- Introdução
- Melhores práticas
- Tenant
- Sobre o contexto do tenant
- Pesquisa de recursos em um tenant
- Gerenciamento de robôs
- Conectar Robôs ao Orchestrator
- Armazenamento de credenciais do robô no CyberArk
- Armazenamento de senhas do Unattended Robot no Azure Key Vault (somente leitura)
- Armazenamento de credenciais do Unattended Robot no HashiCorp Vault (somente leitura)
- Armazenando credenciais de Unattended Robots no AWS Secrets Manager (somente leitura)
- Exclusão de sessões não assistidas desconectadas e não responsivas
- Autenticação do robô
- Autenticação de robôs com credenciais de cliente
- Auditar
- Cloud Robots
- Contexto de Pastas
- Automações
- Processos
- Trabalhos
- Apps
- Gatilhos
- Logs
- Monitoramento
- Filas
- Ativos
- Armazenar Buckets
- Test Suite - Orchestrator
- Serviço Catálogo de recursos
- Autenticação
- Integrações
- Robôs Clássicos
- Solução de problemas
Atribuição de funções
A guia Atribuir funções da página Gerenciar acesso permite pesquisar usuários e grupos que já existem no nível da organização e configurar permissões para eles no Orchestrator.
A configuração do grupo (funções, login da web e configurações dos Robots) é passada para qualquer usuário que pertença a esse grupo e, posteriormente, é adicionada ou autoprovisionada.
-
Acesse Tenant > Gerenciar acesso.
-
Acima da tabela, à direita, clique em Atribuir funções e selecione Usuário, Conta de robôou Grupo.
A janela Atribuir funções é exibida.
-
Siga as instruções aplicáveis, disponíveis abaixo:
a. Atribuição de funções a um grupo
b. Atribuição de funções a um usuário
c. Atribuindo funções a uma conta de robô
Quando você atribui uma função em nível de pasta, verificamos se também possui a função correspondente em nível de tenant. Se não for o caso, você será automaticamente solicitado a atribuí-la também. Você pode optar por atribuir a função necessária nesse momento ou adiar a ação para mais tarde.
Importante:
-
Isso funciona para todas as entidades às quais podem ser atribuídas funções.
-
Aplica-se apenas a funções de pasta atribuídas explicitamente, não herdadas.
Problema conhecido:
Essa opção não funciona para usuários ou grupos do Active Directory.
Se você atribuir funções a um grupo, elas são herdadas por todos os usuários e contas de robôs que fazem parte desse grupo.
Os grupos são criados e mantidos pelos administradores da organização a partir da página Admin > Contas e grupos.
Atribuição de grupos a um tenant
Em um tenant, ao atribuir grupos e adicionar funções a ele, observe que eles são herdados por todos os usuários e contas de robôs que fazem parte desse grupo.
Os grupos são criados e mantidos pelos administradores da organização a partir da página Admin > Contas e grupos.
Permissões para Espaço de trabalho pessoal
- Ao configurar um Attended Robot, você também tem a opção de criar espaços de trabalho pessoais para ele. para defini-lo como Off (posição esquerda) se você não quiser que cada usuário tenha um Espaço de trabalho pessoal.
- Clique em Atribuir.
O grupo fica agora visível na guia Atribuir funções da página Gerenciar acesso e os membros do grupo se beneficiarão das alterações assim que fizerem login ou dentro de uma hora, se já estiverem conectados.
Recomendamos que você gerencie o acesso do usuário atribuindo funções a grupos e, depois, atribuindo adequadamente usuários aos grupos corretos para conceder a eles as funções necessárias.
No entanto, se você precisar executar uma atribuição única de função para um usuário específico, poderá atribuir funções diretamente ao usuário, conforme descrito abaixo:
Atribuição de contas a um tenant
Recomendamos que você gerencie o acesso do usuário atribuindo funções a grupos e, depois, atribuindo adequadamente usuários aos grupos corretos para conceder a eles as funções necessárias.
No entanto, se você precisar realizar uma atribuição de função única para um determinado usuário, você pode fornecer acesso diretamente ao usuário, da seguinte forma:
2a) Robô assistido
2b) Robô não assistido
3) Configurações do Robô
- Gerenciar acesso > guia Atribuir funções > selecione o objeto na lista > Mais ações > Verificar funções e permissões
- Gerenciar acesso > Atribuir funções > ícone de três pontos > Verificar funções e permissões
- Robôs > selecione a conta na lista > Mais ações > Verificar funções e permissões
- Monitoramento > Sessões de usuário > selecione a conta na lista > ícone Verificar funções e permissões
-
O painel de funções - inclui o nome da função e seu tipo (ou seja, atribuído explicitamente ou herdado).
-
O painel de permissões - lista as permissões incluídas nas funções selecionadas.
- Todas as funções neste tenant - o painel de permissões exibe todas as permissões correspondentes a todas as funções concedidas à entidade selecionada no nível do tenant.
- Função específica - o painel de permissões exibe apenas permissões correspondentes à função selecionada, conforme concedido à entidade selecionada no nível do tenant.
Esta seção exibe as funções e permissões concedidas no nível da pasta.
Você pode usar a caixa de seleção para escolher a pasta específica para a qual exibir as funções e suas permissões. A lista contém apenas pastas nas quais a entidade selecionada é atribuída.
- Todas as funções neste tenant - o painel de permissões exibe todas as permissões correspondentes a todas as funções concedidas à entidade selecionada no nível da pasta.
- Função específica - o painel de permissões exibe apenas permissões correspondentes à função selecionada, conforme concedido à entidade selecionada no nível da pasta.
Se você quiser editar as funções atribuídas a uma determinada conta, grupo, robô ou aplicativo externo, poderá fazer isso a partir desses lugares:
-
Contexto do tenant > Gerenciar acesso > Atribuir funções > Editar no menu contextual da entidade desejada
-
Contexto do tenant > Página de pastas
-
Contexto de pasta > Página de configurações
Para as duas últimas opções, no menu contextual da entidade de qual as funções você deseja alterar, é possível clicar em uma das duas opções a seguir:
-
Editar função nesta pasta - permite alterar as funções atribuídas à entidade no nível da pasta.
-
Editar função de tenant e robô (opcional) - permite alterar as funções atribuídas à entidade no nível do tenant.
Remover um usuário ou grupo do Orchestrator não elimina a conta de sua organização.
O usuário ou grupo é removido do Orchestrator e todas as funções são revogadas.
Alternativamente, selecione um ou vários usuários e clique no botão Remover.
- Você não pode remover um usuário que tenha a função de Administrador.
- Você não pode remover ou cancelar a atribuição de parte de usuários em mapeamentos empregados em gatilhos a partir da pasta na qual o gatilho reside. Certifique-se de que o usuário não esteja definido como um destino de execução em um gatilho para que você possa excluí-los.
- Remover um grupo de diretórios não remove a licença de um usuário do diretório associado, mesmo se a remoção do grupo cancelar a atribuição do usuário de qualquer pasta. A única maneira de liberar a licença é fechar o UiPath Assistant.
Grupo |
Tem acesso à interface do Orchestrator |
Tem acesso apenas a todas as pastas/espaço de trabalho pessoal |
Tem acesso à API |
função do tenant |
função da pasta |
---|---|---|---|---|---|
Usuários de Automação |
Não |
Espaço de Trabalho Pessoal Importante:
Se um usuário for designado a outras pastas por meio da API, ele também terá acesso às mesmas, além do espaço de trabalho pessoal. |
Sim |
Permitir que seja Automation User | Automation User |
Desenvolvedores de Automação |
Sim |
Todas as pastas |
Sim | Permitir que seja Automation Developer | Automation Developer |
Administradores |
Sim |
Todas as pastas |
Sim |
Administrador do Orchestrator |
Administrador da Pasta |
Automation Express |
Sim |
Todas as pastas |
Sim |
Permitir que seja Automation User | Automation User |
- Visão geral
- Para atribuir funções
- Sugestão de atribuição automática
- Atribuição de grupos a um tenant
- Atribuição de contas a um tenant
- Atribuição de várias contas
- Verificando funções atribuídas
- Acesso do tenant
- Acesso às pastas
- Edição de atribuição de função
- Removendo um usuário ou grupo
- Mapeamento de função a grupo recomendado
- Solução de problemas
- O erro não encontrado