UiPath Documentation
orchestrator
latest
false
Orchestrator 用户指南
重要 :
新发布内容的本地化可能需要 1-2 周的时间才能完成。

从中断继承迁移到权限并集

从中断继承访问模型迁移到权限联合模型,以改进跨用户的访问控制。

备注:

权限并集模型将自动强制执行为Automation Suite 2.2510.0中的权限并集发布。

权限访问模型的并集改进了对所有用户的访问控制。它通过结合显式访问权限和组级别访问权限,向用户授予访问权限级别。因此,每次向组添加权限或从组中删除权限时,属于该组的所有用户都将接受更新的权限检查。

中断继承模型是指对组级别关联权限集进行的任何更改都不会自动传播到作为该组成员的用户的场景。 这意味着,继承中断后,对组权限进行的更新不会反映在用户的访问权限中,除非将用户删除并重新添加到组中,或在 Orchestrator 中重新创建用户。

备注:

此更改会影响以下权限集:

  • 用户界面配置文件设置(无用户界面访问权限、仅限个人工作区、标准界面)
  • 更新策略设置
  • 启用用户以运行自动化
  • 为此用户创建个人工作区 权限已在权限并集模型中生效。

迁移后行为

从中断继承模型迁移到权限联合模型后,用户不再只能通过直接分配的角色获得访问权限。 现在,用户可以从其组中继承角色和配置文件设置。这种转变确保了更统一、更可预测的访问体验。

关键更改包括:

  • 以前,用户只能从其组中收到角色。
  • 现在,它们还会继承界面访问级别或有人值守的机器人权限等设置。
  • 如果设置是为用户明确配置的,该设置会覆盖继承的组设置。
  • 现在,多个权限以下拉列表形式显示,而非复选框。
  • 机器人设置”部分已重命名为“高级机器人选项”并重新定位。
  • 直接设置显示在左侧窗格中,而继承的设置汇总在“摘要”卡右侧。

迁移完成后,检查新行为,如下所示:

  1. 转到“管理访问权限”选项卡。
  2. 选择“访问规则”选项卡,然后选择“用户” ,然后选择“分配用户”按钮。
    备注:

    默认情况下, “用户”页面中的“用户访问类型”筛选器设置为“已提升” ,仅显示具有直接分配或提升访问权限的用户。要查看所有用户,包括通过组继承访问权限的用户,请将筛选条件更改为“全部”

系统将显示“分配访问规则”页面。

  1. 搜索用户。在页面右侧,显示“摘要卡” ,其中显示所选用户的当前权限。
  2. 如果帐户已在租户级别分配访问规则,请选择“编辑”按钮以修改访问规则。
  3. “配置”下的“其他角色”字段中,为用户分配其他现有角色,或选择“新建角色”以创建和分配新角色。

“设置”下,用户界面配置文件具有默认“标准”选项。

  1. 对于“ 个人自动化设置 ” ,请选择以下选项之一:
    • 启用用户以运行自动化
    • 启用用户以运行自动化与个人工作区
  2. 对于“客户端二进制文件(Robot、Assistant 和 Studio)自动更新策略” ,请选择以下选项之一:
    • 最新补丁
    • 最新版本
    • 特定版本

以下选项仅适用于用户和机器人帐户。

  1. “Unattended 设置” - “Unattended Robot 设置”下,选择以下选项之一:
    • 使用预定义虚拟机凭据的无人值守机器人
    • 使用自定义 Windows 凭据的无人值守机器人
  2. 对于“高级机器人选项” ,请配置以下任一选项:
    • 日志记录级别
    • 允许开发日志记录
    • 登录到控制台
    • 分辨率宽度
    • 分辨率高度
    • 分辨率深度
    • 字体平滑
    • 自动下载流程
      备注:

      为了确保配置有效,以下字段不能设置为 0

      • 分辨率宽度
      • 分辨率高度
      • 解决方案深度如果尝试在其中任何字段中输入0 ,则“提交”按钮将被禁用,以防止提交无效的表单。
  3. 选择“更新”以完成用户配置。

摘要卡

更新的访问控制体验提供新的“摘要”卡界面。您可以在此卡中轻松查看以下设置:

  • 用户的所有有效角色和设置。
  • 这些权限的来源(例如,直接权限或继承权限)
  • 当前配置方式的清晰摘要。

通过“摘要”卡,您可以即时查看所有用户权限及其来源。 这有助于避免错误配置或多余的角色分配。

  • 迁移后行为
  • 摘要卡

此页面有帮助吗?

连接

需要帮助? 支持

想要了解详细内容? UiPath Academy

有问题? UiPath 论坛

保持更新