Orchestrator 用户指南
此页面显示 Orchestrator 中每个默认角色包含的权限。
You can view and edit the permissions for each role from the Roles page by clicking the
More Actions icon on the right end of a row.
如果一个角色无法编辑,您可以选择将其复制并自定义为新角色(不适用于混合角色)。
Administrator 角色
具有所有租户级别和文件夹级别权限的角色。
这是一个混合角色,包含租户权限和文件夹权限。 在混合角色的情况下,对于全局操作,仅考虑用户的租户权限;对于特定于文件夹的操作,如果定义了自定义角色,则与任何租户权限相比,将优先应用文件夹权限。
此角色包含以下权限,且无法更改。
租户权限
图 1. 租户权限
文件夹权限
图 2. 文件夹权限
机器人角色
执行流程所需的所有权限。
这是一个混合角色,包含租户权限和文件夹权限。 在混合角色的情况下,对于全局操作,仅考虑用户的租户权限;对于特定于文件夹的操作,如果定义了自定义角色,则与任何租户权限相比,将优先应用文件夹权限。
As robot accounts can write logs without the explicit assignment of the Create permission on Logs, Orchestrator skips the check on this permission.
默认情况下,该角色具有以下权限,但可以对这些权限进行更改。
租户权限
图 3. 租户权限
文件夹权限
图 4. 文件夹权限
Personal Workspace Administrator role
这是一个文件夹角色,默认情况下包含以下权限,这些权限无法编辑。
图 5. 文件夹权限
标准角色
以下角色已预先配置有在文件夹中工作所需的租户级别或文件夹级别的权限。
这些角色无法更改,但您可以根据需要将其复制并自定义为新角色。
您可以在下方看到为每个标准角色授予的权限。
Orchestrator Administrator
此角色将获得所有租户级别的权限,并且应在租户级别分配给负责管理所有租户实体的任何用户。
我们建议使用此角色,而不是 Administrator,后者在新式文件夹基础架构中不相关。
这是一个租户角色,默认情况下包括以下权限,这些权限无法更改。
图 6. Orchestrator Administrator
Allow to be Folder Administrator
具有管理自己的文件夹和子文件夹所需的最低租户级别权限的角色。
具有“Allow to be Folder Administrator”租户角色的帐户还应在文件夹级别分配有“Folder Administrator”文件夹角色。
这是一个租户角色,默认情况下包括以下权限,这些权限无法更改。
图 7. Allow to be Folder Administrator
Folder Administrator
拥有管理自己的文件夹和子文件夹所需的最低文件夹级别权限的用户。
具有“Folder Administrator”文件夹角色的帐户还应在租户级别分配有“Allow to be Folder Administrator”租户角色。
这是一个文件夹角色,默认情况下包括以下权限,这些权限无法更改。
图 8. “文件夹管理员”
Allow to be Automation User
具有从 UiPath Assistant 执行流程以及 Unattended 自动化所需的最低文件夹级别权限的用户。
具有“Allow to be Automation User”租户角色的帐户还应在文件夹级别分配有“Automation Users”文件夹角色。
这是一个租户角色,默认情况下包括以下权限,这些权限无法更改。
图 9. “允许成为自动化用户”权限
自动化用户
具有从 UiPath Assistant 执行流程以及 Unattended 自动化所需的最低文件夹级别权限的用户。
我们推荐具有“Automation User”文件夹角色的帐户还应在租户级别分配“Allow to be Automation User”租户角色。
这是一个文件夹角色,默认情况下包括以下权限,这些权限无法更改。
图 10. 自动化用户
允许成为自动化发布者
可以将流程发布到 Orchestrator 的用户。
除了“Allow to be Automation User”之外,还可以分配此角色,以允许用户发布和执行流程。
具有“允许成为自动化发布者”租户角色的帐户还应在文件夹级别分配有“自动化发布者”文件夹角色。
这是一个租户角色,默认情况下包括以下权限,这些权限无法更改。
图 11. “允许成为自动化发布者”权限
自动化发布者
可以将流程发布到 Orchestrator 的用户。
除了分配“Automation Users”之外 ,还可以分配此角色,以允许用户发布和执行流程。
具有“自动化发布者”文件夹角色的帐户还应在租户级别分配“允许成为自动化发布者”租户角色。
这是一个文件夹角色,默认情况下包括以下权限,这些权限无法更改。
图 12. 自动化发布者权限
Allow to be Automation Developer
创建自动化项目,但无权直接访问复杂且昂贵的资源(例如存储桶)的用户。
具有“Allow to be Automation Developer”租户角色的帐户还应在文件夹级别分配有“Automation Developer”文件夹角色。
这是一个租户角色,默认情况下包括以下权限,这些权限无法更改。
图 13. Allow to be Automation Developer
Automation Developer
创建自动化项目,但无权直接访问复杂且昂贵的资源(例如存储桶)的用户。
具有“Automation Developer”文件夹角色的帐户还应在租户级别分配“Allow to be Automation Developer”租户角色。
这是一个文件夹角色,默认情况下包括以下权限,这些权限无法更改。
图 14. Automation Developer