管理 Automation Cloud 上的 IXP 服务中的访问权限,包括可用角色、权限以及如何将其分配给用户和组。
本节适用于 Automation Cloud 用户,介绍了如何在 IXP 服务中管理访问权限。
角色及其基本权限
本节概述了 UiPath™ IXP 服务中的不同角色及其授予的基本权限。
在管理页面的管理访问权限选项卡中,您可以将角色分配给特定用户。每个角色都附带一组预定义权限,因此权限无法单独分配。相反,您必须分配拥有所有相关权限的主要角色。
所有用户都可以查看项目和租户中的其他用户,但只有管理员才能修改用户。
下表包含所有角色和权限的列表,以及每个角色的描述。“适用于”列指示该角色是否在 Communications Mining (CM) 项目和/或非结构化复杂文档 (UCD) 项目中发挥作用:
| 角色 | 范围 | 应用对象 | 权限 | 角色说明 |
|---|---|---|---|---|
| IXP 服务管理员 | 租户 | CM 和 UCD | 审核日志 - 读取 租户 - 管理 | 授予 IXP 服务的所有权限。 |
| 智能提取处理 (IXP) 项目创建者 | 租户 | CM 和 UCD | 项目 - 创建 | 可以在租户中创建 IXP 项目。成为其创建的项目的项目管理员。 |
| IXP 项目管理员 | 项目 | CM 和 UCD | 警示 - 写入 设备配置 - 写入 存储桶 - 追加 存储桶 - 写入 评论 - 管理 数据集 - 导出 数据集 - 管理 集成 - 写入 来源 - 管理 数据流 - 消耗 数据流 - 管理 | 您可以管理项目中的所有内容,例如用户、集成、数据源、数据集、模型、数据流和警示。您无法创建或删除项目。 |
| 智能提取处理 (IXP) 审核日志查看器 | 租户 | CM 和 UCD | 审核日志 - 读取 | 您可以通过审核 API 查看租户的审核日志。 |
| IXP Package Admin (预览版) | 租户 | 都CD | 包 - 读取 包 - 写入 包 - 删除 | 您可以在租户中创建、修改和删除包。 |
| IXP Package Publisher (预览版) | 租户 | 都CD | 包 - 读取 包 - 写入 | 您可以在租户中查看、创建和修改包。您无法删除包。 |
| IXP 包阅读器(预览版) | 租户 | 都CD | 包 - 读取 | 您可以在租户中查看包。 |
| IXP 分析师 | 项目 | CM | 警示 - 写入 仪表板 - 写入 数据集 - 读取 集成 - 读取 来源 - 读取 数据流 - 读取 | 您可以查看项目中的所有内容,而且可以创建、更新和删除仪表板与警示。 您无法导入或导出数据,也无法审核数据并为其添加标签。您也无法修改或使用流,也无法设置集成。 |
| 智能提取处理 (IXP) Automation User | 项目 | CM 和 UCD | 评论 - 管理 数据集 - 读取 项目 - 执行 来源 - 读取 数据流 - 消耗 数据流 - 读取 | 您可以在此项目中上传数据并使用 Communications Mining 数据集的预测。此角色还允许智能体使用非结构化和复杂文档项目的运行时预测。 |
| IXP 开发者 | 项目 | CM 和 UCD | 警示 - 读取 设备配置 - 写入 存储桶 - 追加 存储桶 - 读取 评论 - 管理 数据集 - 导出 集成 - 写入 模型 - 管理 来源 - 管理 数据流 - 消耗 数据流 - 管理 | 您可以查看项目中的所有内容,上传或导出数据,配置集成,发布模型版本,管理流并使用其中的预测。您无法审核数据并为其添加标签。此外,您无法创建、更新或删除数据集或警示。 |
| IXP 模型训练者 | 项目 | CM 和 UCD | 警示 - 读取 数据集 - 审核 数据集 - 写入 集成 - 读取 来源 - 读取敏感信息 数据流 - 读取 | 您可以查看项目中的所有内容,审核并标记数据,以及发布模型版本。您还可以创建和更新数据集,但无法将其删除。 |
| IXP 查看者 | 项目 | CM 和 UCD | 警示 - 读取 数据集 - 读取 集成 - 读取 来源 - 读取 数据流 - 读取 | 您可以查看项目中的所有内容。您无法创建、更新或删除任何内容。 |
由于权限是在项目级别授予的,因此用户可能需要针对不同项目的不同权限。
权限类型
定义授予用户特定操作或资源的访问权限级别。
| 权限类型 | 描述 |
|---|---|
| 服务权限 | 您可以查看审核日志并管理租户的项目和用户。 |
| 来源权限 | 请参考您公司上传的数据进行分析。 |
| 数据集权限 | 授予数据集访问权限,即标签、常规字段和训练数据的命名集合。 |
| 流权限 | 授予对流的访问权限,以便您对新提取的数据执行操作。 |
| 存储桶权限 | 授予对存储桶的访问权限,存储桶是您可以上传的原始数据项目的容器。 |
| 集成权限 | 授予对集成的访问权限,从而允许您将其他服务连接到平台。 |
| 包权限(预览) | 授予对包的访问权限,其中包含为 Flow 项目部署到 Orchestrator 文件夹的模型版本。 |
| 实用程序权限 | 其中包括不属于其他任何类别的任何权限。 |
存储桶、集成和实用程序权限通常仅授予编程用户(如开发工程师)。此外,在平台的日常使用过程中,这些权限不是必需权限。
权限
“修改用户” 、 “查看用户”和“上传文件”权限已被弃用,因为在可用角色之外,不需要再将其作为独立权限来使用。
在管理页面的管理访问权限选项卡中,您可以将角色分配给特定用户。每个角色都附带一组预定义权限,因此权限无法单独分配。相反,您必须分配拥有所有相关权限的主要角色。
| 权限类型 | 权限 | 应用对象 | 权限说明 |
|---|---|---|---|
| 服务(仅限非项目) | 租户 - 管理 | CM 和 UCD | 为租户创建、修改和删除项目和用户,并设置租户配额。在非结构化复杂文档项目中,需要此权限才能创建和删除项目及其运行时部署。此外,UiPath Automation Cloud™ 上的所有管理员也会自动在 IXP 平台中获得此权限。 |
| 服务(仅限非项目) | 项目 - 创建 | CM 和 UCD | 在租户中创建项目。创建项目的用户将成为该项目的项目管理员。 |
| 服务(仅限非项目) | 项目 - 读取 | CM 和 UCD | 查看租户中的项目。 |
| 服务(仅限非项目) | 项目 - 写入 | CM 和 UCD | 编辑租户中的项目,其中包括从“管理”页面更新项目标题和说明。 |
| 服务(仅限非项目) | 项目 - 删除 | CM 和 UCD | 删除租户中的项目。 |
| 服务(仅限非项目) | 审核日志 - 读取 | CM 和 UCD | 查看审核日志。 |
| 来源 | 来源 - 读取 | CM 和 UCD | 查看来源及其包含的消息。这是在平台上查看各个消息的必要条件。对于非结构化复杂文档,需要此权限以及“数据集 - 读取”才能打开项目。没有它,您可以查看项目,但无法访问项目。 |
| 来源 | 来源 - 读取敏感信息 (授权来源 - 读取) | CM 和 UCD | 查看标记为敏感的任何用户属性以及其他属性。如无此权限,系统将在返回消息或文档的任何请求中对敏感值进行脱敏处理。 |
| 来源 | 来源 - 管理 (授权来源 - 读取敏感信息) | CM | 创建、修改和删除来源。您必须通过 API 创建源。 |
| 来源 | 评论 - 管理 | CM 和 UCD | 通过 API 或用户界面创建、更新和删除 Communications Mining 来源中的消息,以及上传和删除非结构化复杂文档项目中的设计时文档。 |
| 数据集 | 数据集 - 读取* | CM 和 UCD | 查看用户数据集上带批注的标签和预测的标签。这是在平台上查看各个消息的必要条件。在非结构化复杂文档项目中,此权限适用于项目的文档、批注和预测。 |
| 数据集 | 数据集 - 管理 (授予数据集 - 写入、数据集 - 读取、数据集 - 审核) | CM | 创建、更新和删除数据集。 |
| 数据集 | 数据集 - 写入 (授予数据集 - 读取、模型 - 管理、仪表板 - 写入) | CM 和 UCD | 创建数据集并更新其属性,例如其说明、来源和通用字段,并启用服务质量和语气分析。在非结构化复杂文档项目中,此权限还可以授予更新项目的模型配置设置。 |
| 数据集 | 数据集 - 审核 (授权数据集 - 读取) | CM 和 UCD | 创建、编辑和删除分类元素(包括标签、字段组和字段),并在消息或文档上为这些元素添加注释。在非结构化复杂文档项目中,此权限还授予导入和导出分类的权限。 |
| 数据集 | 数据集 - 导出 | CM 和 UCD | 通过用户界面导出数据集。在“非结构化复杂文档”项目中,需要此权限(以及“数据集 - 读取”和“来源 - 读取”)才能通过命令行界面 (CLI) 导出项目。您从用户界面下载文档时无需使用它。 |
| 数据集 | 模型 - 管理 | CM 和 UCD | 发布和取消发布经过训练的模型,并更新其标签。 |
| 数据集 | 仪表板 - 写入 | CM | 创建或修改仪表板。 |
| 流 | 数据流 - 读取 | CM | 查看流及其配置。 |
| 流 | 数据流 - 管理 | CM | 创建、修改和删除流。 |
| 流 | 数据流 - 消耗 | CM | 获取并推进流的输出。 |
| 存储桶 | 存储桶 - 读取 | CM | 查看有关原始数据存储桶的信息。 |
| 存储桶 | 桶项目 - 读取 | CM | 从原始数据存储桶下载项目。 |
| 存储桶 | 存储桶 - 写入 | CM | 添加或删除原始数据存储桶。 |
| 存储桶 | 存储桶 - 追加 | CM | 将数据上传到存储桶。 |
| 集成 | 集成 - 读取 | CM | 查看有关外部集成的信息。 |
| 集成 | 集成 - 写入 | CM | 添加或删除与外部服务的集成。 |
| 包(预览版) | 包 - 读取 | 都CD | 在租户中查看包。 |
| 包(预览版) | 包 - 写入 | 都CD | 在租户中创建和修改包。 |
| 包(预览版) | 包 - 删除 | 都CD | 删除租户中的包。 |
| 实用程序 | 项目 - 执行 | 都CD | 读取和上传文档,使用 runtime 预测,并列出非结构化复杂文档项目或模型。在启用Runtime 权限检查时适用此权限。 |
| 实用程序 | 警示 - 读取 | CM | 查看警示及其引发的问题。 |
| 实用程序 | 警示 - 写入 | CM | 创建、修改和删除警示。 |
| 实用程序 | 设备配置 - 读取 | CM | 获取设备配置。 |
| 实用程序 | 设备配置 - 写入 | CM | 上传新配置或替换现有设备配置。 |
*要在平台中查看与来源、数据集或消息相关的任何数据,需要同时具备来源 - 读取和数据集 - 读取角色或其父角色。
非结构化复杂文档项目 权限
为了更好地了解如何在非结构化复杂文档项目中使用这些角色和权限,请参阅非结构化复杂文档项目中的角色和权限。
自定义角色
除了默认的智能提取处理 (IXP) 角色以外,您还可以创建和管理自定义角色。根据用户的特定需求和权限调整自定义角色,有助于您更符合组织的需求。
自定义角色可在租户级别或项目级别使用。
租户级别角色
租户级角色可以授予以下权限:
标准权限
- 授权/操作:读取在创建自定义角色或查看角色时,用户可以读取操作或权限。
- 授权/角色:读取、更新、创建、删除根据所选权限,用户可以查看、更新或删除现有角色,也可以创建新的自定义角色。
- 授权/角色分配:读取、更新、创建、删除 根据所选权限,用户可以查看、更新或删除现有角色分配。此外,用户可以通过“创建”权限分配角色。
- IXP:智能提取处理 (IXP)
- 审核日志 - 读取:用户可以查看 IXP 审核日志。
- 包 - 读取:用户可以在租户中查看包。
其他权限
- 授权/角色分配:导出角色分配数据用户可以提取并下载有关角色分配的信息,包括哪些角色分配给了哪些身份,例如用户、组或服务帐户。要导出角色分配数据,请转到 Automation Cloud,选择“管理员” ,然后选择“帐户和本地组” ,然后“下载角色分配” 。
- IXP:智能提取处理 (IXP)
- 可以执行服务级别的管理任务,管理配额以及创建和删除项目。
- 在租户中创建、修改和删除包。
项目级别的角色
项目级角色可以授予以下权限:
标准权限
- 授权/操作:读取在创建自定义角色或查看角色时,用户可以读取操作或权限。
- 授权/角色:读取、更新、创建、删除根据所选权限,用户可以查看、更新或删除现有角色,也可以创建新的自定义角色。
- 授权/角色分配:读取、更新、创建、删除 根据所选权限,用户可以查看、更新或删除现有角色分配。此外,用户可以通过“创建”权限分配角色。
- IXP:智能提取处理 (IXP)
- 警示 - 读取、写入
- 设备配置 - 读取、写入
- 存储桶 - 读取、写入
- 桶项目 - 读取
- 仪表板 - 写入
- 数据集 - 读取、写入
- 集成 - 读取、写入
- 来源 - 读取
- 流 - 读取、写入
其他权限
- 授权/角色分配:导出角色分配数据用户可以提取并下载有关角色分配的信息,包括哪些角色分配给了哪些身份,例如用户、组或服务帐户。要导出角色分配数据,请转到 Automation Cloud,选择“管理员” ,然后选择“帐户和本地组” ,然后“下载角色分配” 。
- IXP:智能提取处理 (IXP)
- 将项目上传到原始数据存储桶。
- 通过 API 或用户界面创建、更新和删除 Communications Mining 来源中的消息(包括上传 CSV),以及上传和删除非结构化复杂文档项目中的设计时文档。
- 通过用户界面导出数据集。
- 创建和删除数据集。授予除数据集导出以外的所有其他数据集权限。
- 创建、编辑和删除分类元素(包括标签、字段组和字段),并使用它们注释消息或文档。
- 发布和取消发布经过训练的模型,并更新其标签。
- 读取和上传文档,并消耗非结构化和复杂文档项目的 runtime 预测。
- 创建、修改和删除来源。
- 查看已标记为敏感的任何用户属性以及其他属性。
- 获取并推进流的输出。
- 创建、修改和删除流。
创建自定义角色
要创建自定义角色,请按照以下步骤操作:
- 转到“管理”页面,然后选择“管理访问权限”。
- 选择 “服务”, 然后选择“角色”选项卡。
- 选择“创建角色”, 然后填写以下字段:
- 角色名称 - 为您的角色提供描述性名称。
- 描述 - 可选择提供描述。
- 类别 - 选择:
- 租户 - 您可以在租户级别分配此角色,该角色由租户级权限组成。
- 项目 - 您可以将此角色分配给现有或新项目,并由项目级权限组成。
- 选择 “下一步”, 继续进入“权限”页面。
- 在 “标准权限” 和 “其他权限”选项卡中,选择要分配给自定义角色的权限。
- 选择“创建”。
查看自定义角色
要查看自定义角色,请按照以下步骤操作:
- 导航到“管理”页面,然后选择“管理访问权限”。
- 选择 “服务” 或项目文件夹,然后选择 “角色”选项卡。
- 选择您要查看的自定义角色的省略号。
- 选择“查看”。
编辑自定义角色
要编辑自定义角色,请按照以下步骤操作:
- 转到“管理”页面,然后选择“管理访问权限”。
- 选择 “服务” 或项目文件夹,然后选择 “角色”选项卡。
- 选择您要编辑的自定义角色的省略号。
- 选择“编辑”,以修改自定义角色的描述和权限。
- 进行更改后,请选择 “更新”。
复制自定义角色
要复制自定义角色,请按照以下步骤操作:
- 导航到“管理”页面,然后选择“管理访问权限”。
- 选择 “服务” 或项目文件夹,然后选择 “角色”选项卡。
- 选择您要复制的自定义角色的省略号。
- 选择 “复制和自定义”, 以创建角色的副本并修改其描述和权限。
- 进行更改后,请选择“ 创建”。
删除自定义角色
要移除自定义角色,请按照以下步骤操作:
- 转到“管理”页面,然后选择“管理访问权限”。
- 选择 “服务” 或项目文件夹,然后选择 “角色”选项卡。
- 选择您要编辑的自定义角色的省略号。
- 选择“删除”。
备注:
删除自定义角色也会删除所有相关的角色分配。