- Introdução
- Melhores práticas
- Tenant
- Ações
- Contexto de Pastas
- Automações
- Processos
- Trabalhos
- Gatilhos
- Logs
- Monitoramento
- Filas
- Ativos
- Armazenar Buckets
- Teste do Orquestrador
- Catálogos de Ações
- Perfil
- Administrador do Sistema
- Servidor de Identidade
- Autenticação
- Outras configurações
- Integrações
- Robôs Clássicos
- Solução de problemas
Visão geral
O Orchestrator usa um mecanismo de controle de acesso baseado em funções e permissões. As funções são coleções de permissões o que significa que as permissões necessárias para usar certas entidades do Orchestrator são atribuídas a funções.
Role-permissions and user-roles relationships allow for a certain level of access to Orchestrator. A user gets the permissions required to perform particular operations through one or multiple roles. Since users are not assigned permissions directly, but only acquire them through roles, management of access rights involves assigning appropriate roles to the user. See Modifying the Roles of a User.
Usuários sem uma função não podem acessar nenhum recurso.
Há duas categorias de permissões ao definir funções:
-
Permissões do tenant – Defina o acesso de um usuário aos recursos no nível do tenant.
-
Folder Permissions - Define the user's access and ability within each folder they are assigned to.
Observação:Para uma operação global, apenas as permissões do usuário definidas no nível do tenant são consideradas. Para uma operação específica da pasta, se uma função personalizada for definida, essas permissões serão aplicadas em favor de quaisquer permissões no nível do tenant presentes.
Recursos do tenant Recursos da pasta - Alertas
- Auditar
- Tarefas em segundo plano
- Bibliotecas
- Licença
- Robôs
- Máquinas
- Logs de ML
- Pacotes
- Funções
- Configurações
- Pastas
- Usuários
- Webhooks
- Ativos
- Armazenar Arquivos
- Armazenar Buckets
- Ambientes
- Meios de Execução
- Pacotes da Pasta
- Trabalhos
- Logs
- Monitoramento
- Processos
- Filas
- Gatilhos
- Subpastas
- Atribuição de Ação
- Catálogos de Ações
- Ações
- Atribuição de Tarefas
- Artefatos de Execução de Casos de Teste
- Testar Itens de Fila de Dados
- Testar Filas de Dados
- Execuções de Conjuntos de Testes
- Conjuntos de Testes
- Agendamentos de Conjuntos de Testes
- Transações
You have the possibility to disable permissions completely from the user interface and API using the Auth.DisabledPermissions parameter in UiPath.Orchestrator.dll.config.
Permissões sem efeito
A interface do Orchestrator habilita a seleção de todos os direitos aplicáveis (Visualizar, Editar, Criar, Excluir) para todas as permissões listadas, mas lembre-se de que nem todos os direitos são aplicáveis a cada permissão listada:
| Permissões | Categoria |
|---|---|
|
Editar |
|
|
Criar |
|
|
Excluir |
|
Funções padrão
Por padrão, as seguintes funções existem no Orchestrator:
| Role | Description |
|---|---|
| Administrador | Um usuário com todas as permissões no nível do tenant concedidas. Essa é a função padrão concedida ao usuário admin de cada tenant e não pode ser editada. |
| Robot | Todas as permissões necessárias para a execução de processos em pastas clássicas. |
See the Default Roles page for the permissions specific to each role.
Funções padrão para pastas
For all users, Orchestrator automatically creates the following roles:
| Role | Description |
|---|---|
| Tenant Administrator | O equivalente da função Administrador, um usuário com permissões no nível do tenant concedidas. Atribua no nível do tenant a esses usuários, se houver, aos quais tenha sido delegado o gerenciamento de todas as entidades do tenant. |
| Permitir que seja Folder Administrator | Um usuário com as permissões do nível mínimo do tenant necessárias para gerenciar suas próprias pastas e subpastas. Atribua no nível do tenant em conjunto com a função Administrador de Pastas abaixo, no nível da pasta, para habilitar o gerenciamento de pastas para esse usuário. |
| Administrador da Pasta | Um usuário com as permissões do nível mínimo da pasta necessárias para gerenciar suas próprias pastas e subpastas. Atribua no nível da pasta em conjunto com a função Permitir ser administrador de pastas, acima, no nível do tenant, para habilitar o gerenciamento de pastas para esse usuário. |
| Permitir que seja Automation User | Um usuário com as permissões do nível mínimo do tenant necessárias para executar processos. Atribua no nível do tenant em conjunto com a função Usuário de automação abaixo, no nível da pasta. |
| Automation User | Um usuário com as permissões de nível mínimo de pasta necessárias para executar processos. Atribua no nível da pasta em conjunto com a função Permitir que seja usuário de automação, acima, no nível do tenant. |
Observe que as permissões associadas para essas funções podem variar entre versões, conforme novos recursos e integrações são adicionados. Quando isso ocorrer, a(s) função(ões) afetada(s) aparecerá(ão) em vermelho na sua página Configurações do tenant. Clique na(s) função(ões) afetada(s) para exibir uma solicitação que habilita você a adicionar as permissões ausentes para essa função.