- Introdução
- Melhores práticas
- Tenant
- Sobre o contexto do tenant
- Pesquisa de recursos em um tenant
- Gerenciamento de robôs
- Conectar Robôs ao Orchestrator
- Armazenamento de credenciais do robô no CyberArk
- Armazenando senhas de Unattended Robots no Azure Key Vault (somente leitura)
- Armazenamento de credenciais de robôs não assistidos no HashiCorp Vault (somente leitura)
- Exclusão de sessões não assistidas desconectadas e não responsivas
- Autenticação do robô
- Autenticação de robôs com credenciais de cliente
- Autenticação do SmartCard
- Atribuição de funções
- Gerenciamento de funções
- Funções padrão
- Perguntas frequentes
- Habilitando usuários para executar automações pessoais
- Habilitando usuários para executar automações em infraestrutura Unattended por meio de Unattended Robots
- Configurando contas de Robôs para executar automações Unattended
- Auditar
- Serviço Catálogo de recursos
- Contexto de Pastas
- Automações
- Processos
- Trabalhos
- Gatilhos
- Logs
- Monitoramento
- Filas
- Ativos
- Armazenar Buckets
- Teste do Orquestrador
- Outras configurações
- Integrações
- Robôs Clássicos
- Administração do host
- Sobre o nível do host
- Gerenciamento dos administradores do sistema
- Gerenciando Tenants
- Configurando notificações de e-mail do sistema
- Logs de auditoria para o portal do host
- Modo de Manutenção
- Administração da organização
- Solução de problemas
Essa página exibe as permissões incluídas para cada função padrão no Orchestrator.
Você pode ver e editar as permissões para cada função da página Funções , clicando no
Ícone Mais ações na extremidade direita de uma linha.
Se uma linha não puder ser editada, você tem a opção de duplicar e personalizá-la como uma nova função (não disponível para funções mistas).
Função do administrador
Uma função que tem todas as permissões no nível do tenant e da pasta.
This is a mixed role and includes both tenant and folder permissions.With mixed roles, for a global operation, only the user's tenant permissions are taken into consideration; for a folder-specific operation, if a custom role is defined, folder permissions are applied in favor of any tenant permissions present.
Ele inclui as seguintes permissões, que não podem ser alteradas.
Permissões de tenant
Permissões de pasta
Função Robô
Todas as permissões necessárias para executar processos em Pastas Clássicas.
This is a mixed role and includes both tenant and folder permissions.With mixed roles, for a global operation, only the user's tenant permissions are taken into consideration; for a folder-specific operation, if a custom role is defined, folder permissions are applied in favor of any tenant permissions present.
Por padrão, a função tem as seguintes permissões, que podem ser alteradas.
Permissões de tenant
Permissões de pasta
Função de administrador de espaço de trabalho pessoal
Essa é uma função de pasta e inclui as seguintes permissões por padrão, que não podem ser editadas.
Funções padrão para pastas modernas
As seguintes funções são pré-configuradas com as permissões para o nível de tenant ou de pasta necessárias para funcionar em pastas modernas.
Essas funções não podem ser alteradas, mas você pode duplicar e personalizá-las como uma nova função se necessário.
Abaixo, estão as permissões concedidas para cada função padrão.
Administrador do Orchestrator
Essa função recebe todas as permissões no nível do tenant e deve ser atribuída no nível do tenant a qualquer usuário responsável pelo gerenciamento de todas as entidades do tenant.
Recomendamos essa função sobre a função Administrator, que não é relevante em uma infraestrutura de pasta moderna.
Essa é uma função de tenant e inclui as seguintes permissões por padrão, que não podem ser alteradas.
Permitir que seja Folder Administrator
Uma função com as permissões mínimas de nível do tenant necessárias para gerenciar suas próprias pastas e subpastas.
Contas que têm a função de tenant Allow to be Folder Administrator também devem ter a função de pasta Folder Administrator atribuída a elas no nível da pasta.
Essa é uma função de tenant e inclui as seguintes permissões por padrão, que não podem ser alteradas.
Administrador da Pasta
Um usuário com as permissões mínimas de nível de pasta necessárias para gerenciar suas próprias pastas e subpastas.
Contas que têm a função de pasta Folder Administrator também devem ter a função de tenant Allow to be Folder Administrator atribuída a elas no nível do tenant.
Essa é uma função de pasta e inclui as seguintes permissões por padrão, que não podem ser alteradas.
Permitir que seja Automation User
Um usuário com as permissões mínimas no nível da pasta necessárias para executar processos do Assistant, bem como automações Unattended.
Contas que têm a função de tenant Allow to be Automation também devem ter a função de pasta Automation User atribuída a elas no nível da pasta.
Essa é uma função de tenant e inclui as seguintes permissões por padrão, que não podem ser alteradas.
Automation User
Um usuário com as permissões mínimas no nível da pasta necessárias para executar processos do Assistant, bem como automações Unattended.
Accounts that have the Automation User folder role should also have the Allow to be Automation User tenant role assigned to them at the tenant level.
Essa é uma função de pasta e inclui as seguintes permissões por padrão, que não podem ser alteradas.
- Função do administrador
- Permissões de tenant
- Permissões de pasta
- Função Robô
- Permissões de tenant
- Permissões de pasta
- Função de administrador de espaço de trabalho pessoal
- Funções padrão para pastas modernas
- Administrador do Orchestrator
- Permitir que seja Folder Administrator
- Administrador da Pasta
- Permitir que seja Automation User
- Automation User