UiPath Documentation
orchestrator
latest
false
Orchestrator 用户指南
重要 :
新发布内容的本地化可能需要 1-2 周的时间才能完成。

配置自动化功能

用于为组织中的用户和组启用有人值守和无人值守自动化的自动化功能选项。

配置自动化功能涉及允许组织中的特定用户或组自动执行各种任务、流程或工作流。您可以从以下选项中进行选择:

  • 使用户能够运行个人自动化
  • 通过 Unattended Robot 在 Unattended 基础架构上运行自动化
  • 配置机器人帐户以运行 Unattended 自动化

启用个人自动化

个人自动化是以用户身份在用户计算机上本地运行或在用户无权直接访问的服务器端资源上远程(个人远程自动化)运行的自动化。用户帐户及其与角色的关联允许对 Orchestrator 中的资源进行一定程度的访问。

本文介绍如何使您的用户能够:

  • 通过 UiPath™ Assistant 在本地计算机上运行自动化;
  • 在用户具有必要权限的文件夹及其个人工作区中运行后台个人远程自动化;
  • 在 UiPath Studio(桌面版和网页版)中运行和调试;
  • 在个人工作区管理自动化。

对于开发者和企业用户,请查看如何以您自己的身份手动运行作业或配置触发器以启动作业

Enabling users to run personal automations

要启用个人自动化功能,请选择组或用户作用域,如下所述。

适用于用户组

组简化了对具有相似需求的帐户的管理。

  1. “管理访问权限” - “访问规则”下,选择“组”
  2. 选择“分配组”以分配新组并添加角色,或编辑现有组。
  3. “分配访问规则”页面的“个人自动化设置”下,选择以下选项之一:
    • 允许用户运行自动化— 允许该组中的用户通过 UiPath Assistant 在其本地计算机上运行自动化、在他们有权限的文件夹中后台运行个人远程自动化,以及在 UiPath Studio(桌面版和网页版)中运行和调试
    • 启用用户运行自动化 + 个人工作区— 允许用户在其个人工作区中管理自动化,并在其个人工作区中运行后台个人远程自动化
  4. 选择“更新”
面向个人用户

仅当组成员需要组成员身份授予的功能以外的其他功能时,才启用个人用户帐户的个人自动化功能。

  1. “管理访问权限” - “访问规则”下,选择“用户”
  2. 选择“分配用户”以分配新用户并添加角色,或编辑现有用户。
  3. “分配访问规则”页面的“个人自动化设置”下,选择以下选项之一:
    • 允许用户运行自动化— 允许用户通过 UiPath Assistant 在本地计算机上运行自动化,在他们有权限的文件夹中后台运行个人远程自动化,以及在 UiPath Studio(桌面版和网页版)中运行和调试
    • 启用用户运行自动化 + 个人工作区— 允许用户在其个人工作区中管理自动化,并在后台运行个人远程自动化
  4. 选择“更新”
备注:

取消选择“允许用户运行自动化”选项会触发一条警告消息,指示任何正在运行的自动化都将受到影响,并且您的 Studio Web 体验可能会降级。

启用 Unattended 自动化

UiPath™ 帐户代表已获授权访问 Orchestrator 资源的身份:

  • 用户帐户— 代表人类用户
  • 机器人帐户— 表示非人类用户(相当于 Windows 服务帐户)

管理员可以启用 Unattended Robot 模拟用户帐户,从而允许机器人以其模拟用户的相同权限运行自动化。

Unattended 自动化用例

在用户帐户上:通常由调试自动化项目的开发者和在服务器端资源上以自己的身份运行自动化的业务用户完成。

在机器人帐户上: Unattended 自动化执行的标准方法。机器人帐户默认启用 Unattended 功能; Administrator 仅配置基础架构设置。

通过个人远程自动化:更容易设置的替代方法,因为它不需要为用户帐户启用 Unattended Robot。请参阅启用个人自动化

个人远程自动化 VS Unattended 自动化

纵横比个人远程自动化用户帐户的 Unattended 自动化
流程类型仅限后台流程后台流程和交互式流程
身份作用域单个流程执行(粒度控制)可访问文件夹中的所有流程
设置复杂性更简单(无需 Unattended Robot)需要配置 Unattended Robot

可以启用的内容

Administrator 可以使开发者和业务用户:

  • 通过 Unattended Robot 模拟在 Unattended 基础架构上运行后台流程
  • 通过 Unattended Robot 模拟在 Unattended 基础架构上运行需要用户交互的流程

在文件夹中运行自动化

用户可以从他们有权访问的所有文件夹中调试和运行流程。 他们可以使用无人值守的基础架构来执行,前提是管理员已为该文件夹分配了运行无人值守自动化所需的物理资源,也就是说,他们为该文件夹分配了一个具有至少一个运行时的计算机模板对象。 通常,对于调试,使用非生产运行时。

开发者和业务用户可以通过手动启动作业或通过该文件夹中的触发器来启动流程。

图 1. 在文件夹中运行自动化

如果用户在从 Orchestrator 启动作业时看不到任何可用的运行时,则管理员应确保:

  • 他们将用户帐户和计算机模板都分配到了包含要执行的流程的文件夹中。
  • 他们将运行时分配给计算机模板。 这在个人工作区中不是必需的。

在个人工作区中调试

个人工作区是用户的个人文件夹,它充当与官方 Orchestrator 订阅源分开的独立存储空间。 在个人工作区中,Orchestrator 会接管管理员必须在文件夹中执行的多项操作,从而允许在无需管理员干预的情况下发布、运行和调试自动化项目:

  • Orchestrator 会自动根据从 Studio 发布到该用户个人工作区订阅源的每个包创建一个流程;
  • Orchestrator 会代表个人工作区所有者的管理员自动管理计算机模板。系统将自动创建包含开发运行时的计算机模板,并将其分配给每个新的个人工作区。

用户可以通过手动启动作业或通过该工作区中的触发器来调试或运行流程。

图 2. 在个人工作区中调试

使用户能够从 Orchestrator 进行调试

为了使用户能够在 Unattended 基础架构上运行流程,管理员必须同时启用个人自动化功能和 Unattended Robot 模拟。这使物理主机上的机器人能够以该用户的身份运行。

所需许可证:

  • 用户许可证。
  • Unattended 运行时。
  • Cloud Robot 的 Robot Unit。

为了使用户能够在 Unattended 基础架构上调试流程,请在 Orchestrator 中引用或编辑用户帐户时执行以下操作:

  1. “个人自动化设置”下,选择 “允许用户运行自动化”选项。

如果用户是具有个人自动化功能的组的成员,则他们将继承该组的功能。因此,您可以跳过此步骤。

该选项允许该组中的用户执行以下操作:

  • 通过 UiPath Assistant 在本地计算机上运行自动化。
  • 在用户具有必要权限的文件夹中运行后台个人远程自动化。
  • 在 UiPath Studio 中运行和调试,包括桌面版和网页版。
  1. 或者,仍在“个人自动化设置”下,选择“允许用户运行自动化和个人工作区”选项。

该选项允许该组中的用户执行以下操作:

  • 在个人工作区管理自动化。
  • 在个人工作区中运行后台个人远程自动化。
  1. “Unattended 设置”下,配置基础架构以执行无人值守的前台流程。

选择以下选项之一:

  • 使用虚拟机预配置的 Windows 用户帐户(仅限 Automation Cloud Robot)— 委派 Automation Cloud Robot 使用预配置的 Windows 帐户执行需要用户交互的流程
  • 使用特定的 Windows 用户帐户— 在特定的 Windows 计算机上执行流程,方法是在“域\用户名”“密码”字段中填写正确的主机凭据

如果使用特定的 Windows 用户帐户,请根据以下参考表配置凭据设置。

要在使用特定 Windows 帐户时配置凭据设置,请查看以下内容:

字段

描述

域\用户名

运行机器人的帐户。

  • 对于加入域的帐户,请使用 domain\username 语法。

    例如 deskover\localUser1

  • 对于本地 Windows 帐户,请使用 host_machine_name\username 语法,并使用主机名而不是域名。例如 LAPTOP1935\localUser2
  • 对于驻留在多台主机上的本地 Windows 帐户(无论使用的计算机如何,都要使用该帐户),请使用 .\username 语法(带点号)而不是主机名。

    例如 .\localUser3

  • 对于已加入 Azure AD 的计算机,请使用
    azuread\username@domain.comazuread\username@domain.com
    语法。

凭据存储

用于密码的凭据存储。

有关更多详细信息,请查看凭据存储

密码

用于登录安装了 UiPath 机器人的计算机的密码。

凭据类型

指定密码凭据的类型。

  1. 启用“一次仅运行一个作业”选项以限制用户同时执行多个作业。当您自动化不允许您多次使用凭据的应用程序(例如 SAP)时,这会有所帮助。
  2. 选择“更新”

允许没有 Orchestrator 访问权限的用户在主机上进行调试

强制执行交互式身份验证时,在 UiPath Assistant 中,用户只能在登录其帐户后才能查看其有权访问的流程。 还需要用户许可证。 因此,未在用户帐户下运行的无人值守流程在 UiPath Assistant 中无法用于故障排除,从而使用户无法通过登录该主机来调试无人值守流程。

为解决此问题,管理员可以在其计算机上临时启用故障排除会话。 执行此操作后,用户可以在本地查看和运行无人值守流程,而无需用户许可证。 故障排除会话是临时的,上述内容仅在故障排除处于活动状态时适用。

您还可以使用 Studio 的远程调试功能。它允许在远程计算机上运行和调试 Attended 和 Unattended 流程,包括在可以运行跨平台项目的 Linux 机器人上运行和调试。

步骤 1. 启用故障排除会话
  1. Go to Tenant > Monitoring.
  2. Select Unattended sessions from the Section dropdown menu.
  3. 确定发生错误的计算机,选择计算机行末尾的“更多操作” ,然后选择“配置故障排除会话”

此选项仅在强制执行交互式身份验证时可用。

您可以通过选择“流程”部分来了解流程在哪台计算机上运行。

系统将打开“配置故障排除会话”对话框:

图 3. 配置故障排除会话

  1. “故障排除会话”下,选择切换开关将其切换到“已启用”
  2. 在“会话超时 (分钟)”框中,编辑值以更改故障排除会话应处于活动状态的分钟数。

在经过指定的分钟数后,系统将自动禁用故障排除会话,并且不会接受任何其他连接。但是,所有现有连接在断开连接前都会保持处于活动状态。

  1. 选择“保存”
步骤 2. 连接到 UiPath Assistant

请按照以下说明连接到计算机,并使用您的帐户通过 UiPath Assistant 运行无人值守流程。

  1. 在 Orchestrator 中,转到“租户” > “计算机” ,然后选择“复制客户端 ID/计算机密钥”文档图像 ,以将计算机密钥复制到剪贴板。
  2. 在 UiPath Assistant 中,选择标题栏中的用户图标,然后选择首选项
  3. 选择“Orchestrator 设置”选项卡,然后根据需要选择“断开连接”“退出登录”,以便编辑连接设置。
  4. 按如下方式配置连接:
    1. “连接类型” - 选择“计算机密钥”
    2. “Orchestrator URL” - 添加 Orchestrator 实例的 URL,其中应包括租户和组织。
    3. “计算机密钥”- 从剪贴板粘贴复制的计算机密钥。
  5. 选择“连接” ,然后关闭“首选项”窗口。
  6. 如果您在 Assistant 中没有看到无人值守流程,请转到“首选项”>“登录”并使用您的凭据登录。

现在,您可以通过 UiPath Assistant 运行无人值守流程以进行故障排除。

步骤 3. 延长或禁用故障排除会话

调试完成后,您可以为计算机禁用故障排除会话,以便不再允许有人值守连接。或者,如果需要,您可以延长会话处于活动状态的时间。

  1. Go to Tenant > Monitoring.
  2. Select Unattended sessions from the Section dropdown menu.
  3. 选择计算机行末尾的“更多操作” ,然后选择“配置故障排除会话”
  4. 在“配置故障排除会话”对话框中:
    • 关闭会话:单击“故障排除会话”下的开关将其切换到“已禁用” 。禁用后,系统将不接受任何其他连接。但是,所有现有连接在断开连接前都会保持处于活动状态。
    • “延长会话”:使用更大的值编辑“会话超时 (分钟)”框中的值,以将会话延长到指定的持续时间。
  5. 选择“保存”
  6. 断开 UiPath Assistant 的连接以关闭连接。

Configuring robot accounts to run unattended automations

Unattended 自动化通常在机器人帐户上运行,即 UiPath™ 等效于 Windows 服务帐户。可以将机器人帐户视为需要获得授权才能访问 Orchestrator 资源的非人类身份。它们与角色的关联允许对 Orchestrator 中的资源进行一定程度的访问。

机器人帐户默认启用无人值守功能,管理员只需配置几个与基础架构相关的设置。

在机器人帐户上启用无人值守自动化

在机器人帐户下和特定基础架构上配置 Unattended 执行设置,如下所示:

  1. “管理访问权限” - “访问规则”下,选择“机器人帐户”
  2. 然后,选择“分配机器人帐户” ,分配新的机器人帐户并添加角色,或编辑现有机器人帐户。
  3. “分配访问规则”页面的“Unattended 设置”下,选择基础架构,以便在该机器人帐户下执行 Unattended 前台流程:
    1. 选择“使用预定义虚拟机凭据的 Unattended Robot (仅适用于在 UiPath Automation Cloud robot 上运行)”选项,以委派 Automation Cloud Robot 执行需要用户交互的流程。机器人在执行流程时使用预配置的 Windows 帐户。
    2. 选择“使用自定义 Windows 凭据的 Unattended Robot” 。要在特定的 Windows 计算机上执行流程,请填写“域\用户名”“密码”字段。您必须为主机指定正确的凭据,以便机器人可以成功登录主机。这允许机器人在该特定 Windows 帐户下运行需要用户交互的流程。

要在使用特定 Windows 帐户时配置凭据设置,请查看以下内容:

字段

描述

域\用户名

运行机器人的帐户。

  • 对于加入域的帐户,请使用 domain\username 语法。

    例如 deskover\localUser1

  • 对于本地 Windows 帐户,请使用 host_machine_name\username 语法,并使用主机名而不是域名。例如 LAPTOP1935\localUser2
  • 对于驻留在多台主机上的本地 Windows 帐户(无论使用的计算机如何,都要使用该帐户),请使用 .\username 语法(带点号)而不是主机名。

    例如 .\localUser3

  • 对于已加入 Azure AD 的计算机,请使用
    azuread\username@domain.comazuread\username@domain.com
    语法。

凭据存储

用于密码的凭据存储。

有关更多详细信息,请查看凭据存储

密码

用于登录安装了 UiPath 机器人的计算机的密码。

凭据类型

指定密码凭据的类型。

备注:

Unattended Robot 可以在任何基础架构上运行后台作业。但是,建议使主机专门化以执行特定类型的流程,以便最大限度地提高效率并削减成本。详细了解如何使用计算机模板优化 Unattended 基础架构

  1. 启用“一次仅运行一个作业”选项以限制帐户同时执行多个作业。当您自动化不允许您多次使用凭据的应用程序(例如 SAP)时,这会有所帮助。
  2. “高级机器人选项”下,为 Unattended Robot 配置执行设置。了解机器人设置
  3. 选择“更新”

此页面有帮助吗?

连接

需要帮助? 支持

想要了解详细内容? UiPath Academy

有问题? UiPath 论坛

保持更新