fluxo - Utilizar | CM | Buscar e avançar a saída de uma transmissão. |
| Buckets | Bucket - Leitura | CM | Exibir informações sobre buckets de dados brutos. |
| Buckets | Item do bucket – Ler | CM | Baixar itens de buckets de dados brutos. |
| Buckets | Bucket - Gravar | CM | Adicionar ou remover buckets de dados brutos. |
| Buckets | Bucket - Acrescentar | CM | Carregar dados para buckets. |
| Integrações | Integração - Leitura | CM | Exibir informações sobre integrações externas. |
| Integrações | Integração - Gravar | CM | Adicionar ou remover integrações com serviços externos. |
| Pacotes (pré-visualização) | Pacotes - Ler | UCD | Visualize os pacotes no tenant. |
| Pacotes (pré-visualização) | Pacotes - Gravar | UCD | Crie e modifique pacotes no tenant. |
| Pacotes (pré-visualização) | Pacotes - Excluir | UCD | Exclua os pacotes no tenant. |
| Serviço público | Projeto - Executar | UCD | Read and upload documents, and consume runtime predictions, and list Unstructured and Complex Documents projects or models. This permission applies when runtime permission checks are enabled. |
| Serviço público | Alerta - Leitura | CM | Exibir alertas e problemas relatados por eles. |
| Serviço público | Alerta - Gravação | CM | Criar, modificar e excluir alertas. |
| Serviço público | Configuração do dispositivo - Ler | CM | Buscar as configurações do dispositivo. |
| Serviço público | Configuração do dispositivo - Gravação | CM | Carregar novas ou substituir configurações de dispositivo existentes. |
*Para visualizar quaisquer dados relacionados a uma origem, conjunto de dados ou mensagem na plataforma, são necessárias Origem - Leitura e Conjunto de dados - Leitura, ou suas funções pais.
Permissions in Unstructured and Complex Documents projects
For a better understanding of how to use these roles and permissions in your Unstructured and Complex Documents projects, refer to Roles and permissions in Unstructured and Complex Documents projects.
Personalizar Funções
Além das funções de Extração e Processamento Inteligente (IXP) padrão, você também pode criar e gerenciar funções personalizadas.A adaptação de funções personalizadas para as necessidades e permissões específicas dos usuários ajuda você a se alinhar mais às necessidades de sua organização.
As funções personalizadas estão disponíveis no nível do tenant ou no nível do projeto.
Funções no nível do tenant
As funções no nível do tenant podem conceder as seguintes permissões:
Permissões padrão
- Autorização/Ação: Ler Os usuários podem ler as ações ou permissões ao criar uma função personalizada ou ao visualizar uma função.
- Autorização /Função: ler, atualizar, criar, excluir Dependendo da permissão selecionada, os usuários podem visualizar, atualizar ou excluir funções existentes, bem como criar novas funções personalizadas.
- Autorização / Atribuição de função: Ler, Atualizar, Criar, Excluir Dependendo da permissão selecionada, os usuários podem visualizar, atualizar ou excluir atribuições de função existentes. Além disso, os usuários podem atribuir funções por meio da permissão Criar.
- IXP: Extração e Processamento Inteligente (IXP)
- Audit Log - Read: Users can view the IXP audit logs.
- Packages - Read: Users can view the packages in the tenant.
Permissões adicionais
- Autorização / Atribuição de função: exportar dados de atribuição de função Os usuários podem extrair e baixar informações sobre atribuições de funções, incluindo quais funções são atribuídas a quais identidades, como usuários, grupos ou contas de serviço. Para exportar dados de atribuição de função, acesse a Automation Cloud, selecione Admin, depois Contas e grupos locais e, em seguida, Baixar atribuições de função.
- IXP: Extração e Processamento Inteligente (IXP)
- Can perform service-level administration tasks, manage quotas, and create and delete projects.
- Create, modify, and delete packages in the tenant.
Funções de nível de projeto
As funções no nível do projeto podem conceder as seguintes permissões:
Permissões padrão
- Autorização/Ação: Ler Os usuários podem ler as ações ou permissões ao criar uma função personalizada ou ao visualizar uma função.
- Autorização /Função: ler, atualizar, criar, excluir Dependendo da permissão selecionada, os usuários podem visualizar, atualizar ou excluir funções existentes, bem como criar novas funções personalizadas.
- Autorização / Atribuição de função: Ler, Atualizar, Criar, Excluir Dependendo da permissão selecionada, os usuários podem visualizar, atualizar ou excluir atribuições de função existentes. Além disso, os usuários podem atribuir funções por meio da permissão Criar.
- IXP: Extração e Processamento Inteligente (IXP)
- Alerta – Leitura, Escrita
- Configuração do dispositivo – Ler, gravar
- Bucket – Ler, Escrever
- Item do bucket – Ler
- Painel - Gravação
- Conjunto de dados – Ler, Escrever
- Integração – Leitura, gravação
- Origem - Leitura
- Transmissão – Leitura, Escrita
Permissões adicionais
- Autorização / Atribuição de função: exportar dados de atribuição de função Os usuários podem extrair e baixar informações sobre atribuições de funções, incluindo quais funções são atribuídas a quais identidades, como usuários, grupos ou contas de serviço. Para exportar dados de atribuição de função, acesse a Automation Cloud, selecione Admin, depois Contas e grupos locais e, em seguida, Baixar atribuições de função.
- IXP: Extração e Processamento Inteligente (IXP)
- Carregar itens de buckets de dados brutos.
- Create, update, and delete messages in a Communications Mining source via the API or the UI, including CSV upload, as well as upload and delete design-time documents in an Unstructured and Complex Documents project.
- Exportar conjuntos de dados por meio da UI.
- Criar e excluir conjuntos de dados. Concede todas as outras permissões de conjuntos de dados, exceto exportação de conjuntos de dados.
- Create, edit, and delete taxonomy elements, including labels, field groups, and fields, and annotate messages or documents with them.
- Publish and unpublish trained models and update their tags.
- Read and upload documents, and consume runtime predictions from Unstructured and Complex Documents projects.
- Criar, modificar e excluir origens.
- Visualizar todas as propriedades do usuário que foram marcadas como confidenciais, além de outras.
- Buscar e avançar a saída de uma transmissão.
- Criar, modificar e excluir transmissões.
Como criar uma função personalizada
Para criar uma função personalizada, proceda da seguinte forma:
- Acesse a página Administração e selecione Gerenciar acesso.
- Selecione Serviço e, em seguida, a aba Funções.
- Selecione Criar função e preencha os seguintes campos:
- Nome da função – Dê à sua função um nome descritivo.
- Descrição – Opcionalmente, forneça uma descrição.
- Categoria – Escolha entre:
- Tenant – Você pode atribuir essa função no nível do Tenant e consiste em permissões no nível do Tenant.
- Projeto – Você pode atribuir essa função para projetos novos ou existentes e consiste em permissões no nível do projeto.
- Selecione Avançar para prosseguir para a página de permissões.
- Nas guias Permissões e Permissões adicionais, selecione as permissões para atribuir à função personalizada.
- Selecione Criar.
Visualizando uma função personalizada
Para visualizar uma função personalizada, proceda da seguinte forma:
- Navegue até a página Administração e selecione Gerenciar acesso.
- Selecione Serviço ou uma pasta de projeto e, em seguida, a aba Funções.
- Selecione a elipse para a função personalizada que deseja visualização.
- Selecione Visualização.
Editar uma função personalizada
Para editar uma função personalizada, proceda da seguinte forma:
- Acesse a página Administração e selecione Gerenciar acesso.
- Selecione Serviço ou uma pasta de projeto e, em seguida, a aba Funções.
- Selecione a elipse para a função personalizada que você deseja editar.
- Selecione Editar para modificar a descrição e as permissões da função personalizada.
- Depois de fazer as alterações, selecione Atualizar.
Duplicando uma função personalizada
Para duplicar uma função personalizada, proceda da seguinte forma:
- Navegue até a página Administração e selecione Gerenciar acesso.
- Selecione Serviço ou uma pasta de projeto e, em seguida, a aba Funções.
- Selecione a elipse para a função personalizada que você deseja duplicar.
- Selecione Duplicar e personalizar, para criar uma cópia da função e modificar sua descrição e permissões.
- Após fazer as alterações, selecione Criar.
Remover uma função personalizada
Para remover uma função personalizada, proceda da seguinte forma:
- Acesse a página Administração e selecione Gerenciar acesso.
- Selecione Serviço ou uma pasta de projeto e, em seguida, a aba Funções.
- Selecione a elipse para a função personalizada que você deseja editar.
- Selecione Excluir.
Observação:
Excluir uma função personalizada também remove todas as atribuições de função associadas.