- Introdução
- Melhores práticas
- Tenant
- Sobre o contexto do tenant
- Pesquisa de recursos em um tenant
- Gerenciamento de robôs
- Conectar Robôs ao Orchestrator
- Armazenamento de credenciais do robô no CyberArk
- Armazenando senhas de Unattended Robots no Azure Key Vault (somente leitura)
- Armazenamento de credenciais de robôs não assistidos no HashiCorp Vault (somente leitura)
- Exclusão de sessões não assistidas desconectadas e não responsivas
- Autenticação do robô
- Autenticação de robôs com credenciais de cliente
- Autenticação do SmartCard
- Atribuição de funções
- Gerenciamento de funções
- Funções padrão
- Perguntas frequentes
- Habilitando usuários para executar automações pessoais
- Habilitando usuários para executar automações em infraestrutura Unattended por meio de Unattended Robots
- Configurando contas de Robôs para executar automações Unattended
- Auditar
- Serviço Catálogo de recursos
- Contexto de Pastas
- Automações
- Processos
- Trabalhos
- Gatilhos
- Logs
- Monitoramento
- Filas
- Ativos
- Armazenar Buckets
- Teste do Orquestrador
- Outras configurações
- Integrações
- Robôs Clássicos
- Administração do host
- Sobre o nível do host
- Gerenciamento dos administradores do sistema
- Gerenciando Tenants
- Configurando notificações de e-mail do sistema
- Logs de auditoria para o portal do host
- Modo de Manutenção
- Administração da organização
- Solução de problemas
Visão geral
A guia Atribuir funções da página Gerenciar acesso permite pesquisar usuários e grupos que já existem no nível da organização e configurar permissões para eles no Orchestrator.
A configuração do grupo (funções, login da web e configurações dos Robots) é passada para qualquer usuário que pertença a esse grupo e, posteriormente, é adicionada ou autoprovisionada.
Para atribuir funções
-
Go to Tenant > Manage access.
-
Above the table, on the right, click Assign roles and select User,Robot account, or Group.
The Assign roles window opens.
-
Siga as instruções aplicáveis, disponíveis abaixo:
- Assigning roles to a group
- Assigning roles to a user
- Assigning roles to a robot account
Atribuir funções a um grupo
Se você atribuir funções a um grupo, essas funções atribuídas serão herdadas por todos os usuários que fazem parte desse grupo.
Os grupos são criados e mantidos pelos administradores da organização a partir da página Admin > Contas e grupos.
1) Detalhes gerais
-
No campo Selecionar um grupo, digite para pesquisar um grupo de usuários existente ao qual você deseja atribuir funções.
Se necessário, você pode criar um novo grupo clicando em Adicionar novo à direita do campo.
-
Clique no campo Funções e selecione a caixa de seleção para cada função que você deseja atribuir ao grupo selecionado.
Se necessário, você pode definir uma nova função clicando em Nova função à direita do campo.
Se as pastas clássicas estiverem inativas para seu tenant, você só pode atribuir funções do Tenant e funções Mistas. Se você também quiser atribuir funções de Pasta a esse grupo, você deve fazer isso a partir da página Pastas ou da página Configurações da pasta.
-
Em Acesso à Web, clique no botão de alternância para selecionar se os membros do grupo podem fazer login na interface gráfica do Orchestrator.
Observação:If this setting is enabled in at least one of the groups to which an account belongs (including the Everyone group), then setting it to disabled at the account level or for other groups has no effect for that particular account, only for other group members that are not in the same situation.
-
Under UI Profile, select the user interface profile for the members of this group.
-
Se você também quiser criar um robô assistido para membros do grupo, clique em Avançar.
Caso contrário, clique em Ignorar e atribur para aplicar suas configurações. Ignore o resto das instruções nesta seção.
2) Configuração do Robô
-
Em Robô Assistido defina a primeira alternância para Habilitado se você quiser criar automaticamente um robô assistido para cada membro do grupo.
Observação:For groups, the default robot settings apply. If you want to customize robot settings, you have to make the adjustments explicitly for each user after you finish this process.
Observação:Certifique-se de atribuir também uma licença de usuário assistido — no nível do grupo ou para contas de usuário individuais — para que eles possam usar o robô assistido.
-
Click the second toggle Automatically create Personal Workspaces for members of this group to set it to off (left position) if you do not want each user to have a Personal Workspace.
-
Clique em Atribuir.
O grupo fica agora visível na guia Atribuir funções da página Gerenciar acesso e os membros do grupo se beneficiarão das alterações assim que fizerem login ou dentro de uma hora, se já estiverem conectados.
Atribuição de funções a uma conta
Recomendamos que você mantenha o acesso do usuário atribuindo funções a grupos e depois, atribuindo adequadamente usuários aos grupos corretos para conceder a eles as funções de que necessitam.
No entanto, se você precisar executar uma atribuição única de função para um usuário específico, poderá atribuir funções ao usuário diretamente, conforme descrito abaixo.
- Go to Tenant > Manage Access > Assign roles tab.
- In the top right of the tab, click Assign roles and select User.
1) Detalhes gerais
-
No campo Select a user, digite para procurar o usuário a quem você deseja atribuir funções.
Se necessário, você pode adicionar um novo usuário à sua organização clicando em Adicionar novo à direita do campo.
-
Clique no campo Funções e selecione a caixa de seleção para cada função que você deseja atribuir ao usuário selecionado.
Se necessário, você pode definir uma nova função clicando em Nova função à direita do campo.
Se as pastas clássicas estiverem inativas para seu tenant, você só pode atribuir funções do Tenant e funções Mistas. Se você também quiser atribuir funções de Pasta a esse usuário, você deve fazer isso a partir da página Pastas ou da página Configurações da pasta.
-
Em Acesso Web, clique no botão de alternância para selecionar se o usuário pode fazer login no Orchestrator navegando diretamente para o URL do Orchestrator.
Observação:Se esta conta for membro de qualquer grupo que tenha o Acesso à Web definido como habilitado, alterar essa configuração para contas individuais não terá efeito, pois a configuração de nível de grupo é herdada por todas as contas. Para controlar o acesso à web para contas individuais, você deve remover a conta com uma configuração conflitante dos grupos ou remover o grupo com a configuração conflitante do Orchestrator.
-
Under UI Profile, select the user interface profile for the user.
-
(Optional) Under Update policy settings, choose the release level to which you want this user to be required to update UiPath applications on their workstation.
Se você selecionar uma política, o usuário não poderá usar o UiPath Robot, Studio ou Assistant até atualizar esses aplicativos para a versão exigida pela política. Essa configuração pode ajudá-lo a garantir que todos os seus usuários estejam usando as mesmas versões.
-
If you want to also create an attended or unattended robot for this user, click Next and continue with the next sub-section.
Caso contrário, clique em Ignorar e atribur para aplicar suas configurações. Ignore o resto das instruções nesta seção.
2a) Robô assistido
-
Under Attended Robot, set the first toggle to Enabled (right position) if you want to automatically create an attended robot for the user.
-
Select the Enable a Personal Workspaces for this user if you want them to have a Personal Workspace.
-
If the user license management model is disabled, under License Type select a user license to assign to the user. What is my licensing model?
Observação:If the user license management model is enabled, the License Type options are not available on this page.
You must also assign an attended user license - either at the group level, or to individual users - so that they can use the attended robot.
-
Click the second toggle Automatically create Personal Workspaces for members of this group to set it to off (left position) if you do not want each user to have a Personal Workspace.
2b) Robô não assistido
-
Em Robô Não Assistido, clique no botão de alternância para defini-lo como Habilitado (posição à direita) se você também quiser criar um robô não assistido para o usuário.
Se esse usuário não exigir um robô não assistido clique em Avançar para revisar as configurações do robô e continuar com a etapa 15 ou clique em Ignorar e atribuir para aplicar as alterações e ignorar o resto das instruções nesta seção.
-
In the Domain\Username field, type the domain and username used to log on to the machine on which UiPath Robot is installed. The credentials must exist in the selected credential store.
-
Para usuários ingressados no domínio, use a sintaxe
domain\username. Por exemplo,deskover\localUser1. -
Para contas locais do Windows, use a sintaxe
host_machine_name\username, com o nome de máquina do host em vez do domínio. Por exemplo,LAPTOP1935\localUser2. -
Para contas locais do Windows que residem em várias máquinas host, que você deseja usar independentemente da máquina, use a sintaxe
.\usernamecom um ponto em vez do nome da máquina do host. Por exemplo,.\localUser3.Observação:As credenciais definidas devem corresponder às credenciais da conta do Windows para a máquina na qual essa conta pode executar automações.
Para obter o nome da conta, na máquina, abra o prompt de comando e use o comando
whoami.
-
-
No campo Password insira a senha para a conta mencionada acima que é usada para fazer login na máquina na qual o UiPath Robot está instalado.
-
Na lista Tipo de Credencial, selecione o tipo de credenciais que você forneceu, acima, para o robô não assistido.
-
Opcional: se você optar por um armazenamento de credenciais do CyberArk®, indique o Nome externo. Se não for especificado, será usado o valor padrão.
-
Em Execução simultânea, clique no botão de alternância para defini-lo como Habilitado (posição à direita) se você deseja permitir que este robô execute apenas um trabalho por vez. Se desabilitado, o usuário pode executar vários trabalhos simultaneamente.
-
Clique em Avançar para revisar as configurações adicionais para o robô não assistido.
Se você não quiser personalizar as configurações do robô, clique em Ignorar e atribuir para aplicar suas alterações e pule as instruções restantes nesta seção.
3) Configurações do Robô
- Defina as configurações de execução para o UiPath Robot.
- Clique em Atribuir. A entidade é criada e exibida na página Gerenciar Acesso. Um robô flutuante é criado para cada um dos configurados acima por usuário.
Atribuindo funções para uma conta Robô
- Go to Tenant > Manage Access > Assign roles tab.
- In the top right of the tab, click Assign roles and select Robot account.
1) Detalhes gerais
-
In the Search for a Robot account field, type to search for the robot account to which you want to assign roles.
If needed, you can add a new robot account to your organization by clicking Manage Accounts to the right of the field. You must be an organization administrator to be able to add accounts.
-
Click the Roles field and then select the checkbox for each role you want to assign to the robot account.
Se necessário, você pode definir uma nova função clicando em Nova função à direita do campo.
If classic folders are inactive for your tenant, you can only assign Tenant roles and Mixed roles. To also assign Folder roles to this account, you must do so from the Folders page or from the folder's Settings page.
2) Configuração do Robô
For robot accounts, Unattended robot is enabled by default and cannot be disabled. Also, there is no option for Attended robot.
-
If this account will be used to run foreground processes, under Settings, select the Machine login credentials checkbox to specify the account credentials for logging in to the machine.
-
In the Domain\Username field, type the domain and username used to log on to the machine on which UiPath Robot is installed.
Para usuários que ingressaram em um domínio, use o formato
domain\username. Por exemplo,uipath\localUser1.Para contas locais do Windows, use o formato
host_machine_name\username, com o nome de máquina do host em vez do domínio. Por exemplo,LAPTOP1935\localUser2.Para contas locais do Windows que residem em várias máquinas do host, e que você deseja usar independentemente da máquina, use o formato
.\usernamecom um ponto em vez do nome da máquina do host. Por exemplo,.\localUser3.Observação:As credenciais definidas devem corresponder às credenciais da conta do Windows para a máquina na qual essa conta pode executar automações.
Para obter o nome da conta, na máquina, abra o prompt de comando e use o comando
whoami. -
In the Password field, type the password for the above-mentioned account.
-
From the Credential Type list, select the type of credentials you provided above.
-
If you selected a CyberArk credential store, indicate the External Name. If not specified, the default value is used.
-
-
If you want to only allow the robot to run one job at a time and therefore consume only one runtime, select the Run only one job at a time checkbox.
Se desativado, o robô pode executar vários trabalhos simultaneamente. O número máximo de tarefas que ele pode executar ao mesmo tempo depende do número de tempos de execução alocados para a máquina padrão ou modelo de máquina na qual o robô é executado.
-
Click Next to review additional settings for the robot and continue with the instructions in the next sub-section.
If you do not want to customize robot settings, click Skip and assign to apply your changes and skip the remaining instructions.
3) Configurações do Robô
- Defina as configurações de execução para o UiPath Robot.
- When finished, click Assign.
The robot account is now set up and displayed on the Assign roles page.
Verificando funções
Para visualizar quais funções estão atribuídas a um usuário ou grupo:
-
Acesse a guia Tenant > Gerenciar acesso > Atribuir funções.
-
Clique em Verificar funções e permissões acima da tabela.
A janela Verificar Funções se abre.
-
No campo Selecionar um usuário, digite para pesquisar o grupo ou usuário cujas funções você deseja verificar. Opcionalmente, filtre os resultados por Usuários ou Grupos.
-
Selecione o grupo ou usuário nos resultados da pesquisa.
Você pode ver as funções do usuário ou grupo no nível de tenant e de pasta. Você também pode ver se a função foi atribuída explicitamente ou herdada de um grupo em que eles estão.
Importante:Se você estiver usando uma conta de usuário convidado do Azure AD, as informações de função exibidas podem não ser precisas.
Editar funções
-
Acesse a guia Tenant > Gerenciar acesso > Atribuir funções.
-
At the right end of the row, click More Actions
and select Edit. -
Faça as alterações conforme necessário.
-
Ao concluir, clique em Atualizar para aplicar suas alterações.
Observação:Você não pode alterar o endereço de e-mail para usuários que fizeram logon no Orchestrator usando um provedor de identidade externo.
Ativação ou desativação de um usuário
Apenas usuários com privilégios administrativos podem executar essa operação. O acesso ao Orchestrator é revogado para usuários desativados.
-
Acesse a guia Tenant > Gerenciar acesso > Atribuir funções.
-
At the right end of the row, click More Actions
and select Activate or Deactivate.A entidade de usuário é atualizada na página Usuários.
Remoção de uma conta ou grupo
Remover um usuário ou grupo do Orchestrator não elimina a conta de sua organização.
- Acesse a guia Tenant > Gerenciar acesso > Atribuir funções.
- At the right end of the row, click More Actions
and select Remove. - Confirme a operação.
O usuário ou grupo é removido do Orchestrator e todas as funções são revogadas.
Alternativamente, selecione um ou vários usuários e clique no botão Remover.
- Você não pode remover um usuário que tenha a função de Administrador.
- Remover um grupo de diretórios não remove a licença de um usuário de diretório associado, mesmo se a remoção do grupo desatribuir o usuário de qualquer pasta. A única maneira de liberar a licença é fechar o UiPath Assistant na máquina do usuário.
Para contas que fazem parte de mapeamentos aplicados em gatilhos, você não pode excluí-los ou desatribuí-los da pasta onde reside o gatilho. Certifique-se de que a conta não esteja definida como um destino de execução em um gatilho para que você possa excluí-las.
Solução de problemas
Erro não encontrado
If an account was removed from the organization, when attempting to edit, enable/disable, or remove the account from Orchestrator (Tenant > Manage Access), a Not found (#1002) error is displayed.
Nesse caso, a conta de fato não existe mais e não tem mais acesso aos produtos UiPath.
Desabilitar execução concorrente
A otimização do consumo de recursos e a maximização da capacidade de execução em pastas modernas envolve pouco ou nenhum controle sobre como os usuários são alocados para trabalhos. Para cenários em que uma credencial não pode ser usada mais de uma vez (por exemplo, com SAP), você pode limitar a execução simultânea para processos não assistidos. Isso ajuda a modular o algoritmo de alocação de trabalhos impedindo um usuário de executar simultaneamente vários trabalhos.