UiPath Documentation
orchestrator
latest
false
Guia do usuário do Orchestrator
Importante :
A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Tipos de conta

Visão geral de tipos de contas na UiPath Platform, incluindo contas de usuário, contas de robô, apps externos e grupos.

Aqui está uma visão geral dos diferentes tipos de contas disponíveis na UiPath Platform, ajudando você a entender e gerenciar as identidades dentro da plataforma. As identidades podem vir na forma de contas de usuários, contas de UiPath Robots, aplicativos externos e grupos.

Todos os objetos ou individuais podem ser visualizados e gerenciados a partir de suas guias dedicadas.

Grupos

Você pode usar grupos para uma coleção de contas que compartilham permissões comuns. Os grupos são usados para simplificar o controle de acesso das contas de usuários. Você pode atribuir funções a grupos, em vez de atribuí-las a usuários individuais. Qualquer coisa atribuída a um grupo é atribuída automaticamente a todos os membros do grupo.

Grupo Local

Os grupos locais são entidades originárias do Identity Server e são considerados locais para o ecossistema da UiPath.

Você pode escolher entre grupos padrão ou pode criar seus próprios grupos personalizados.

Diretório Grupo

Um grupo de diretórios é gerenciado por meio de um provedor de identidade externo, oferecendo gerenciamento simplificado de usuários e acessos por meio da integração com sua infraestrutura de identidade existente. Quando um usuário é adicionado a um grupo de diretórios no provedor de identidade externo e a integração de diretórios é habilitada, o usuário herda automaticamente as funções atribuídas a esse grupo.

Herança de permissões com grupos de diretórios:

  • Os usuários em vários grupos herdam a união de todas as funções do grupo
  • Os usuários com funções de grupo e explícitas recebem ambos os conjuntos de permissões
  • Atualizações automáticas de acesso quando os usuários são adicionados ou removidos de grupos de diretórios (por exemplo, ao mudar de departamentos)

Isso elimina a necessidade de gerenciar permissões de usuário individualmente.

Exemplo: herança de permissões em grupos de diretórios

Este exemplo mostra como John Smith herda e combina permissões de vários grupos de diretórios.

Grupos de diretórioPermissões herdadasPermissões explícitas
Adicionado grupo X com conjunto X de permissões e grupo Y com conjunto Y de permissões.John Smith pertence aos grupos X e Y. Ele faz logon no Orchestrator. Seu usuário é provisionado automaticamente com as seguintes permissões: X, Y.Além dos conjuntos X e Y, John também recebeu a atribuição do conjunto Z explicitamente. John agora tem as seguintes permissões: X, Y, Z. Ao excluir os grupos X e Y, John permanece com Z.
  • Você não precisa de uma entrada de usuário explícita para fazer login no Orchestrator se você pertencer a um grupo que foi adicionado ao Orchestrator.
  • As permissões herdadas dependem do grupo de diretórios associado. Se o diretório for excluído, as permissões herdadas também serão.
  • As permissões definidas explicitamente são independentes do Grupo de Diretórios. Eles persistem entre sessões, independentemente do estado do grupo.

Usuários

Dependendo de onde seus detalhes e acesso são gerenciados, os usuários podem ser classificados em:

Usuários locais

Um usuário local na UiPath Platform é uma conta criada e administrada diretamente dentro da plataforma, independente de qualquer provedor de identidade externo. As funções são atribuídas especificamente durante sua criação ou edição, estabelecendo suas permissões dentro da plataforma.

DirectoryUsers

These accounts are defined outside of Orchestrator, in an active directory such as Azure Active Directory. You must link the directory to Orchestrator to use this type of accounts. When linked, Orchestrator can search for and reference directory users so that you can view them, assign roles to them, or add them to Orchestrator groups.

The benefit is that you do not need to define these identities twice: you define them once in your directory and can use them in Orchestrator, too.

Os usuários de diretório podem ser dos seguintes tipos:

  • Usuários adicionados manualmente, o que significa usuários que são adicionados individualmente por um administrador. O administrador pesquisa o usuário no diretório e o adiciona ao sistema.
  • Usuários provisionados automaticamente, o que significa usuários que são adicionados automaticamente ao sistema assim que fazem logon. O provisionamento automático é o processo pelo qual um sistema, ao reconhecer um usuário automaticamente, cria uma nova entrada de usuário para ele.
Usuário adicionado manualmenteUsuário autoprovisionado
Herda permissõesSimSim
Podem ser atribuídas permissões explícitas adicionaisSimSim
Pode usar SSOSimSim

Contas do Robot

As contas de Robô são úteis para quando você precisa executar processos de back-office não assistidos que não devem ser de responsabilidade de nenhum usuário específico. Esses são nossos equivalentes da UiPath às contas de serviço. Semelhante às contas que os serviços do Windows executam como identidades de aplicação no modelo OAuth, elas são uma identidade de não usuário a ser usada para executar processos não assistidos.

Trabalhando com contas de robôs

As contas do UiPath Robot na UiPath Platform estão sujeitas a permissões, mesmo que as contas de usuários. As contas do UiPath Robot diferem em dois aspectos principais: não podem ser configuradas para processos interativos, e sua criação não precisa de um endereço de email.

O gerenciamento de contas do UiPath Robot é em grande parte semelhante ao das contas de usuários. Os administradores podem criar e supervisionar essas contas exatamente como fariam com contas de usuários.

Aplicativos externos

Os aplicativos externos ao UiPath Platform podem conceder acesso aos recursos da UiPath sem ter que compartilhar credenciais de usuários. Usando a estrutura do OAuth, você pode delegar a autorização a aplicativos externos. Depois de serem registrados, esses aplicativos podem fazer chamadas de API para aplicativos ou recursos da UiPath no escopo das APIs que você designar.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades