- Introdução
- Melhores práticas
- Tenant
- Sobre o contexto do tenant
- Pesquisa de recursos em um tenant
- Gerenciamento de robôs
- Conectar Robôs ao Orchestrator
- Armazenamento de credenciais do robô no CyberArk
- Armazenamento de senhas do Unattended Robot no Azure Key Vault (somente leitura)
- Armazenamento de credenciais do Unattended Robot no HashiCorp Vault (somente leitura)
- Armazenando credenciais de Unattended Robots no AWS Secrets Manager (somente leitura)
- Exclusão de sessões não assistidas desconectadas e não responsivas
- Autenticação do robô
- Autenticação de robôs com credenciais de cliente
- Autenticação do SmartCard
- Configuração de recursos de automação
- Auditar
- Configurações - Nível do tenant
- Serviço Catálogo de recursos
- Contexto de Pastas
- Automações
- Processos
- Trabalhos
- Gatilhos
- Logs
- Monitoramento
- Filas
- Ativos
- Armazenar Buckets
- Teste do Orquestrador
- Outras configurações
- Integrações
- Administração do host
- Sobre o nível do host
- Gerenciamento dos administradores do sistema
- Gerenciando Tenants
- Configurando notificações de e-mail do sistema
- Logs de auditoria para o portal do host
- Modo de Manutenção
- Administração da organização
- Solução de problemas

Guia do usuário do Orchestrator
Funções padrão
Essa página exibe as permissões incluídas para cada função padrão no Orchestrator.
Você pode ver e editar as permissões para cada função da página Funções , clicando no
Ícone Mais ações no lado direito de uma linha.
Se uma linha não puder ser editada, você tem a opção de duplicar e personalizá-la como uma nova função (não disponível para funções mistas).
Função do administrador
Uma função que tem todas as permissões no nível do tenant e da pasta.
Essa é uma função mista, e inclui tanto as permissões de tenant quanto de pasta. Com funções mistas, para uma operação global, apenas as permissões de tenant do usuário são levadas em consideração; para uma operação específica da pasta, se uma função personalizada estiver definida, as permissões de pasta são aplicadas em favor de qualquer uma das permissões de tenant presentes.
Ele inclui as seguintes permissões, que não podem ser alteradas.
Permissões de tenant
Figura 1. Permissões de tenant

Permissões de pasta
Figura 2. Permissões de pastas

Função Robô
Todas as permissões necessárias para executar processos.
Essa é uma função mista, e inclui tanto as permissões de tenant quanto de pasta. Com funções mistas, para uma operação global, apenas as permissões de tenant do usuário são levadas em consideração; para uma operação específica da pasta, se uma função personalizada estiver definida, as permissões de pasta são aplicadas em favor de qualquer uma das permissões de tenant presentes.
As robot accounts can write logs without the explicit assignment of the Create permission on Logs, Orchestrator skips the check on this permission.
Por padrão, a função tem as seguintes permissões, que podem ser alteradas.
Pemissões de tenant
Figura 3. Permissões do tenant

Permissões de pasta
Figura 4. Permissões de pastas

Personal Workspace Administrator role
Essa é uma função de pasta e inclui as seguintes permissões por padrão, que não podem ser editadas.
Figura 5. Permissões da pasta

Funções Padrão
As seguintes funções são pré-configuradas com as permissões para o nível de tenant ou de pasta necessárias para funcionar em pastas.
Essas funções não podem ser alteradas, mas você pode duplicar e personalizá-las como uma nova função se necessário.
Abaixo, estão as permissões concedidas para cada função padrão.
Administrador do Orchestrator
Essa função recebe todas as permissões no nível do tenant e deve ser atribuída no nível do tenant a qualquer usuário responsável pelo gerenciamento de todas as entidades do tenant.
Recomendamos essa função sobre a função Administrator, que não é relevante em uma infraestrutura de pasta moderna.
Essa é uma função de tenant e inclui as seguintes permissões por padrão, que não podem ser alteradas.
Figura 6. Administrador do Orchestrator

Permitir que seja Folder Administrator
Uma função com as permissões mínimas de nível do tenant necessárias para gerenciar suas próprias pastas e subpastas.
Contas que têm a função de tenant Allow to be Folder Administrator também devem ter a função de pasta Folder Administrator atribuída a elas no nível da pasta.
Essa é uma função de tenant e inclui as seguintes permissões por padrão, que não podem ser alteradas.
Figura 7. Allow to be Folder Administrator

Administrador da Pasta
Um usuário com as permissões mínimas de nível de pasta necessárias para gerenciar suas próprias pastas e subpastas.
Contas que têm a função de pasta Folder Administrator também devem ter a função de tenant Allow to be Folder Administrator atribuída a elas no nível do tenant.
Essa é uma função de pasta e inclui as seguintes permissões por padrão, que não podem ser alteradas.
Figura 8. Folder Administrator

Permitir que seja Automation User
Um usuário com as permissões mínimas no nível da pasta necessárias para executar processos do Assistant, bem como automações Unattended.
Contas que têm a função de tenant Allow to be Automation também devem ter a função de pasta Automation User atribuída a elas no nível da pasta.
Essa é uma função de tenant e inclui as seguintes permissões por padrão, que não podem ser alteradas.
Figura 9. Permissões para ser Automation User

Automation User
Um usuário com as permissões mínimas no nível da pasta necessárias para executar processos do Assistant, bem como automações Unattended.
Recomendamos que contas que tenham a função de pasta Automation User também tenham a função de tenant Permitir que seja Automation User atribuída a elas no nível de tenant.
Essa é uma função de pasta e inclui as seguintes permissões por padrão, que não podem ser alteradas.
Figura 10. Automation User 
Permitir que seja Automation Publisher
Um usuário que pode publicar processos no Orchestrator.
Essa função pode ser atribuída sobre Permitir que seja Automation User para permitir que um usuário publique e execute um processo.
Contas com a função de tenant Permitir que seja Automation Publisher também devem ter a função de pasta Automation Publisher atribuída a elas no nível da pasta.
Essa é uma função de tenant e inclui as seguintes permissões por padrão, que não podem ser alteradas.
Figura 11. Permissões para ser Automation Publisher

Automation Publisher
Um usuário que pode publicar processos no Orchestrator.
Essa função pode ser atribuída sobre Automation User para permitir que um usuário publique e execute um processo.
Contas que têm a função de pasta Automation Publisher também devem ter a função de tenant Permitir que seja Automation Publisher atribuída a elas no nível de tenant.
Essa é uma função de pasta e inclui as seguintes permissões por padrão, que não podem ser alteradas.
Figura 12. Permissões do Automation Publisher

Allow to be Automation Developer
Um usuário que cria projetos de automação, mas não tem acesso direto a recursos complexos e caros, como buckets de armazenamento.
Contas que têm a função de tenant Allow to be Automation Developer também devem ter a função de pasta Automation Developer atribuída a elas no nível da pasta.
Essa é uma função de tenant e inclui as seguintes permissões por padrão, que não podem ser alteradas.
Figura 13. Allow to be Automation Developer 
Automation Developer
Um usuário que cria projetos de automação, mas não tem acesso direto a recursos complexos e caros, como buckets de armazenamento.
Contas que têm a função de pasta Automation Developer também devem ter a função de tenant Allow to be Automation Developer atribuída a elas no nível do tenant.
Essa é uma função de pasta e inclui as seguintes permissões por padrão, que não podem ser alteradas.
Figura 14. Automation Developer

- Função do administrador
- Permissões de tenant
- Permissões de pasta
- Função Robô
- Pemissões de tenant
- Permissões de pasta
- Personal Workspace Administrator role
- Funções Padrão
- Administrador do Orchestrator
- Permitir que seja Folder Administrator
- Administrador da Pasta
- Permitir que seja Automation User
- Automation User
- Permitir que seja Automation Publisher
- Automation Publisher
- Allow to be Automation Developer
- Automation Developer