UiPath Documentation
uipath-cli
latest
false
Guia do usuário da UiPath CLI
Importante :
Este conteúdo foi traduzido com auxílio de tradução automática. A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

implantação de aoops-policy de uip gov e políticas-implantadas

Sintaxe e opções para atribuir políticas de governança AOps a tenants, usuários e grupos e para resolver a política efetiva no runtime usando "uip gov aops-policyDeploy" e "uip gov aops-policyDeploy-policy".

uip gov aops-policy deployment atribui políticas de governança de AOps a objetos de governança (tenants, usuários, grupos); uip gov aops-policy deployed-policy resolve qual política realmente se aplica no runtime após a herança ser percorrida. Para criar os próprios registros de política, consulte aops-policy. Para obter a visão geral da ferramenta pai, consulte uip gov.

Conceitos​

  • A ordem de resolução é usuário → grupo → tenant (o usuário substitui o grupo substitui o tenant). Um assunto sem atribuição explícita para um (product, license type) herda do próximo nível.
  • null marca "Sem política" — passar null como uma entrada configure bloqueia explicitamente policyIdentifier herança do nível abaixo, em vez de deixar a entrada não definida (que normalmente herda).
  • Cada verbo configure é uma substituição completa, não uma mesclagem. As entradas omitidas do arquivo de entrada são removidas da lista de atribuições desse assunto. Para adicionar uma atribuição e manter outras, comece pela saída get desse assunto, edite-a e envie novamente a matriz inteira.
  • O escopo difere por nível: as atribuições de tenant são delimitadas por (productIdentifier, licenseTypeIdentifier) — uma política por tipo de licença por produto. As substituições de usuários e grupos são limitadas apenas por productIdentifier (não específica do tipo de licença).
  • A remoção da última atribuição em um tenant é recusada, e não ignorada silenciosamente — o serviço de governança trata o salvamento de uma array de atribuição vazia como um no-op, portanto, erros deployment tenant remove explicitamente em vez de relatar sucesso enquanto deixa a atribuição inalterada. Fixe "policyIdentifier": null por meio de configure em vez disso.
  • Para verificar o que realmente se aplica, use deployed-policy, não deployment ... get — o último mostra apenas substituições explícitas em um nível, não o resultado resolvido.

Resumo​

uip gov aops-policy deployment tenant list [--product-name <name>] [--limit <n>] [--offset <n>]
uip gov aops-policy deployment tenant get <tenantIdentifier>
uip gov aops-policy deployment tenant configure <tenantIdentifier> --tenant-name <name> --input <path>
uip gov aops-policy deployment tenant remove <tenantIdentifier> --product-name <name> [--license-type <type>]

uip gov aops-policy deployment user list [--limit <n>] [--offset <n>]
uip gov aops-policy deployment user get <userIdentifier>
uip gov aops-policy deployment user configure <userIdentifier> --user <name> --input <path> [--source <source>] [--email <email>]
uip gov aops-policy deployment user delete <userIdentifier>

uip gov aops-policy deployment group list [--limit <n>] [--offset <n>]
uip gov aops-policy deployment group get <groupIdentifier>
uip gov aops-policy deployment group configure <groupIdentifier> --group <name> --input <path> [--source <source>]
uip gov aops-policy deployment group delete <groupIdentifier>

uip gov aops-policy deployed-policy get <license-type> <product-name> <tenantIdentifier> [--s2s-token <token> [--user-id <id> | --tenant-only]]
uip gov aops-policy deployed-policy list <license-type> <product-name> <tenantIdentifier>
uip gov aops-policy deployment tenant list [--product-name <name>] [--limit <n>] [--offset <n>]
uip gov aops-policy deployment tenant get <tenantIdentifier>
uip gov aops-policy deployment tenant configure <tenantIdentifier> --tenant-name <name> --input <path>
uip gov aops-policy deployment tenant remove <tenantIdentifier> --product-name <name> [--license-type <type>]

uip gov aops-policy deployment user list [--limit <n>] [--offset <n>]
uip gov aops-policy deployment user get <userIdentifier>
uip gov aops-policy deployment user configure <userIdentifier> --user <name> --input <path> [--source <source>] [--email <email>]
uip gov aops-policy deployment user delete <userIdentifier>

uip gov aops-policy deployment group list [--limit <n>] [--offset <n>]
uip gov aops-policy deployment group get <groupIdentifier>
uip gov aops-policy deployment group configure <groupIdentifier> --group <name> --input <path> [--source <source>]
uip gov aops-policy deployment group delete <groupIdentifier>

uip gov aops-policy deployed-policy get <license-type> <product-name> <tenantIdentifier> [--s2s-token <token> [--user-id <id> | --tenant-only]]
uip gov aops-policy deployed-policy list <license-type> <product-name> <tenantIdentifier>

Todo verbo também aceita --login-validity <minutes> (ignorado em deployed-policy get quando --s2s-token está definido).

tenant de implantação do uip gov aoops-policy​

Atribuições de política de linha de base por tenant, com escopo de (productIdentifier, licenseTypeIdentifier). As atribuições de usuário e grupo as substituem.

lista de tenants de implantação de uip gov aoops-policy​

Lista os tenants registrados no sistema de governança com suas atribuições atuais. Dispara uma sincronização upstream do OMS antes de retornar, para que o resultado reflita o catálogo de tenants mais recente (novos tenants, estado desabilitado/rehabilitado) — não apenas o cache local da governança.

Opções​
LongValorDescription
--product-name <product-name>StringRetorne apenas tenants com uma atribuição para este produto.
--limit <n>Número inteiroTamanho da página 20Padrão.
--offset <n>Número inteiroÍndice de página baseado zero.
Exemplo​
uip gov aops-policy deployment tenant list --product-name StudioX --limit 2
uip gov aops-policy deployment tenant list --product-name StudioX --limit 2
Formato dos dados (--output json)​
{
  "Code": "AopsPolicyDeploymentTenantList",
  "Data": [
    {
      "identifier": "a1b2c3d4-0000-0000-0000-000000000100",
      "name": "Acme Tenant",
      "tenantPolicies": [
        { "productIdentifier": "StudioX", "licenseTypeIdentifier": "a1b2c3d4-0000-0000-0000-0000000000A1", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }
      ]
    }
  ]
}
{
  "Code": "AopsPolicyDeploymentTenantList",
  "Data": [
    {
      "identifier": "a1b2c3d4-0000-0000-0000-000000000100",
      "name": "Acme Tenant",
      "tenantPolicies": [
        { "productIdentifier": "StudioX", "licenseTypeIdentifier": "a1b2c3d4-0000-0000-0000-0000000000A1", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }
      ]
    }
  ]
}

tenant de implantação de uip gov aoops-policy obter​

Argumentos​
NameRequiredFinalidade
<tenantIdentifier>simGUID do tenant, de tenant list.
Exemplo​
uip gov aops-policy deployment tenant get a1b2c3d4-0000-0000-0000-000000000100
uip gov aops-policy deployment tenant get a1b2c3d4-0000-0000-0000-000000000100
Formato dos dados (--output json)​

Mesma forma de uma entrada tenant list.

configuração do tenant de implantação do uip gov aops-policy​

Substitua as (product, license type) atribuições de um tenant de um arquivo JSON. Substituição completa — as entradas que não estão no arquivo são removidas. Dispara uma sincronização upstream do OMS antes de salvar, para que um tenant recém-criado (ou com status alterado) seja reconciliado primeiro.

Argumentos​
NameRequiredFinalidade
<tenantIdentifier>simGUID do tenant a ser configurado.
Opções​
LongValorRequiredDescription
--tenant-name <tenantName>StringsimNome de exibição — deve corresponder ao nome do tenant no serviço de governança.
--input <path>PathsimMatriz JSON de {productIdentifier, licenseTypeIdentifier, policyIdentifier}. policyIdentifier: null marca "Sem política"; omita uma entrada para herdar normalmente.
Exemplo​
uip gov aops-policy deployment tenant configure a1b2c3d4-0000-0000-0000-000000000100 --tenant-name "Acme Tenant" --input tenant-policies.json
uip gov aops-policy deployment tenant configure a1b2c3d4-0000-0000-0000-000000000100 --tenant-name "Acme Tenant" --input tenant-policies.json
Formato dos dados (--output json)​
{
  "Code": "AopsPolicyDeploymentTenantConfigure",
  "Data": [
    { "productIdentifier": "StudioX", "licenseTypeIdentifier": "a1b2c3d4-0000-0000-0000-0000000000A1", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }
  ]
}
{
  "Code": "AopsPolicyDeploymentTenantConfigure",
  "Data": [
    { "productIdentifier": "StudioX", "licenseTypeIdentifier": "a1b2c3d4-0000-0000-0000-0000000000A1", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }
  ]
}

remoção do tenant de implantação do uip gov aoops-policy​

Remova a(s) atribuição(ões) de um tenant para um produto sem reescrever a lista completa você mesmo — uma leitura-filtro-salvação do lado do cliente.

Observação:

Não anônimo. Isso é lido → filtrar → salvar; uma alteração simultânea no mesmo tenant entre a leitura e o salvamento é perdida. Evite executar simultaneamente no mesmo tenant. Não é possível limpar a última atribuição — o serviço trata o salvamento de um array vazio como um no-op, então esse comando recusa esse caso em vez de relatar um falso sucesso. Fixar "policyIdentifier": null via configure em vez disso.

Argumentos​
NameRequiredFinalidade
<tenantIdentifier>simGUID do tenant.
Opções​
LongValorRequiredDescription
--product-name <product-name>StringsimProduto a desafixar.
--license-type <license-type>StringnãoRemoção restrita a um tipo de licença. Omita para remover todas as entradas de tipo de licença do produto.

Falha com "Nenhuma atribuição de política de correspondência para remover" se nada corresponder.

Exemplo​
uip gov aops-policy deployment tenant remove a1b2c3d4-0000-0000-0000-000000000100 --product-name StudioX
uip gov aops-policy deployment tenant remove a1b2c3d4-0000-0000-0000-000000000100 --product-name StudioX
Formato dos dados (--output json)​
{
  "Code": "AopsPolicyDeploymentTenantRemove",
  "Data": {
    "removed": [{ "productIdentifier": "StudioX", "licenseTypeIdentifier": "a1b2c3d4-0000-0000-0000-0000000000A1", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }],
    "tenantPolicies": []
  }
}
{
  "Code": "AopsPolicyDeploymentTenantRemove",
  "Data": {
    "removed": [{ "productIdentifier": "StudioX", "licenseTypeIdentifier": "a1b2c3d4-0000-0000-0000-0000000000A1", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }],
    "tenantPolicies": []
  }
}

usuário de implantação de uip gov aoops-policy​

Substituições por usuário, no escopo apenas de productIdentifier (não do tipo de licença). As atribuições de usuário prevalecem sobre grupo e tenant.

lista de usuários de implantação de uip gov aops-policy​

Lista os usuários que o serviço de governança projetou (atribuiu uma política ou importou) — não uma lista completa de provedores de identidade.

Opções​
LongValorDescription
--limit <n>Número inteiroTamanho da página 20Padrão.
--offset <n>Número inteiroÍndice de página baseado zero.
Exemplo​
uip gov aops-policy deployment user list --limit 2
uip gov aops-policy deployment user list --limit 2
Formato dos dados (--output json)​
{ "Code": "AopsPolicyDeploymentUserList", "Data": [{ "identifier": "a1b2c3d4-0000-0000-0000-000000000201", "name": "alice@acme.test", "source": "cloud" }] }
{ "Code": "AopsPolicyDeploymentUserList", "Data": [{ "identifier": "a1b2c3d4-0000-0000-0000-000000000201", "name": "alice@acme.test", "source": "cloud" }] }

usuário de implantação do uip gov aoops-policy get​

Substituições por produto atribuídas explicitamente a um usuário — a herança de tenant/grupo não é resolvida aqui (use deployed-policy get para o valor efetivo). Retorna [] se o usuário não tiver substituições.

Argumentos​
NameRequiredFinalidade
<userIdentifier>simGUID do usuário, de user list.
Exemplo​
uip gov aops-policy deployment user get a1b2c3d4-0000-0000-0000-000000000201
uip gov aops-policy deployment user get a1b2c3d4-0000-0000-0000-000000000201
Formato dos dados (--output json)​
{ "Code": "AopsPolicyDeploymentUserGet", "Data": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }
{ "Code": "AopsPolicyDeploymentUserGet", "Data": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }

usuário de implantação de uip gov aops-policy configurar​

Substitui as substituições por produto de um usuário. Registra o usuário automaticamente (por meio de uma chamada add-user), se ainda não for conhecido pela governança; caso contrário, será executado como um upsert de substituição completa.

Argumentos​
NameRequiredFinalidade
<userIdentifier>simGUID do usuário a ser configurado — de user list ou do provedor de identidade upstream.
Opções​
LongValorRequiredDescription
--user <user>StringsimNome de exibição armazenado ao lado da substituição (aparece em logs de auditoria/UI).
--input <path>PathsimMatriz JSON de {productIdentifier, policyIdentifier}. policyIdentifier: null marca "Sem política".
--source <source>StringnãoOrigem do provedor de identidade (por exemplo local, aad, cloud). Padrão local. Usado apenas no caminho upsert — o registro inicial resolve a origem do CIS.
--email <email>StringnãoE-mail usado apenas ao registrar um novo usuário. Ignorado quando o usuário já é conhecido. O padrão é --user.
Exemplo​
uip gov aops-policy deployment user configure a1b2c3d4-0000-0000-0000-000000000201 --user alice@acme.test --input user-policies.json
uip gov aops-policy deployment user configure a1b2c3d4-0000-0000-0000-000000000201 --user alice@acme.test --input user-policies.json
Formato dos dados (--output json)​
{
  "Code": "AopsPolicyDeploymentUserConfigure",
  "Data": { "identifier": "a1b2c3d4-0000-0000-0000-000000000201", "userPolicies": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }
}
{
  "Code": "AopsPolicyDeploymentUserConfigure",
  "Data": { "identifier": "a1b2c3d4-0000-0000-0000-000000000201", "userPolicies": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }
}

exclusão do usuário da implantação do uip gov aoops-policy​

Limpe todas as substituições por produto para um usuário em uma chamada — equivalente a configure com uma matriz vazia, sem precisar de um arquivo JSON. O usuário retorna à herança de grupo/tenant para todos os produtos posteriormente.

Argumentos​
NameRequiredFinalidade
<userIdentifier>simGUID do usuário, de user list.
Exemplo​
uip gov aops-policy deployment user delete a1b2c3d4-0000-0000-0000-000000000201
uip gov aops-policy deployment user delete a1b2c3d4-0000-0000-0000-000000000201
Formato dos dados (--output json)​
{ "Code": "AopsPolicyDeploymentUserDelete", "Data": { "Status": "Deleted", "identifier": "a1b2c3d4-0000-0000-0000-000000000201" } }
{ "Code": "AopsPolicyDeploymentUserDelete", "Data": { "Status": "Deleted", "identifier": "a1b2c3d4-0000-0000-0000-000000000201" } }

grupo de implantação uip gov aoops-policy​

Substituições por grupo, com escopo de productIdentifier. Situa-se entre o usuário e o tenant na ordem de resolução (o usuário ganha sobre o grupo, o grupo ganha sobre o tenant). A forma do verbo é idêntica a deployment user (list/get/configure/delete) — apenas o assunto difere.

lista de grupos de implantação de uip gov aoops-policy​

Opções​

Igual a deployment user list (--limit, --offset).

Exemplo​
uip gov aops-policy deployment group list --limit 2
uip gov aops-policy deployment group list --limit 2
Formato dos dados (--output json)​
{ "Code": "AopsPolicyDeploymentGroupList", "Data": [{ "identifier": "a1b2c3d4-0000-0000-0000-000000000301", "name": "Engineering", "source": "cloud" }] }
{ "Code": "AopsPolicyDeploymentGroupList", "Data": [{ "identifier": "a1b2c3d4-0000-0000-0000-000000000301", "name": "Engineering", "source": "cloud" }] }

grupo de implantação uip gov aoops-policy obter​

Argumentos​
NameRequiredFinalidade
<groupIdentifier>simGUID do grupo, de group list.
Formato dos dados (--output json)​
{ "Code": "AopsPolicyDeploymentGroupGet", "Data": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }
{ "Code": "AopsPolicyDeploymentGroupGet", "Data": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }

Retorna [] quando o grupo não tem substituições.

configuração do grupo de implantação uip gov aoops-policy​

Mesma forma e comportamento de registro automático que deployment user configure, com --group <name> no lugar de --user <name> (não há diferenças semânticas --email/--source — --source aqui tem o mesmo padrão/significado). Os membros do grupo fazem fallback para a herança de tenant para qualquer produto que não esteja no arquivo de entrada.

Argumentos​
NameRequiredFinalidade
<groupIdentifier>simGUID do grupo a ser configurado.
Opções​
LongValorRequiredDescription
--group <group>StringsimNome de exibição armazenado ao lado da substituição.
--input <path>PathsimMatriz JSON de {productIdentifier, policyIdentifier}.
--source <source>StringnãoOrigem do provedor de identidade. localPadrão.
Exemplo​
uip gov aops-policy deployment group configure a1b2c3d4-0000-0000-0000-000000000301 --group Engineering --input group-policies.json
uip gov aops-policy deployment group configure a1b2c3d4-0000-0000-0000-000000000301 --group Engineering --input group-policies.json
Formato dos dados (--output json)​
{
  "Code": "AopsPolicyDeploymentGroupConfigure",
  "Data": { "identifier": "a1b2c3d4-0000-0000-0000-000000000301", "groupPolicies": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }
}
{
  "Code": "AopsPolicyDeploymentGroupConfigure",
  "Data": { "identifier": "a1b2c3d4-0000-0000-0000-000000000301", "groupPolicies": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }
}

exclusão do grupo de implantação uip gov aoops-policy​

Remove o grupo e todas as suas substituições de política da governança. O próprio grupo permanece no provedor de identidade upstream — isso limpa apenas o estado de governança. Os membros retornam a atribuições no nível do usuário ou no nível do tenant.

Argumentos​
NameRequiredFinalidade
<groupIdentifier>simGUID do grupo, de group list.
Formato dos dados (--output json)​
{ "Code": "AopsPolicyDeploymentGroupDelete", "Data": { "Status": "Deleted", "identifier": "a1b2c3d4-0000-0000-0000-000000000301" } }
{ "Code": "AopsPolicyDeploymentGroupDelete", "Data": { "Status": "Deleted", "identifier": "a1b2c3d4-0000-0000-0000-000000000301" } }

uip gov aops-policy implantada-policy​

Somente leitura. Resolve a única política eficaz para um assunto após a herança ser percorrida — a resposta para "o que realmente se aplica agora".

uip gov aoops-policy implantado-policy obter​

Argumentos​
NameRequiredFinalidade
<license-type>simNome do tipo de licença (por exemplo Attended) — de license-type list.
<product-name>simNome do produto (por exemplo StudioX) — de product list.
<tenantIdentifier>simGUID do tenant — de deployment tenant list.
Opções​
LongValorDescription
--s2s-token <token>StringToken de portador de serviço a serviço, substituindo o token de usuário apenas para esta chamada. Prefira a variável de ambiente UIP_S2S_TOKEN a esse sinalizador — um token de argumento de CLI fica visível nas listagens de processos (ps aux, /proc/*/cmdline).
--user-id <userId>StringResolver a política efetiva para esse usuário específico (caminho completo de usuário→grupo→tenant). Requer um token S2S. mutuamente exclusivo com --tenant-only.
--tenant-onlyBandeiraResolva apenas a política no nível do tenant, ignorando substituições de usuário/grupo. Requer um token S2S. mutuamente exclusivo com --user-id.

Três modos de resolução: padrão (token de usuário do próprio chamador, resolve para o chamador), S2S + --user-id (resolvido para um usuário específico), S2S + --tenant-only (apenas no nível do tenant). --user-id/--tenant-only sem um token S2S falha no lado do cliente.

Exemplo​
uip gov aops-policy deployed-policy get Attended StudioX a1b2c3d4-0000-0000-0000-000000000100
uip gov aops-policy deployed-policy get Attended StudioX a1b2c3d4-0000-0000-0000-000000000100
Formato dos dados (--output json)​
{
  "Code": "AopsPolicyDeployedPolicyGet",
  "Data": { "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Baseline StudioX Policy", "data": { "allowAnalytics": true, "maxProjects": 5 } }
}
{
  "Code": "AopsPolicyDeployedPolicyGet",
  "Data": { "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Baseline StudioX Policy", "data": { "allowAnalytics": true, "maxProjects": 5 } }
}

Quando nenhuma regra corresponder e não houver nenhum padrão, Data será { "Message": "No policy applies." } (o servidor 204).

lista de políticas implantadas de uip gov aops-policy​

Ao contrário de get (apenas a política efetiva de prioridade superior), retorna cada regra que se aplica a um (license type, product, tenant) para o usuário de chamada, em ordem de prioridade — útil para entender por que um determinado valor prevalece. Somente token de usuário; S2S/representação não é compatível aqui.

Argumentos​

Mesmos três argumentos posicionais como deployed-policy get.

Exemplo​
uip gov aops-policy deployed-policy list Attended StudioX a1b2c3d4-0000-0000-0000-000000000100
uip gov aops-policy deployed-policy list Attended StudioX a1b2c3d4-0000-0000-0000-000000000100
Formato dos dados (--output json)​
{
  "Code": "AopsPolicyDeployedPolicyList",
  "Data": [
    { "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Baseline StudioX Policy", "priority": 10, "source": "Tenant" },
    { "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000002", "name": "Restricted StudioX Policy", "priority": 20, "source": "User" }
  ]
}
{
  "Code": "AopsPolicyDeployedPolicyList",
  "Data": [
    { "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Baseline StudioX Policy", "priority": 10, "source": "Tenant" },
    { "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000002", "name": "Restricted StudioX Policy", "priority": 20, "source": "User" }
  ]
}

Retorna [] quando nenhuma regra é aplicada.

  • uip gov — visão geral da ferramenta e Políticas de acesso.
  • aops-policy — CRUD de política, catálogos de produtos/tipo de licença, modelos.
  • compliance-packs — agrupe políticas em uma estrutura nomeada.

Veja também​

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades