UiPath Documentation
uipath-cli
latest
false
Guia do usuário da UiPath CLI
Importante :
Este conteúdo foi traduzido com auxílio de tradução automática. A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

UIP ou funções

Sintaxe e opções para "uip ou funções", que gerencia funções, permissões e atribuições no nível da pasta do RBAC do Orchestrator.

uip or roles gerencia funções e permissões do Orchestrator (RBAC). As funções agrupam permissões e são atribuídas a usuários, grupos, robôs, máquinas ou aplicativos externos no nível do tenant (globalmente) ou da pasta (com escopo). Os verbos nesta página cobrem as funções e suas permissões, associação ao usuário da função, inspeção de funções/permissões no nível principal e atribuições no nível da pasta. Para atribuição de função no nível do tenant por usuário, consulte users assign-roles em uip or users.

Resumo​

uip or roles permissions list [options]
uip or roles list [options]
uip or roles get <role-key>
uip or roles create --name <name> --type <Tenant|Folder>
uip or roles update <role-key> [--add-permissions <names>] [--remove-permissions <names>]
uip or roles delete <role-key> -y
uip or roles users list <role-key> [options]
uip or roles users set <role-key> [--add-user-keys <keys>] [--remove-user-keys <keys>]
uip or roles user-roles list <principal-name> [--type <type>] [options]
uip or roles user-permissions list <username> [--folder-path <path> | --folder-key <key>]
uip or roles assign --user-key <key> --role-keys <keys> [--folder-path <path> | --folder-key <key>]
uip or roles permissions list [options]
uip or roles list [options]
uip or roles get <role-key>
uip or roles create --name <name> --type <Tenant|Folder>
uip or roles update <role-key> [--add-permissions <names>] [--remove-permissions <names>]
uip or roles delete <role-key> -y
uip or roles users list <role-key> [options]
uip or roles users set <role-key> [--add-user-keys <keys>] [--remove-user-keys <keys>]
uip or roles user-roles list <principal-name> [--type <type>] [options]
uip or roles user-permissions list <username> [--folder-path <path> | --folder-key <key>]
uip or roles assign --user-key <key> --role-keys <keys> [--folder-path <path> | --folder-key <key>]

Verbo​

TextoFinalidade
permissions listListar nomes de permissões concedidas.
listListar funções no tenant.
getBusca uma função com suas permissões concedidas.
createCrie uma função (sem permissões) no escopo Tenant ou Folder .
update (alias edit)Adicione ou remova permissões em uma função.
deleteExcluir uma função criada pelo usuário.
users listLista os usuários atribuídos a uma função.
users setAdicione ou remova usuários em uma função (em massa).
user-roles listLista as atribuições de função completas de um principal (usuário, grupo, robô, máquina ou aplicativo externo) em tenant e cada pasta.
user-permissions listLista as permissões efetivas de um usuário, em todo o tenant ou no escopo de uma pasta.
assignAtribua funções no nível da pasta a um usuário em uma pasta específica.

lista de permissões de uip ou funções​

Liste cada nome de permissão concedida. Use esses nomes com roles update --add-permissions

Opções​

ShortLongValorPadrãoDescription
-l--limitNúmero50Tamanho da página
—--offsetNúmero0Ignorar contagem.
—--sort-byCampoName ascClassificação OData.

Exemplos​

uip or roles permissions list --limit 200
uip or roles permissions list --output-filter 'Data[].Name'
uip or roles permissions list --output table
uip or roles permissions list --limit 200
uip or roles permissions list --output-filter 'Data[].Name'
uip or roles permissions list --output table

Formato dos dados (--output json)​

{
  "Code": "PermissionList",
  "Data": [{ "Name": "Assets.Create" }, { "Name": "Assets.Delete" }]
}
{
  "Code": "PermissionList",
  "Data": [{ "Name": "Assets.Create" }, { "Name": "Assets.Delete" }]
}

uip ou lista de funções​

Listar funções. Retorna chave (GUID), ID, nome, nome de exibição, tipo e se a função é editável. Use a chave de função com roles get, roles update ou roles users set.

Opções​

ShortLongValorPadrãoDescription
-l--limitNúmero50Tamanho da página
—--offsetNúmero0Ignorar contagem.
—--sort-byCampoId descClassificação OData.

Exemplos​

uip or roles list --limit 50
uip or roles list --output-filter "Data[?Type=='Tenant'].Name"
uip or roles list --output table
uip or roles list --limit 50
uip or roles list --output-filter "Data[?Type=='Tenant'].Name"
uip or roles list --output table

Formato dos dados (--output json)​

{
  "Code": "RoleList",
  "Data": [
    {
      "Key": "a1b2c3d4-0000-0000-0000-000000000001",
      "ID": 1,
      "Name": "Administrator",
      "DisplayName": "Administrator",
      "Type": "Tenant",
      "IsEditable": false
    }
  ]
}
{
  "Code": "RoleList",
  "Data": [
    {
      "Key": "a1b2c3d4-0000-0000-0000-000000000001",
      "ID": 1,
      "Name": "Administrator",
      "DisplayName": "Administrator",
      "Type": "Tenant",
      "IsEditable": false
    }
  ]
}

uip ou funções obter​

Busca uma função com suas permissões concedidas.

Argumentos​

NameRequiredFinalidade
<role-key>simChave de função (GUID). Use roles list para encontrá-lo.

Opções​

ShortLongValorPadrãoDescription

Exemplos​

uip or roles get a1b2c3d4-0000-0000-0000-000000000001
uip or roles get a1b2c3d4-0000-0000-0000-000000000001 \
    --output-filter 'Data.Permissions'
uip or roles get a1b2c3d4-0000-0000-0000-000000000001 --output table
uip or roles get a1b2c3d4-0000-0000-0000-000000000001
uip or roles get a1b2c3d4-0000-0000-0000-000000000001 \
    --output-filter 'Data.Permissions'
uip or roles get a1b2c3d4-0000-0000-0000-000000000001 --output table

Formato dos dados (--output json)​

{
  "Code": "Role",
  "Data": {
    "Key": "a1b2c3d4-0000-0000-0000-000000000001",
    "ID": 1,
    "Name": "Administrator",
    "DisplayName": "Administrator",
    "Type": "Tenant",
    "IsStatic": true,
    "IsEditable": false,
    "Permissions": "Assets.View, Assets.Create, Jobs.View"
  }
}
{
  "Code": "Role",
  "Data": {
    "Key": "a1b2c3d4-0000-0000-0000-000000000001",
    "ID": 1,
    "Name": "Administrator",
    "DisplayName": "Administrator",
    "Type": "Tenant",
    "IsStatic": true,
    "IsEditable": false,
    "Permissions": "Assets.View, Assets.Create, Jobs.View"
  }
}

criação de uip ou funções​

Crie uma função sem permissões. Após a criação, conceda permissões com roles update --add-permissions.

Opções​

ShortLongValorPadrãoDescription
—--nametextnecessárioNome da função.
—--typeTenant | FoldernecessárioTenant aplica-se a todo o tenant; Folder aplica-se dentro de pastas.

Exemplos​

uip or roles create --name "Read Only" --type Tenant
uip or roles create --name "Folder Viewer" --type Folder
uip or roles create --name "Read Only" --type Tenant \
    --output-filter 'Data.Key'
uip or roles create --name "Read Only" --type Tenant
uip or roles create --name "Folder Viewer" --type Folder
uip or roles create --name "Read Only" --type Tenant \
    --output-filter 'Data.Key'

Formato dos dados (--output json)​

{
  "Code": "RoleCreated",
  "Data": {
    "Key": "a1b2c3d4-0000-0000-0000-000000000010",
    "ID": 10,
    "Name": "Read Only",
    "Type": "Tenant",
    "Status": "Created successfully"
  }
}
{
  "Code": "RoleCreated",
  "Data": {
    "Key": "a1b2c3d4-0000-0000-0000-000000000010",
    "ID": 10,
    "Name": "Read Only",
    "Type": "Tenant",
    "Status": "Created successfully"
  }
}

atualização de uip ou funções​

Adicione ou remova permissões em uma função. Lê as permissões atuais, alterna isGranted para nomes em --add-permissions / --remove-permissions e salva. Novos nomes (ainda na função) são pesquisados no catálogo de permissões completo do tenant e adicionados.

edit é um alias registrado para esse verbo — uip or roles edit funciona de forma idêntica a uip or roles update.

Argumentos​

NameRequiredFinalidade
<role-key>simChave de função (GUID).

Opções​

ShortLongValorPadrãoDescription
—--add-permissionsCSV de nomes—Permissões a conceder.
—--remove-permissionsCSV de nomes—Permissões a revogar.

Pelo menos um dos --add-permissions ou --remove-permissions é necessário.

Exemplos​

uip or roles update a1b2c3d4-0000-0000-0000-000000000010 \
    --add-permissions Assets.View,Jobs.View

uip or roles update a1b2c3d4-0000-0000-0000-000000000010 \
    --remove-permissions Jobs.Edit

uip or roles update a1b2c3d4-0000-0000-0000-000000000010 \
    --add-permissions Assets.View --output-filter 'Data.Status'
uip or roles update a1b2c3d4-0000-0000-0000-000000000010 \
    --add-permissions Assets.View,Jobs.View

uip or roles update a1b2c3d4-0000-0000-0000-000000000010 \
    --remove-permissions Jobs.Edit

uip or roles update a1b2c3d4-0000-0000-0000-000000000010 \
    --add-permissions Assets.View --output-filter 'Data.Status'

Formato dos dados (--output json)​

{
  "Code": "RoleUpdated",
  "Data": { "Key": "a1b2c3d4-0000-0000-0000-000000000010", "Status": "Updated successfully" }
}
{
  "Code": "RoleUpdated",
  "Data": { "Key": "a1b2c3d4-0000-0000-0000-000000000010", "Status": "Updated successfully" }
}

exclusão de uip ou funções​

Excluir uma função criada pelo usuário. As funções integradas (em que IsStatic=true) não podem ser removidas.

Argumentos​

NameRequiredFinalidade
<role-key>simChave de função (GUID).

Opções​

ShortLongValorPadrãoDescription
-y--yesBandeira—Obrigatório. Confirma esta operação irreversível — a CLI nunca solicita.

Exemplos​

uip or roles delete a1b2c3d4-0000-0000-0000-000000000010 --yes
uip or roles delete a1b2c3d4-0000-0000-0000-000000000010 --yes \
    --output-filter 'Data.Status'
uip or roles delete a1b2c3d4-0000-0000-0000-000000000010 --yes
uip or roles delete a1b2c3d4-0000-0000-0000-000000000010 --yes \
    --output-filter 'Data.Status'

Formato dos dados (--output json)​

{
  "Code": "RoleDeleted",
  "Data": { "Key": "a1b2c3d4-0000-0000-0000-000000000010", "Status": "Deleted successfully" }
}
{
  "Code": "RoleDeleted",
  "Data": { "Key": "a1b2c3d4-0000-0000-0000-000000000010", "Status": "Deleted successfully" }
}

lista de usuários uip ou funções​

Lista os usuários atribuídos a uma função.

Argumentos​

NameRequiredFinalidade
<role-key>simChave de função (GUID).

Opções​

ShortLongValorPadrãoDescription
-l--limitNúmero50Tamanho da página
—--offsetNúmero0Ignorar contagem.

Exemplos​

uip or roles users list a1b2c3d4-0000-0000-0000-000000000001
uip or roles users list a1b2c3d4-0000-0000-0000-000000000001 --limit 200
uip or roles users list a1b2c3d4-0000-0000-0000-000000000001 \
    --output-filter 'Data[].UserName'
uip or roles users list a1b2c3d4-0000-0000-0000-000000000001
uip or roles users list a1b2c3d4-0000-0000-0000-000000000001 --limit 200
uip or roles users list a1b2c3d4-0000-0000-0000-000000000001 \
    --output-filter 'Data[].UserName'

Formato dos dados (--output json)​

{
  "Code": "RoleUserList",
  "Data": [
    {
      "Key": "d4e5f6a7-0000-0000-0000-000000000001",
      "ID": 101,
      "UserName": "admin@example.com",
      "FullName": "Admin User",
      "Type": "User"
    }
  ]
}
{
  "Code": "RoleUserList",
  "Data": [
    {
      "Key": "d4e5f6a7-0000-0000-0000-000000000001",
      "ID": 101,
      "UserName": "admin@example.com",
      "FullName": "Admin User",
      "Type": "User"
    }
  ]
}

usuários uip ou funções definidos​

Adicione ou remova usuários em uma função (em massa). Forneça --add-user-keys, --remove-user-keys ou ambos. É necessário pelo menos um. Apenas adicionado/subtrativo — a associação existente não nomeada em nenhum sinalizador permanece intacta (diferente de users assign-roles, que substitui a lista completa).

Argumentos​

NameRequiredFinalidade
<role-key>simChave de função (GUID).

Opções​

ShortLongValorPadrãoDescription
—--add-user-keysCSV de GUIDs—Usuários a adicionar.
—--remove-user-keysCSV de GUIDs—Usuários a serem removidos.

Exemplos​

uip or roles users set a1b2c3d4-0000-0000-0000-000000000010 \
    --add-user-keys d4e5f6a7-0000-0000-0000-000000000001

uip or roles users set a1b2c3d4-0000-0000-0000-000000000010 \
    --add-user-keys d4e5f6a7-…-001,d4e5f6a7-…-002 \
    --remove-user-keys d4e5f6a7-…-099

uip or roles users set a1b2c3d4-0000-0000-0000-000000000010 \
    --add-user-keys d4e5f6a7-…-001 --output-filter 'Data.Added'
uip or roles users set a1b2c3d4-0000-0000-0000-000000000010 \
    --add-user-keys d4e5f6a7-0000-0000-0000-000000000001

uip or roles users set a1b2c3d4-0000-0000-0000-000000000010 \
    --add-user-keys d4e5f6a7-…-001,d4e5f6a7-…-002 \
    --remove-user-keys d4e5f6a7-…-099

uip or roles users set a1b2c3d4-0000-0000-0000-000000000010 \
    --add-user-keys d4e5f6a7-…-001 --output-filter 'Data.Added'

Formato dos dados (--output json)​

{
  "Code": "RoleUsersUpdated",
  "Data": {
    "RoleKey": "a1b2c3d4-0000-0000-0000-000000000010",
    "Added": 1,
    "Removed": 0,
    "Status": "Updated successfully"
  }
}
{
  "Code": "RoleUsersUpdated",
  "Data": {
    "RoleKey": "a1b2c3d4-0000-0000-0000-000000000010",
    "Added": 1,
    "Removed": 0,
    "Status": "Updated successfully"
  }
}

uip ou funções usuário-funções lista​

Liste todas as atribuições de função para um principal — um usuário, grupo de diretórios, robô de diretório, máquina ou aplicativo externo — no tenant e em cada pasta. Útil para auditar o perfil de acesso completo de um principal.

Argumentos​

NameRequiredFinalidade
<principal-name>simNome de usuário, nome do grupo, nome do robô, nome da máquina ou nome do aplicativo externo a ser pesquisado.

Opções​

ShortLongValorPadrãoDescription
—--typeUser | Group | Robot | Machine | ExternalApplicationUserTipo principal. As grafias DirectoryUser/DirectoryGroup/DirectoryRobot/DirectoryExternalApplication também são aceitas como alias.
-l--limitNúmero50Tamanho da página
—--offsetNúmero0Ignorar contagem.

Exemplos​

uip or roles user-roles list admin@example.com
uip or roles user-roles list "MRS Developers" --type Group
uip or roles user-roles list admin@example.com \
    --output-filter "Data[?Scope=='Folder']"
uip or roles user-roles list admin@example.com
uip or roles user-roles list "MRS Developers" --type Group
uip or roles user-roles list admin@example.com \
    --output-filter "Data[?Scope=='Folder']"

Formato dos dados (--output json)​

{
  "Code": "UserRoleList",
  "Data": [
    { "Scope": "Tenant", "FolderPath": "", "Role": "Administrator" },
    { "Scope": "Folder", "FolderPath": "Shared", "Role": "Folder Administrator" }
  ]
}
{
  "Code": "UserRoleList",
  "Data": [
    { "Scope": "Tenant", "FolderPath": "", "Role": "Administrator" },
    { "Scope": "Folder", "FolderPath": "Shared", "Role": "Folder Administrator" }
  ]
}

lista de permissões de usuário de uip ou funções​

Lista as permissões efetivas de um usuário. Sem uma opção de pasta, mostra funções e permissões no nível do tenant; com --folder-path/--folder-key, mostra as funções e permissões concedidas nessa pasta específica. Retorna a união desduplicada de permissões concedidas por todas as funções correspondentes.

Argumentos​

NameRequiredFinalidade
<username>simNome de usuário a ser pesquisado.

Opções​

ShortLongValorPadrãoDescription
—--folder-pathPath—Exiba as permissões no nível da pasta para esta pasta em vez do nível do tenant.
—--folder-keyGUID—Pasta alternativa a --folder-path.

Exemplos​

uip or roles user-permissions list admin@example.com

uip or roles user-permissions list admin@example.com --folder-path "Shared"
uip or roles user-permissions list admin@example.com

uip or roles user-permissions list admin@example.com --folder-path "Shared"

Formato dos dados (--output json)​

Nível do tenant:

{
  "Code": "UserPermissionList",
  "Data": {
    "Roles": ["Administrator"],
    "Permissions": ["Jobs.View", "Assets.Create"]
  }
}
{
  "Code": "UserPermissionList",
  "Data": {
    "Roles": ["Administrator"],
    "Permissions": ["Jobs.View", "Assets.Create"]
  }
}

Com escopo de pasta:

{
  "Code": "UserPermissionList",
  "Data": {
    "FolderPath": "Shared",
    "Roles": ["Folder User"],
    "Permissions": ["Jobs.View", "Assets.View"]
  }
}
{
  "Code": "UserPermissionList",
  "Data": {
    "FolderPath": "Shared",
    "Roles": ["Folder User"],
    "Permissions": ["Jobs.View", "Assets.View"]
  }
}

uip ou atribuição de funções​

Atribuir funções no nível da pasta a um usuário. Use apenas funções do tipo Pasta. Requer --folder-path ou --folder-key.

Observação:

CUIDADO — destrutivo em funções. O servidor substitui toda a lista de funções no nível da pasta do usuário para a pasta de destino pelas chaves passadas por meio --role-keys. As funções que não estão na carga são removidas silenciosamente. Para preservar as funções de pasta existentes, leia-as primeiro com roles user-roles list <principal-name> --type <type> e passe a união completa desejada para --role-keys. Para associação cumulativa de função no nível do tenant em uma função, use roles users set em vez disso.

Opções​

ShortLongValorPadrãoDescription
—--user-keyGUIDnecessárioChave do usuário.
—--role-keysCSV de GUIDsnecessárioGUIDs de função a serem atribuídos na pasta.
—--folder-pathPath—Pasta de destino. Forneça esta ou --folder-key.
—--folder-keyGUID—Pasta de destino.

Exemplos​

uip or roles assign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --role-keys a1b2c3d4-0000-0000-0000-000000000002 \
    --folder-path "Shared"

uip or roles assign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --role-keys a1b2c3d4-…-002,a1b2c3d4-…-003 \
    --folder-key b1c2d3e4-0000-0000-0000-000000000001

uip or roles assign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --role-keys a1b2c3d4-0000-0000-0000-000000000002 \
    --folder-path "Shared" --output-filter 'Data.Status'
uip or roles assign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --role-keys a1b2c3d4-0000-0000-0000-000000000002 \
    --folder-path "Shared"

uip or roles assign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --role-keys a1b2c3d4-…-002,a1b2c3d4-…-003 \
    --folder-key b1c2d3e4-0000-0000-0000-000000000001

uip or roles assign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --role-keys a1b2c3d4-0000-0000-0000-000000000002 \
    --folder-path "Shared" --output-filter 'Data.Status'

Formato dos dados (--output json)​

{
  "Code": "PermissionsAssigned",
  "Data": {
    "UserKey": "d4e5f6a7-0000-0000-0000-000000000001",
    "FolderPath": "Shared",
    "Status": "Assigned successfully"
  }
}
{
  "Code": "PermissionsAssigned",
  "Data": {
    "UserKey": "d4e5f6a7-0000-0000-0000-000000000001",
    "FolderPath": "Shared",
    "Status": "Assigned successfully"
  }
}

Códigos de saída​

Consulte Códigos de saída. Nenhuma substituição específica do verbo.

  • uip or users — encontrar chaves de usuário; users assign-roles para atribuições de função no nível do tenant.
  • uip or folders — localize chaves de pasta para roles assign.

Veja também​

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades