Orchestrator
2022.4
falso
Imagem de fundo do banner
Guia do usuário do Orchestrator
Última atualização 19 de abril de 2024

Atribuição de funções

Visão geral

A guia Atribuir funções da página Gerenciar acesso permite pesquisar usuários e grupos que já existem no nível da organização e configurar permissões para eles no Orchestrator.

Observação: a configuração de grupo (funções, login da web e configurações do robô) é passada para qualquer usuário que pertença a esse grupo e é adicionada mais tarde ou provisionada automaticamente.

Para atribuir funções

  1. Acesse Tenant > Gerenciar acesso.
  2. Acima da tabela, à direita, clique em Atribuir funções e selecione Usuário,Conta de robôou Grupo.

    A janela Atribuir funções é exibida.

  3. Siga as instruções aplicáveis, disponíveis abaixo:
    1. Como atribuir funções a um grupo
    2. Como atribuir funções a um usuário
    3. Como atribuir funções a uma conta de robô

Atribuir funções a um grupo

Se você atribuir funções a um grupo, essas funções atribuídas serão herdadas por todos os usuários que fazem parte desse grupo.

Observação: os grupos são criados e mantidos pelos administradores da organização a partir da página Administrador > Contas e grupos.

1) Detalhes gerais

  1. No campo Selecionar um grupo, digite para pesquisar um grupo de usuários existente ao qual você deseja atribuir funções.

    Se necessário, você pode criar um novo grupo clicando em Adicionar novo à direita do campo.

  2. Clique no campo Funções e selecione a caixa de seleção para cada função que você deseja atribuir ao grupo selecionado.

    Se necessário, você pode definir uma nova função clicando em Nova função à direita do campo.

    Se as pastas clássicas estiverem inativas para seu tenant, você só pode atribuir funções do Tenant e funções Mistas. Se você também quiser atribuir funções de Pasta a esse grupo, você deve fazer isso a partir da página Pastas ou da página Configurações da pasta.

  3. Em Acesso à Web, clique no botão de alternância para selecionar se os membros do grupo podem fazer login na interface gráfica do Orchestrator.
    Observação: se esta configuração estiver habilitada em pelo menos um dos grupos aos quais uma conta pertence (incluindo o grupo Everyone), defini-la como desabilitada no nível da conta ou para outros grupos não terá efeito para essa conta específica, apenas para outros membros do grupo que não estejam na mesma situação.
  4. Em Perfil de Interface Gráfica, selecione o perfil de interface do usuário para os membros desse grupo.


  5. Se você também quiser criar um robô assistido para membros do grupo, clique em Avançar.

    Caso contrário, clique em Ignorar e atribur para aplicar suas configurações. Ignore o resto das instruções nesta seção.

2) Configuração do Robô



  1. Em Robô Assistido defina a primeira alternância para Habilitado se você quiser criar automaticamente um robô assistido para cada membro do grupo.
    Observação: para grupos, as configurações padrão do robô se aplicam. Se quiser personalizar as configurações dos Robots, você precisa fazer os ajustes explicitamente para cada usuário após concluir esse processo.
    Observação: certifique-se de atribuir também uma licença de usuário assistido, no nível do grupo ou para contas de usuário individuais, para que eles possam usar o robô assistido.
  2. Clique no segundo alternador Criar Automaticamente Espaços de Trabalho Pessoais para membros deste grupo para configurá-lo como desativado (posição esquerda) se você não quiser que cada usuário tenha um Espaço de Trabalho Pessoal.
  3. Clique em Atribuir.

O grupo fica agora visível na guia Atribuir funções da página Gerenciar acesso e os membros do grupo se beneficiarão das alterações assim que fizerem login ou dentro de uma hora, se já estiverem conectados.

Atribuição de funções a uma conta

Recomendamos que você mantenha o acesso do usuário atribuindo funções a grupos e depois, atribuindo adequadamente usuários aos grupos corretos para conceder a eles as funções de que necessitam.

No entanto, se você precisar executar uma atribuição única de função para um usuário específico, poderá atribuir funções ao usuário diretamente, conforme descrito abaixo.

  1. Acesse a guia Tenant > Gerenciar acesso > Atribuir funções.
  2. No canto superior direito da guia, clique em Atribuir funções e selecione Usuário.

1) Detalhes gerais

  1. No campo Select a user, digite para procurar o usuário a quem você deseja atribuir funções.

    Se necessário, você pode adicionar um novo usuário à sua organização clicando em Adicionar novo à direita do campo.

  2. Clique no campo Funções e selecione a caixa de seleção para cada função que você deseja atribuir ao usuário selecionado.

    Se necessário, você pode definir uma nova função clicando em Nova função à direita do campo.

    Se as pastas clássicas estiverem inativas para seu tenant, você só pode atribuir funções do Tenant e funções Mistas. Se você também quiser atribuir funções de Pasta a esse usuário, você deve fazer isso a partir da página Pastas ou da página Configurações da pasta.

  3. Em Acesso Web, clique no botão de alternância para selecionar se o usuário pode fazer login no Orchestrator navegando diretamente para o URL do Orchestrator.
    Observação: se esta conta for membro de algum grupo com o Acesso a Web definido como habilitado, alterar essa configuração para contas individuais não terá efeito porque a configuração em nível de grupo é herdada por todas as contas. Para controlar o acesso à web para contas individuais, você deve remover a conta com uma configuração conflitante dos grupos ou remover o grupo com a configuração conflitante do Orchestrator.
  4. Em Perfil de Interface Gráfica, selecione o perfil de interface do usuário para o usuário.


  5. (Opcional) Em Atualizar configurações de política, escolha o nível de liberação para o qual você deseja que este usuário seja solicitado a atualizar os aplicativos UiPath em sua estação de trabalho.

    Se você selecionar uma política, o usuário não poderá usar o UiPath Robot, Studio ou Assistant até atualizar esses aplicativos para a versão exigida pela política. Essa configuração pode ajudá-lo a garantir que todos os seus usuários estejam usando as mesmas versões.

  6. Se você também deseja criar um robô assistido ou não assistido para este usuário, clique em Avançar e continue com a próxima subseção.

    Caso contrário, clique em Ignorar e atribur para aplicar suas configurações. Ignore o resto das instruções nesta seção.

2a) Robô assistido



  1. Em Robô assistido, defina a primeira alternância como Ativado (posição à direita) se desejar criar automaticamente um robô assistido para o usuário.
  2. Selecione Ativar um espaço de trabalho pessoal para este usuário se desejar que ele tenha um espaço de trabalho pessoal.
  3. Se o modelo de gerenciamento de licenças de usuário estiver desabilitado, em Tipo de licença, selecione uma licença de usuário para atribuir ao usuário. Qual é o meu modelo de licenciamento?
    Observação:

    Se o modelo de gerenciamento de licença de usuário estiver ativado, as opções de Tipo de licença não estarão disponíveis nesta página.

    Você também deve atribuir uma licença de usuário assistido, no nível do grupo ou para usuários individuais, para que eles possam usar o robô assistido.

  4. Clique no segundo alternador Criar Automaticamente Espaços de Trabalho Pessoais para membros deste grupo para configurá-lo como desativado (posição esquerda) se você não quiser que cada usuário tenha um Espaço de Trabalho Pessoal.

2b) Robô não assistido

  1. Em Robô Não Assistido, clique no botão de alternância para defini-lo como Habilitado (posição à direita) se você também quiser criar um robô não assistido para o usuário.

    Se esse usuário não exigir um robô não assistido clique em Avançar para revisar as configurações do robô e continuar com a etapa 15 ou clique em Ignorar e atribuir para aplicar as alterações e ignorar o resto das instruções nesta seção.

  2. No campo Domínio\Nome de Usuário, digite o domínio e nome de usuário usado para fazer login na máquina na qual o UiPath Robot está instalado. As credenciais devem existir no armazenamento de credenciais selecionado.
    • Para usuários ingressados no domínio, use a sintaxe domain\username. Por exemplo, deskover\localUser1.
    • Para contas locais do Windows, use a sintaxe host_machine_name\username, com o nome de máquina do host em vez do domínio. Por exemplo, LAPTOP1935\localUser2.
    • Para contas locais do Windows que residem em várias máquinas host, que você deseja usar independentemente da máquina, use a sintaxe .\username com um ponto em vez do nome da máquina do host. Por exemplo, .\localUser3.
      Observação:

      As credenciais definidas devem corresponder às credenciais da conta do Windows para a máquina na qual essa conta pode executar automações.

      Para obter o nome da conta, na máquina, abra o prompt de comando e use o comando whoami .
  3. No campo Password insira a senha para a conta mencionada acima que é usada para fazer login na máquina na qual o UiPath Robot está instalado.
  4. Na lista Tipo de Credencial, selecione o tipo de credenciais que você forneceu, acima, para o robô não assistido.
  5. Opcional: se você optar por um armazenamento de credenciais do CyberArk®, indique o Nome externo. Se não for especificado, será usado o valor padrão.
  6. Em Execução simultânea, clique no botão de alternância para defini-lo como Habilitado (posição à direita) se você deseja permitir que este robô execute apenas um trabalho por vez. Se desabilitado, o usuário pode executar vários trabalhos simultaneamente.
  7. Clique em Avançar para revisar as configurações adicionais para o robô não assistido.

    Se você não quiser personalizar as configurações do robô, clique em Ignorar e atribuir para aplicar suas alterações e pule as instruções restantes nesta seção.

3) Configurações do Robô

  1. Defina as configurações de execução para o UiPath Robot.
  2. Clique em Atribuir. A entidade é criada e exibida na página Gerenciar Acesso. Um robô flutuante é criado para cada um dos configurados acima por usuário.

Atribuindo funções para uma conta Robô

  1. Acesse a guia Tenant > Gerenciar acesso > Atribuir funções.
  2. No canto superior direito da guia, clique em Atribuir funções e selecione Conta do robô.

1) Detalhes gerais

  1. No campo Procurar uma conta de robô , digite para pesquisar a conta de robô à qual deseja atribuir funções.

    Se necessário, você pode adicionar uma nova conta de robô à sua organização clicando em Gerenciar contas à direita do campo. Você deve ser um administrador da organização para poder adicionar contas.

  2. Clique no campo Funções e selecione a caixa de seleção para cada função que você deseja atribuir à conta do robô.

    Se necessário, você pode definir uma nova função clicando em Nova função à direita do campo.

    Se as pastas clássicas estiverem inativas para seu tenant, você só pode atribuir funções do Tenant e funções Mistas. Para também atribuir funções de pasta a esta conta, você deve fazer isso na página Pastas ou na página Configurações da pasta.

2) Configuração do Robô

Observação: para contas de robô, o robô autônomo é ativado por padrão e não pode ser desativado. Além disso, não há opção para robô assistido.
  1. Se essa conta for usada para executar processos em primeiro plano, em Configurações, marque a caixa de seleção Credenciais de login da máquina para especificar as credenciais da conta para fazer login na máquina.
    • No campo Domínio\Nome de Usuário, digite o domínio e nome de usuário usado para fazer login na máquina na qual o UiPath Robot está instalado.
      Para usuários que ingressaram em um domínio, use o formato domain\username. Por exemplo, uipath\localUser1.
      Para contas locais do Windows, use o formato host_machine_name\username, com o nome de máquina do host em vez do domínio. Por exemplo, LAPTOP1935\localUser2.
      Para contas locais do Windows que residem em várias máquinas do host, e que você deseja usar independentemente da máquina, use o formato .\username com um ponto em vez do nome da máquina do host. Por exemplo, .\localUser3.
      Observação:

      As credenciais definidas devem corresponder às credenciais da conta do Windows para a máquina na qual essa conta pode executar automações.

      Para obter o nome da conta, na máquina, abra o prompt de comando e use o comando whoami .
    • No campo Senha , digite a senha da conta mencionada acima.

    • Na lista Tipo de credencial , selecione o tipo de credencial fornecido acima.

    • Se você selecionou um armazenamento de credenciais CyberArk, indique o Nome externo. Se não for especificado, será usado o valor padrão.

  2. Se você deseja permitir que o robô execute apenas um trabalho por vez e, portanto, consuma apenas um tempo de execução, marque a caixa de seleção Executar apenas um trabalho por vez .

    Se desativado, o robô pode executar vários trabalhos simultaneamente. O número máximo de tarefas que ele pode executar ao mesmo tempo depende do número de tempos de execução alocados para a máquina padrão ou modelo de máquina na qual o robô é executado.

  3. Clique em Avançar para revisar as configurações adicionais do robô e continue com as instruções na próxima subseção.

    Se você não quiser personalizar as configurações do robô, clique em Ignorar e atribuir para aplicar suas alterações e pule as instruções restantes.

3) Configurações do Robô

  1. Defina as configurações de execução para o UiPath Robot.
  2. Quando terminar, clique em Atribuir.

A conta do robô agora está configurada e exibida na página Atribuir funções .

Verificando funções

Para visualizar quais funções estão atribuídas a um usuário ou grupo:

  1. Acesse a guia Tenant > Gerenciar acesso > Atribuir funções.
  2. Clique em Verificar funções e permissões acima da tabela.

    A janela Verificar Funções se abre.

  3. No campo Selecionar um usuário, digite para pesquisar o grupo ou usuário cujas funções você deseja verificar. Opcionalmente, filtre os resultados por Usuários ou Grupos.
  4. Selecione o grupo ou usuário nos resultados da pesquisa.

    Você pode ver as funções do usuário ou grupo no nível de tenant e de pasta. Você também pode ver se a função foi atribuída explicitamente ou herdada de um grupo em que eles estão.



    Importante: se você estiver usando uma conta de usuário convidado do Azure AD, as informações de função exibidas podem não ser precisas.

Editar funções

  1. Acesse a guia Tenant > Gerenciar acesso > Atribuir funções.
  2. Na extremidade direita da linha, clique em Mais Ações docs image e selecione Editar.
  3. Faça as alterações conforme necessário.
  4. Ao concluir, clique em Atualizar para aplicar suas alterações.
    Observação: você não pode alterar o endereço de email de usuários que fizeram login no Orchestrator por meio de um provedor de identidade externo.

Ativação ou desativação de um usuário

Observação: apenas usuários com privilégios administrativos podem executar essa operação. O acesso ao Orchestrator é revogado para usuários desativados.
  1. Acesse a guia Tenant > Gerenciar acesso > Atribuir funções.
  2. Na extremidade direita da linha, clique em Mais Ações docs image e selecione Ativar ou Desativar.

    A entidade de usuário é atualizada na página Usuários.

Removendo um usuário ou grupo

Remover um usuário ou grupo do Orchestrator não elimina a conta de sua organização.

  1. Acesse a guia Tenant > Gerenciar acesso > Atribuir funções.
  2. Na extremidade direita da linha, clique em Mais Ações docs image e selecione Remover.
  3. Confirme a operação.

O usuário ou grupo é removido do Orchestrator e todas as funções são revogadas.

Alternativamente, selecione um ou vários usuários e clique no botão Remover.

Importante:
  • Você não pode remover um usuário que tenha a função de Administrador.
  • Remover um grupo de diretórios não remove a licença de um usuário de diretório associado, mesmo se a remoção do grupo desatribuir o usuário de qualquer pasta. A única maneira de liberar a licença é fechar o UiPath Assistant na máquina do usuário.
Importante: para contas que fazem parte de mapeamentos empregados em acionadores, não é possível excluí-los ou cancelar a atribuição da pasta onde o acionador reside. Certifique-se de que a conta não esteja definida como um destino de execução em um gatilho para que você possa excluí-las.

Solução de problemas

Erro não encontrado

Se uma conta foi removida da organização, ao tentar editar, habilitar/desabilitar ou remover a conta do Orchestrator (Tenant > Gerenciar acesso), um erro Not found (#1002) será exibido.

Nesse caso, a conta de fato não existe mais e não tem mais acesso aos produtos UiPath.

Desabilitar execução concorrente

A otimização do consumo de recursos e a maximização da capacidade de execução em pastas modernas envolve pouco ou nenhum controle sobre como os usuários são alocados para trabalhos. Para cenários em que uma credencial não pode ser usada mais de uma vez (por exemplo, com SAP), você pode limitar a execução simultânea para processos não assistidos. Isso ajuda a modular o algoritmo de alocação de trabalhos impedindo um usuário de executar simultaneamente vários trabalhos.



Was this page helpful?

Obtenha a ajuda que você precisa
Aprendendo RPA - Cursos de automação
Fórum da comunidade da Uipath
Logotipo branco da Uipath
Confiança e segurança
© 2005-2024 UiPath. All rights reserved.