- Introdução
- Melhores práticas
- Tenant
- Sobre o contexto do tenant
- Pesquisa de recursos em um tenant
- Gerenciamento de robôs
- Conectar Robôs ao Orchestrator
- Armazenamento de credenciais do robô no CyberArk
- Armazenamento de senhas do Unattended Robot no Azure Key Vault (somente leitura)
- Armazenamento de credenciais do Unattended Robot no HashiCorp Vault (somente leitura)
- Armazenando credenciais de Unattended Robots no AWS Secrets Manager (somente leitura)
- Exclusão de sessões não assistidas desconectadas e não responsivas
- Autenticação do robô
- Autenticação de robôs com credenciais de cliente
- Autenticação do SmartCard
- Auditar
- Configurações - Nível do tenant
- Serviço Catálogo de recursos
- Contexto de Pastas
- Automações
- Processos
- Trabalhos
- Gatilhos
- Logs
- Monitoramento
- Filas
- Ativos
- Armazenar Buckets
- Teste do Orquestrador
- Outras configurações
- Integrações
- Robôs Clássicos
- Administração do host
- Sobre o nível do host
- Gerenciamento dos administradores do sistema
- Gerenciando Tenants
- Configurando notificações de e-mail do sistema
- Logs de auditoria para o portal do host
- Modo de Manutenção
- Administração da organização
- Solução de problemas
Visão geral
A guia Atribuir funções da página Gerenciar acesso permite pesquisar usuários e grupos que já existem no nível da organização e configurar permissões para eles no Orchestrator.
A configuração do grupo (funções, login da web e configurações dos Robots) é passada para qualquer usuário que pertença a esse grupo e, posteriormente, é adicionada ou autoprovisionada.
Para atribuir funções
-
Go to Tenant > Manage access.
-
Above the table, on the right, click Assign roles and select User, Robot account, or Group.
The Assign roles window opens.
-
Siga as instruções aplicáveis, disponíveis abaixo:
a. Assigning roles to a group
b. Assigning roles to a user
c. Assigning roles to a robot account
Sugestão de atribuição automática
Quando você atribui uma função em nível de pasta, verificamos se também possui a função correspondente em nível de tenant. Se não for o caso, você será automaticamente solicitado a atribuí-la também. Você pode optar por atribuir a função necessária nesse momento ou adiar a ação para mais tarde.
Importante:
- Isso funciona para todas as entidades às quais podem ser atribuídas funções.
- Aplica-se apenas a funções de pasta atribuídas explicitamente, não herdadas.
Problema conhecido:
Essa opção não funciona para usuários ou grupos do Active Directory.
Atribuição de grupos a um tenant
Se você atribuir funções a um grupo, elas são herdadas por todos os usuários e contas de robôs que fazem parte desse grupo.
Os grupos são criados e mantidos pelos administradores da organização a partir da página Admin > Contas e grupos.
1) Detalhes gerais
-
No campo Selecionar um grupo, digite para pesquisar um grupo de usuários existente ao qual você deseja atribuir funções.
Se necessário, você pode criar um novo grupo clicando em Adicionar novo à direita do campo.
-
Clique no campo Funções e selecione a caixa de seleção para cada função que você deseja atribuir ao grupo selecionado.
Se necessário, você pode definir uma nova função clicando em Nova função à direita do campo.
Se as pastas clássicas estiverem inativas para seu tenant, você só pode atribuir funções do Tenant e funções Mistas. Se você também quiser atribuir funções de Pasta a esse grupo, você deve fazer isso a partir da página Pastas ou da página Configurações da pasta.
-
Em Acesso à Web, clique no botão de alternância para selecionar se os membros do grupo podem fazer login na interface gráfica do Orchestrator.
Importante:If this setting is enabled in at least one of the groups to which an account belongs (including the Everyone group), then setting it to disabled at the account level or for other groups has no effect for that particular account, only for other group members that are not in the same situation.
-
Under UI Profile settings, select the user interface profile for the members of this group.
-
Se você também quiser criar um robô assistido para membros do grupo, clique em Avançar.
Caso contrário, clique em Ignorar e atribur para aplicar suas configurações. Ignore o resto das instruções nesta seção.
Permissões para Espaço de trabalho pessoal
- When configuring an attended robot, you also have the option to create a personal workspaces for it. to set it to off (left position) if you do not want each user to have a Personal Workspace.
- Clique em Atribuir.
O grupo fica agora visível na guia Atribuir funções da página Gerenciar acesso e os membros do grupo se beneficiarão das alterações assim que fizerem login ou dentro de uma hora, se já estiverem conectados.
Atribuição de contas a um tenant
We recommend that you manage user access by assigning roles to groups and then adequately assigning users to the right groups to grant them the necessary roles.
No entanto, se você precisar executar uma atribuição única de função para um usuário específico, poderá atribuir funções diretamente ao usuário, conforme descrito abaixo:
1) Detalhes gerais
-
No campo Select a user, digite para procurar o usuário a quem você deseja atribuir funções.
Se necessário, você pode adicionar um novo usuário à sua organização clicando em Adicionar novo à direita do campo.
-
Clique no campo Funções e selecione a caixa de seleção para cada função que você deseja atribuir ao usuário selecionado.
Se necessário, você pode definir uma nova função clicando em Nova função à direita do campo.
Se as pastas clássicas estiverem inativas para seu tenant, você só pode atribuir funções do Tenant e funções Mistas. Se você também quiser atribuir funções de Pasta a esse usuário, você deve fazer isso a partir da página Pastas ou da página Configurações da pasta.
-
Em Acesso Web, clique no botão de alternância para selecionar se o usuário pode fazer login no Orchestrator navegando diretamente para o URL do Orchestrator.
Se esta conta for membro de qualquer grupo que tenha o Acesso à Web definido como habilitado, alterar essa configuração para contas individuais não terá efeito, pois a configuração de nível de grupo é herdada por todas as contas. Para controlar o acesso à web para contas individuais, você deve remover a conta com uma configuração conflitante dos grupos ou remover o grupo com a configuração conflitante do Orchestrator.
-
Under UI Profile settings, select the user interface profile for the user.
-
(Optional) Under Update policy settings, choose the release level to which you want this user to be required to update UiPath applications on their workstation. If you select a policy, the user will not be able to use UiPath Robot, Studio, or Assistant until they upgrade these applications to the version required by the policy. This setting can help you make sure that all your users are using the same versions.
-
Se você também deseja criar um robô assistido ou não assistido para este usuário, clique em Avançar.
Caso contrário, clique em Ignorar e atribur para aplicar suas configurações. Ignore o resto das instruções nesta seção.
2a) Robô assistido
-
Em Robô Assistido defina a primeira alternância para Habilitado se você quiser criar automaticamente um robô assistido para cada membro do grupo.
-
Select the Enable a Personal Workspaces for this user if you want them to have a Personal Workspace.
-
If the user license management model is disabled, under License Type select a user license to assign to the user. What is my licensing model?
If the user license management model is enabled, the License Type options are not available on this page.
Observação:Certifique-se de atribuir também uma licença de usuário assistido — no nível do grupo ou para contas de usuário individuais — para que eles possam usar o robô assistido.
2b) Robô não assistido
-
Em Robô Não Assistido, clique no botão de alternância para defini-lo como Habilitado (posição à direita) se você também quiser criar um robô não assistido para o usuário.
If this user does not require an unattended robot, click Next to review robot settings and continue with step 15 or click Skip and assign.
-
In the Domain\Username field, type the domain and username used to log on to the machine on which UiPath Robot is installed. The credentials must exist in the selected credential store.
Observação:As credenciais definidas devem corresponder às credenciais da conta do Windows para a máquina na qual essa conta pode executar automações.
Para obter o nome da conta, na máquina, abra o prompt de comando e use o comando
whoami.- Para usuários ingressados no domínio, use a sintaxe
domain\username. Por exemplo,deskover\localUser1. - Para contas locais do Windows, use a sintaxe
host_machine_name\username, com o nome de máquina do host em vez do domínio. Por exemplo,LAPTOP1935\localUser2. - Para contas locais do Windows que residem em várias máquinas host, que você deseja usar independentemente da máquina, use a sintaxe
.\usernamecom um ponto em vez do nome da máquina do host. Por exemplo,.\localUser3.
- Para usuários ingressados no domínio, use a sintaxe
-
No campo Password insira a senha para a conta mencionada acima que é usada para fazer login na máquina na qual o UiPath Robot está instalado.
-
Na lista Tipo de Credencial, selecione o tipo de credenciais que você forneceu, acima, para o robô não assistido.
-
(Optional) If you opted for a CyberArk® credential store, indicate the External Name. If not specified, the default value is used.
-
Em Execução simultânea, clique no botão de alternância para defini-lo como Habilitado (posição à direita) se você deseja permitir que este robô execute apenas um trabalho por vez. Se desabilitado, o usuário pode executar vários trabalhos simultaneamente.
-
Clique em Avançar para revisar as configurações adicionais para o robô não assistido.
Se você não quiser personalizar as configurações do robô, clique em Ignorar e atribuir para aplicar suas alterações e pule as instruções restantes nesta seção.
3) Configurações do Robô
-
Defina as configurações de execução para o UiPath Robot.
For details about each setting, see Robot Settings.
-
Clique em Atribuir. A entidade é criada e exibida na página Gerenciar Acesso. Um robô flutuante é criado para cada um dos configurados acima por usuário.
Atribuição de várias contas
-
Acesse Tenant > Gerenciar acesso e clique na guia Funções.
-
Na página Funções , selecione uma função na lista e clique em Mais ações
> Gerenciar usuários.A janela Gerenciar usuários é exibida e todos os usuários, grupos e robôs são listados. Se uma caixa de seleção estiver selecionada, isso significa que os objetos têm essa função atribuída a eles.
-
Selecione ou desmarque as caixas de seleção conforme necessário para que apenas os itens que devem ter essa função sejam selecionados.
Figure 1. Managing adminstrator users
-
Clique em Atualizar para aplicar suas alterações.
As alterações em funções são aplicadas imediatamente quando um usuário faz logon, ou automaticamente em uma hora.
Verificando funções atribuídas
Para visualizar quais funções estão atribuídas a um usuário ou grupo:
-
Acesse a guia Tenant > Gerenciar acesso > Atribuir funções.
-
Clique em Verificar funções e permissões acima da tabela.
A janela Verificar Funções se abre.
-
No campo Selecionar um usuário, digite para pesquisar o grupo ou usuário cujas funções você deseja verificar. Opcionalmente, filtre os resultados por Usuários ou Grupos.
-
Selecione o grupo ou usuário nos resultados da pesquisa.
Você pode ver as funções do usuário ou grupo no nível de tenant e de pasta. Você também pode ver se a função foi atribuída explicitamente ou herdada de um grupo em que eles estão.
Figure 2. Check roles
Importante:Se você estiver usando uma conta de usuário convidado do Azure AD, as informações de função exibidas podem não ser precisas.
Ativação ou desativação de um usuário
Apenas usuários com privilégios administrativos podem executar essa operação. O acesso ao Orchestrator é revogado para usuários desativados.
-
Acesse a guia Tenant > Gerenciar acesso > Atribuir funções.
-
Select the user you want to remove the access for, click More Actions
, and select Activate or Deactivate.A entidade de usuário é atualizada na página Usuários.
Removendo um usuário ou grupo
Remover um usuário ou grupo do Orchestrator não elimina a conta de sua organização.
-
Acesse a guia Tenant > Gerenciar acesso > Atribuir funções.
-
Select the user or group, click More Actions
, and select Remove.Se o usuário cuja função você quer excluir tiver um Robô atualmente ocupado, você será informado de que qualquer trabalho em execução será excluído, e será perguntado se você quer prosseguir com a exclusão ou cancelar a operação.
-
Confirme a operação.
O usuário ou grupo é removido do Orchestrator e todas as funções são revogadas.
Alternativamente, selecione um ou vários usuários e clique no botão Remover.
- Você não pode remover um usuário que tenha a função de Administrador.
- Você não pode remover ou cancelar a atribuição de parte de usuários em mapeamentos empregados em gatilhos a partir da pasta na qual o gatilho reside. Certifique-se de que o usuário não esteja definido como um destino de execução em um gatilho para que você possa excluí-los.
- Remover um grupo de diretórios não remove a licença de um usuário do diretório associado, mesmo se a remoção do grupo cancelar a atribuição do usuário de qualquer pasta. A única maneira de liberar a licença é fechar o UiPath Assistant.
Solução de problemas
O erro não encontrado
If an account was removed from the organization, when attempting to edit, enable/disable, or remove the account from Orchestrator (Tenant > Manage Access), a Not found (#1002) error is displayed.
Nesse caso, a conta de fato não existe mais e não tem mais acesso aos produtos UiPath.
- Visão geral
- Para atribuir funções
- Sugestão de atribuição automática
- Atribuição de grupos a um tenant
- Atribuição de contas a um tenant
- Atribuição de várias contas
- Verificando funções atribuídas
- Ativação ou desativação de um usuário
- Removendo um usuário ou grupo
- Solução de problemas
- O erro não encontrado