
IXP 概述指南
管理访问权限
本节适用于 Automation Cloud 用户,介绍了如何在 IXP 服务中管理访问权限。
角色及其基本权限
本节概述了 UiPath™ IXP 服务中的不同角色及其授予的基本权限。
在管理页面的管理访问权限选项卡中,您可以将角色分配给特定用户。每个角色都附带一组预定义权限,因此权限无法单独分配。相反,您必须分配拥有所有相关权限的主要角色。
所有用户都可以查看项目和租户中的其他用户,但只有管理员才能修改用户。
下表包含所有角色和权限的列表,以及每个角色的描述:
| 角色 | 范围 | 权限 | 角色说明 |
|---|---|---|---|
| IXP 服务管理员 | 租户 | 审核日志 - 读取租户 - 管理 | 授予 IXP 服务的所有权限。 |
| 智能提取处理 (IXP) 审核日志查看器 | 租户 | 审核日志 - 读取 | 您可以通过审核 API 查看租户的审核日志。 |
| IXP 项目管理员 | 项目 | 警示 - 写入设备配置 - 写入存储桶 - 附加存储桶 - 写入注释 - 管理数据集 - 导出数据集 - 管理集成 - 写入来源 - 管理流 - 使用流 - 管理 | 您可以管理项目中的所有内容,例如用户、集成、数据源、数据集、模型、数据流和警示。您无法创建或删除项目。 |
| IXP 分析师 | 项目 | 警示 - 写入仪表板 - 写入数据集 - 读取集成 - 读取源 - 读取流 - 读取 | 您可以查看项目中的所有内容,而且可以创建、更新和删除仪表板与警示。 您无法导入或导出数据,也无法审核数据并为其添加标签。您也无法修改或使用流,也无法设置集成。 |
| 智能提取处理 (IXP) Automation User | 项目 | 注释 - 管理数据集 - 读取项目 - 执行源 - 读取流 - 使用流 - 读取 | 您可以在此项目中上传数据并使用 Communications Mining 数据集的预测。此角色还允许智能体使用非结构化和复杂文档项目的运行时预测。 |
| IXP 开发者 | 项目 | 警示 - 读取设备配置 - 写入存储桶 - 附加存储桶 - 读取注释 - 管理数据集 - 导出集成 - 写入模型 - 管理来源 - 管理流 - 使用流 - 管理 | 您可以查看项目中的所有内容、上传或导出数据、配置集成、固定模型版本、管理流并使用其中的预测。您无法审核数据并为其添加标签。此外,您无法创建、更新或删除数据集或警示。 |
| IXP 模型训练者 | 项目 | 警示 - 读取数据集 - 审核数据集 - 写入集成 - 读取来源 - 读取敏感流 - 读取 | 您可以查看项目中的所有内容,审查和标注数据,并固定模型版本。您还可以创建和更新数据集,但无法将其删除。 |
| IXP 查看者 | 项目 | 警示 - 读取数据集 - 读取集成 - 读取源 - 读取流 - 读取 | 您可以查看项目中的所有内容。您无法创建、更新或删除任何内容。 |
由于权限是在项目级别授予的,因此用户可能需要针对不同项目的不同权限。
权限类型
定义授予用户特定操作或资源的访问权限级别。
| 权限类型 | 描述 |
|---|---|
| 服务权限 | 您可以查看审核日志并管理租户的项目和用户。 |
| 来源权限 | 请参考您公司上传的数据进行分析。 |
| 数据集权限 | 授予数据集访问权限,即标签、常规字段和训练数据的命名集合。 |
| 流权限 | 授予对流的访问权限,以便您对新提取的数据执行操作。 |
| 存储桶权限 | 授予对存储桶的访问权限,存储桶是您可以上传的原始数据项目的容器。 |
| 集成权限 | 授予对集成的访问权限,从而允许您将其他服务连接到平台。 |
| 实用程序权限 | 其中包括不属于其他任何类别的任何权限。 |
存储桶、集成和实用程序权限通常仅授予编程用户(如开发工程师)。此外,在平台的日常使用过程中,这些权限不是必需权限。
权限
“修改用户” 、 “查看用户”和“上传文件”权限已被弃用,因为在可用角色之外,不需要再将其作为独立权限来使用。
在管理页面的管理访问权限选项卡中,您可以将角色分配给特定用户。每个角色都附带一组预定义权限,因此权限无法单独分配。相反,您必须分配拥有所有相关权限的主要角色。
| 权限类型 | 权限 | 权限说明 |
|---|---|---|
| 服务(仅限非项目) | 租户 - 管理 | 创建、修改和删除租户的项目和用户。此外,UiPath™ Automation Cloud上的所有管理员也会自动在 IXP 平台中收到此权限。 |
| 服务(仅限非项目) | 审核日志 - 读取 | 查看审核日志。 |
| 来源 | 来源 - 读取 | 查看来源及其包含的消息。这是在平台上查看各个消息的必要条件。 |
| 来源 | 来源 - 读取敏感信息 授权来源 - 读取 | 查看标记为敏感的任何用户属性以及其他属性。 |
| 来源 | 来源 - 管理 授权来源 - 读取敏感信息 | 创建、修改和删除来源。您必须通过 API 创建源。 |
| 来源 | 评论 - 管理 | 通过 API 创建、更新和删除来源中的消息。 |
| 数据集 | 数据集 - 读取* | 查看用户数据集上已固定的标签和预测的标签。要在平台上查看各个消息,这是必要项。 |
| 数据集 | 数据集 - 管理 授权“数据集 - 写入” 、 “数据集 - 读取” 、 “数据集 - 审核” | 创建、更新和删除数据集。 |
| 数据集 | 数据集 - 写入 | 创建数据集并更新其属性,例如说明、来源和通用字段,并启用服务质量 和 语气分析。 |
| 数据集 | 数据集 - 审核 授权数据集 - 读取 | 创建、编辑和删除标签,并将其固定到用户数据集中的消息。添加预训练标签。 |
| 数据集 | 数据集 - 导出 | 通过用户界面导出数据集。 |
| 数据集 | 模型 - 管理 | 固定模型版本。 |
| 数据集 | 仪表板 - 写入 | 创建或修改仪表板。 |
| 流 | 数据流 - 读取 | 查看流及其配置。 |
| 流 | 数据流 - 管理 | 创建、修改和删除流。 |
| 流 | 数据流 - 消耗 | 获取并推进流的输出。 |
| 存储桶 | 存储桶 - 读取 | 查看有关原始数据存储桶的信息。 |
| 存储桶 | 桶项目 - 读取 | 从原始数据存储桶下载项目。 |
| 存储桶 | 存储桶 - 写入 | 添加或删除原始数据存储桶。 |
| 存储桶 | 存储桶 - 追加 | 将数据上传到存储桶。 |
| 集成 | 集成 - 读取 | 查看有关外部集成的信息。 |
| 集成 | 集成 - 写入 | 添加或删除与外部服务的集成。 |
| 实用程序 | 警示 - 读取 | 查看警示及其引发的问题。 |
| 实用程序 | 警示 - 写入 | 创建、修改和删除警示。 |
| 实用程序 | 设备配置 - 读取 | 获取设备配置。 |
| 实用程序 | 设备配置 - 写入 | 上传新配置或替换现有设备配置。 |
*要在平台中查看与来源、数据集或消息相关的任何数据,需要同时具备来源 - 读取和数据集 - 读取角色或其父角色。
自定义角色
除了默认的智能提取处理 (IXP) 角色以外,您还可以创建和管理自定义角色。根据用户的特定需求和权限调整自定义角色,有助于您更符合组织的需求。
自定义角色可在租户级别或项目级别使用。
租户级别角色
租户级角色可以授予以下权限:
标准权限:
- 授权/操作:读取在创建自定义角色或查看角色时,用户可以读取操作或权限。
- 授权/角色:读取、更新、创建、删除根据所选权限,用户可以查看、更新或删除现有角色,也可以创建新的自定义角色。
- 授权/角色分配:读取、更新、创建、删除 根据所选权限,用户可以查看、更新或删除现有角色分配。此外,用户可以通过“创建”权限分配角色。
- IXP :审核日志 - 读取用户可以查看 IXP 审核日志。
其他权限:
- 授权/角色分配:导出角色分配数据用户可以提取并下载有关角色分配的信息,包括哪些角色分配给了哪些身份,例如用户、组或服务帐户。要导出角色分配数据,请转到 Automation Cloud,选择“管理员” ,然后选择“帐户和本地组” ,然后“下载角色分配” 。
- IXP:能够执行服务级管理任务、配额管理,以及项目的创建与删除。
项目级别的角色
项目级角色可以授予以下权限:
标准权限:
- 授权/操作:读取在创建自定义角色或查看角色时,用户可以读取操作或权限。
- 授权/角色:读取、更新、创建、删除根据所选权限,用户可以查看、更新或删除现有角色,也可以创建新的自定义角色。
- 授权/角色分配:读取、更新、创建、删除 根据所选权限,用户可以查看、更新或删除现有角色分配。此外,用户可以通过“创建”权限分配角色。
- IXP:智能提取处理 (IXP)
- 警示 - 读取、写入
- 设备配置 - 读取、写入
- 存储桶 - 读取、写入
- 桶项目 - 读取
- 仪表板 - 写入
- 数据集 - 读取、写入
- 集成 - 读取、写入
- 来源 - 读取
- 流 - 读取、写入
其他权限:
- 授权/角色分配:导出角色分配数据用户可以提取并下载有关角色分配的信息,包括哪些角色分配给了哪些身份,例如用户、组或服务帐户。要导出角色分配数据,请转到 Automation Cloud,选择“管理员” ,然后选择“帐户和本地组” ,然后“下载角色分配” 。
- IXP:智能提取处理 (IXP)
- 将项目上传到原始数据存储桶。
- 通过 API 或用户界面(包括上传 CSV)创建、更新和删除来源中的消息。
- 通过用户界面导出数据集。
- 创建和删除数据集。授予除数据集导出以外的所有其他数据集权限。
- 创建、编辑和删除标签,并将其固定到用户数据集中的消息。
- 固定和取消固定经过训练的模型并更新其标签。
- 创建、修改和删除来源。
- 查看已标记为敏感的任何用户属性以及其他属性。
- 获取并推进流的输出。
- 创建、修改和删除流。
创建自定义角色
要创建自定义角色,请按照以下步骤操作:
- 转到“管理”页面,然后选择“管理访问权限”。
- 选择 “服务”, 然后选择“角色”选项卡。
- 选择“创建角色”, 然后填写以下字段:
- 角色名称 - 为您的角色提供描述性名称。
- 描述 - 可选择提供描述。
- 类别 - 选择:
- 租户 - 您可以在租户级别分配此角色,该角色由租户级权限组成。
- 项目 - 您可以将此角色分配给现有或新项目,并由项目级权限组成。
- 选择 “下一步”, 继续进入“权限”页面。
- 在 “标准权限” 和 “其他权限”选项卡中,选择要分配给自定义角色的权限。
- 选择“创建”。
查看自定义角色
要查看自定义角色,请按照以下步骤操作:
- 导航到“管理”页面,然后选择“管理访问权限”。
- 选择 “服务” 或项目文件夹,然后选择 “角色”选项卡。
- 选择您要查看的自定义角色的省略号。
- 选择“查看”。
编辑自定义角色
要编辑自定义角色,请按照以下步骤操作:
- 转到“管理”页面,然后选择“管理访问权限”。
- 选择 “服务” 或项目文件夹,然后选择 “角色”选项卡。
- 选择您要编辑的自定义角色的省略号。
- 选择“编辑”,以修改自定义角色的描述和权限。
- 进行更改后,请选择 “更新”。
复制自定义角色
要复制自定义角色,请按照以下步骤操作:
- 导航到“管理”页面,然后选择“管理访问权限”。
- 选择 “服务” 或项目文件夹,然后选择 “角色”选项卡。
- 选择您要复制的自定义角色的省略号。
- 选择 “复制和自定义”, 以创建角色的副本并修改其描述和权限。
- 进行更改后,请选择“ 创建”。
删除自定义角色
要移除自定义角色,请按照以下步骤操作:
- 转到“管理”页面,然后选择“管理访问权限”。
- 选择 “服务” 或项目文件夹,然后选择 “角色”选项卡。
- 选择您要编辑的自定义角色的省略号。
- 选择“删除”。
备注:
删除自定义角色也会删除所有相关的角色分配。