- Introdução
- Melhores práticas
- Tenant
- Sobre o contexto do tenant
- Atribuição de funções
- Gerenciamento de funções
- Funções padrão
- Auditar
- Contexto de Pastas
- Automações
- Processos
- Trabalhos
- Gatilhos
- Logs
- Monitoramento
- Filas
- Ativos
- Armazenar Buckets
- Test Suite - Orchestrator
- Outras configurações
- Integrações
- Robôs Clássicos
- Administração do host
- Sobre o nível do host
- Gerenciamento dos administradores do sistema
- Gerenciando Tenants
- Configurando notificações de e-mail do sistema
- Logs de auditoria para o portal do host
- Modo de Manutenção
- Administração da organização
- Solução de problemas
A guia Atribuir funções da página Gerenciar acesso permite pesquisar usuários e grupos que já existem no nível da organização e configurar permissões para eles no Orchestrator.
A configuração do grupo (funções, login da web e configurações dos Robots) é passada para qualquer usuário que pertença a esse grupo e, posteriormente, é adicionada ou autoprovisionada.
Para atribuir funções
-
Go to Tenant > Manage access.
-
Click Assign roles, and select User,Robot account, or Group.
The Assign roles window opens.
-
Siga as instruções aplicáveis:
Atribuir funções a um grupo
Se você atribuir funções a um grupo, essas funções são herdadas por todos os usuários que fazem parte do grupo.
Groups are created and maintained by organization administrators from the Admin > Accounts and Groups page in Automation Cloud.
1) Detalhes gerais
-
No campo Selecionar um grupo, digite para pesquisar um grupo de usuários existente ao qual você deseja atribuir funções.
Se necessário, você pode criar um novo grupo clicando em Adicionar novo à direita do campo, mas você deve ser um administrador de organização no Automation Cloud para criar ou editar grupos.
-
Clique no campo Funções e selecione a caixa de seleção para cada função que você deseja atribuir ao grupo selecionado.
Se necessário, você pode definir uma nova função clicando em Nova função à direita do campo.
Se as pastas clássicas estiverem inativas para seu tenant, você só pode atribuir funções do Tenant e funções Mistas. Se você também quiser atribuir funções de Pasta a esse grupo, você deve fazer isso a partir da página Pastas ou da página Configurações da pasta.
-
Em Acesso à Web, clique no botão de alternância para selecionar se os membros do grupo podem fazer login na interface gráfica do Orchestrator.
Importante:If this setting is enabled in at least one of the groups to which an account belongs (including the Everyone group), then setting it to disabled at the account level or for other groups has no effect for that particular account, only for other group members that are not in the same situation.
-
Under UI Profile, select the user interface profile for the members of this group.
-
Se você também quiser criar um robô assistido para membros do grupo, clique em Avançar.
Caso contrário, clique em Ignorar e atribur para aplicar suas configurações. Ignore o resto das instruções nesta seção.
2) Configuração do Robô
-
Em Robô Assistido defina a primeira alternância para Habilitado se você quiser criar automaticamente um robô assistido para cada membro do grupo.
Observação:For groups, the default robot settings apply. If you want to customize robot settings, you have to make the adjustments explicitly for each user after you finish this process.
Observação:Certifique-se de atribuir também uma licença de usuário assistido — no nível do grupo ou para contas de usuário individuais — para que eles possam usar o robô assistido.
-
Click the second toggle Automatically create Personal Workspaces for members of this group to set it to off (left position) if you do not want each user to have a Personal Workspace.
-
Clique em Atribuir.
O grupo fica agora visível na guia Atribuir funções da página Gerenciar acesso e os membros do grupo se beneficiarão das alterações assim que fizerem login ou dentro de uma hora, se já estiverem conectados.
Atribuição de funções a uma conta
We recommend that you maintain access by assigning roles to groups and then assigning accounts to the right groups to grant them the roles they need.
No entanto, se você precisar realizar uma atribuição única de função para uma conta específica, poderá atribuir funções diretamente à conta, conforme descrito abaixo.
- Go to Tenant > Manage Access > Assign roles tab.
- In the top right of the tab, click Assign roles and select User.
1) Detalhes gerais
-
In the Search for a user field, type to search for the user account to which you want to assign roles.
If needed, you can add a new account to your organization by clicking Manage Accounts to the right of the field. You must be an organization administrator in Automation Cloud to be able to add accounts.
-
Click the Roles field and then select the checkbox for each role you want to assign to the selected user.
Se necessário, você pode definir uma nova função clicando em Nova função à direita do campo.
Se as pastas clássicas estiverem inativas para seu tenant, você só pode atribuir funções do Tenant e funções Mistas. Se você também quiser atribuir funções de Pasta a esse usuário, você deve fazer isso a partir da página Pastas ou da página Configurações da pasta.
-
Under Allow Orchestrator UI Access, click the toggle to select if the account can log in to Orchestrator and use the web interface.
Observação:Se esta conta for membro de qualquer grupo que tenha o Acesso à Web definido como habilitado, alterar essa configuração para contas individuais não terá efeito, pois a configuração de nível de grupo é herdada por todas as contas. Para controlar o acesso à web para contas individuais, você deve remover a conta com uma configuração conflitante dos grupos ou remover o grupo com a configuração conflitante do Orchestrator.
-
Under UI Profile, select the user interface profile for the account.
-
(Optional) Under Update policy settings, choose the release level to which you want this user to be required to update UiPath applications on their workstation.
Se você selecionar uma política, o usuário não poderá usar o UiPath Robot, Studio ou Assistant até atualizar esses aplicativos para a versão exigida pela política. Essa configuração pode ajudá-lo a garantir que todos os seus usuários estejam usando as mesmas versões.
-
If you want to also create an attended or unattended robot for this user, click Next and continue with the next sub-section.
Caso contrário, clique em Ignorar e atribur para aplicar suas configurações. Ignore o resto das instruções nesta seção.
2a) Robô assistido
-
Under Attended Robot, set the first toggle to Enabled (right position) if you want to automatically create an attended robot for the user.
-
Select the Enable a Personal Workspaces for this user if you want them to have a Personal Workspace.
-
If the user license management model is disabled, under License Type select a user license to assign to the user. What is my licensing model?
Observação:If the user license management model is enabled, the License Type options are not available on this page.
You must also assign an attended user license - either at the group level, or to individual users - so that they can use the attended robot.
-
Click the second toggle Automatically create Personal Workspaces for members of this group to set it to off (left position) if you do not want each user to have a Personal Workspace.
2b) Robô não assistido
-
Under Unattended Robot, click the toggle to set it to Enabled (right position) if you want to create an unattended robot for the user.
For running service unattended automations, we recommend using a robot account instead. Users typically only need an unattended robot if they are an RPA developer and they need to debug unattended processes.
If this user does not require an unattended robot, click Next to review robot settings and continue with step 16 or click Skip and assign to apply your changes and skip the rest of the instructions in this section.
-
Under Settings, select the Machine login credentials checkbox if you want to specify the account credentials for logging in to the machine.
-
In the Domain\Username field, type the domain and username used to log on to the machine on which UiPath Robot is installed. The credentials must exist in the selected credential store.
Para usuários que ingressaram em um domínio, use o formato
domain\username. Por exemplo,deskover\localUser1. Para contas locais do Windows, use o formatohost_machine_name\username, com o nome de máquina do host em vez do domínio. Por exemplo,LAPTOP1935\localUser2. Para contas locais do Windows que residem em várias máquinas do host, e que você deseja usar independentemente da máquina, use o formato.\usernamecom um ponto em vez do nome da máquina do host. Por exemplo,.\localUser3.Observação:As credenciais definidas devem corresponder às credenciais da conta do Windows para a máquina na qual essa conta pode executar automações.
Para obter o nome da conta, na máquina, abra o prompt de comando e use o comando
whoami. -
In the Password field, type the password for the above-mentioned account.
-
From the Credential Type list, select the type of credentials you provided above.
-
If you selected a CyberArk credential store, indicate the External Name. If not specified, the default value is used.
-
-
If you want to only allow this robot to run one job at a time and therefore consume only one runtime, select the Run only one job at a time checkbox.
Se desativado, o robô pode executar vários trabalhos simultaneamente. O número máximo de tarefas que ele pode executar ao mesmo tempo depende do número de tempos de execução alocados para a máquina padrão ou modelo de máquina na qual o robô é executado.
-
Click Next to review additional settings for the robot and continue with the instructions in the next sub-section.
If you do not want to customize robot settings, click Skip and assign to apply your changes. Skip the remaining instructions.
3) Configurações do Robô
-
Defina as configurações de execução para o UiPath Robot.
For details about each setting, see Robot Settings.
-
When finished, click Assign.
The user account is now set up and displayed on the Assign roles page. One floating robot is created for the user for each robot configured above.
Atribuindo funções para uma conta Robô
- Go to Tenant > Manage Access > Assign roles tab.
- In the top right of the tab, click Assign roles and select Robot account.
1) Detalhes gerais
-
In the Search for a Robot account field, type to search for the robot account to which you want to assign roles.
If needed, you can add a new robot account to your organization by clicking Manage Accounts to the right of the field. You must be an organization administrator to be able to add accounts.
-
Click the Roles field and then select the checkbox for each role you want to assign to the robot account.
Se necessário, você pode definir uma nova função clicando em Nova função à direita do campo.
If classic folders are inactive for your tenant, you can only assign Tenant roles and Mixed roles. To also assign Folder roles to this account, you must do so from the Folders page or from the folder's Settings page.
2) Configuração do Robô
For robot accounts, Unattended robot is enabled by default and cannot be disabled. Also, there is no option for Attended robot.
-
If this account will be used to run foreground processes, under Settings, select the Machine login credentials checkbox to specify the account credentials for logging in to the machine.
-
In the Domain\Username field, type the domain and username used to log on to the machine on which UiPath Robot is installed.
Para usuários que ingressaram em um domínio, use o formato
domain\username. Por exemplo,uipath\localUser1.Para contas locais do Windows, use o formato
host_machine_name\username, com o nome de máquina do host em vez do domínio. Por exemplo,LAPTOP1935\localUser2.Para contas locais do Windows que residem em várias máquinas do host, e que você deseja usar independentemente da máquina, use o formato
.\usernamecom um ponto em vez do nome da máquina do host. Por exemplo,.\localUser3.Observação:As credenciais definidas devem corresponder às credenciais da conta do Windows para a máquina na qual essa conta pode executar automações.
Para obter o nome da conta, na máquina, abra o prompt de comando e use o comando
whoami. -
In the Password field, type the password for the above-mentioned account.
-
From the Credential Type list, select the type of credentials you provided above.
-
If you selected a CyberArk credential store, indicate the External Name. If not specified, the default value is used.
-
-
If you want to only allow the robot to run one job at a time and therefore consume only one runtime, select the Run only one job at a time checkbox.
Se desativado, o robô pode executar vários trabalhos simultaneamente. O número máximo de tarefas que ele pode executar ao mesmo tempo depende do número de tempos de execução alocados para a máquina padrão ou modelo de máquina na qual o robô é executado.
-
Click Next to review additional settings for the robot and continue with the instructions in the next sub-section.
If you do not want to customize robot settings, click Skip and assign to apply your changes and skip the remaining instructions.
3) Configurações do Robô
- Defina as configurações de execução para o UiPath Robot.
- When finished, click Assign.
The robot account is now set up and displayed on the Assign roles page.
Verificando funções
Para visualizar quais funções estão atribuídas a um usuário ou grupo:
-
Acesse a guia Tenant > Gerenciar acesso > Atribuir funções.
-
Clique em Verificar funções e permissões acima da tabela.
A janela Verificar Funções se abre.
-
No campo Selecionar um usuário, digite para pesquisar o grupo ou usuário cujas funções você deseja verificar. Opcionalmente, filtre os resultados por Usuários ou Grupos.
-
Selecione o grupo ou usuário nos resultados da pesquisa.
Você pode ver as funções do usuário ou grupo no nível de tenant e de pasta. Você também pode ver se a função foi atribuída explicitamente ou herdada de um grupo em que eles estão.
Importante:Se você estiver usando uma conta de usuário convidado do Azure AD, as informações de função exibidas podem não ser precisas.
Editar funções
- Acesse a guia Tenant > Gerenciar acesso > Atribuir funções.
- At the right end of the row, click More Actions
and select Edit. - Faça as alterações conforme necessário.
- Ao concluir, clique em Atualizar para aplicar suas alterações.
Ativar ou desativar uma conta
Os usuários desativados não podem mais acessar o Orchestrator.
Apenas usuários com a função de Administrador podem executar esta operação.
-
Acesse a guia Tenant > Gerenciar acesso > Atribuir funções.
-
At the right end of the row, click More Actions
and select Activate or Deactivate.The account is updated on the Assign roles page.
Remoção de uma conta ou grupo
Remover um usuário ou grupo do Orchestrator não elimina a conta de sua organização.
- Acesse a guia Tenant > Gerenciar acesso > Atribuir funções.
- At the right end of the row, click More Actions
and select Remove. - Confirme a operação.
A conta, ou grupo, é removida do Orchestrator e todas as funções são revogadas.
Como alternativa, selecione uma ou várias contas e clique em Remover.
Remover um grupo de diretórios não remove a licença de um usuário de diretório associado, mesmo se a remoção do grupo desatribuir o usuário de qualquer pasta. A única maneira de liberar a licença é fechar o UiPath Assistant na máquina do usuário.
Para contas que fazem parte de mapeamentos aplicados em gatilhos, você não pode excluí-los ou desatribuí-los da pasta onde reside o gatilho. Certifique-se de que a conta não esteja definida como um destino de execução em um gatilho para que você possa excluí-las.
Desabilitar execução concorrente
A otimização do consumo de recursos e a maximização da capacidade de execução em pastas modernas envolve pouco ou nenhum controle sobre como os usuários são alocados para trabalhos. Para cenários em que uma credencial não pode ser usada mais de uma vez (por exemplo, com SAP), você pode limitar a execução simultânea para processos não assistidos. Isso ajuda a modular o algoritmo de alocação de trabalhos impedindo um usuário de executar simultaneamente vários trabalhos.
- Atribuir funções a um grupo
- 1) Detalhes gerais
- 2) Configuração do Robô
- Atribuição de funções a uma conta
- 1) Detalhes gerais
- 2a) Robô assistido
- 2b) Robô não assistido
- 3) Configurações do Robô
- Atribuindo funções para uma conta Robô
- 1) Detalhes gerais
- 2) Configuração do Robô
- 3) Configurações do Robô
- Verificando funções
- Editar funções
- Ativar ou desativar uma conta
- Remoção de uma conta ou grupo
- Desabilitar execução concorrente