UiPath Documentation
test-cloud
latest
false
Test Cloud 管理员指南
重要 :
新发布内容的本地化可能需要 1-2 周的时间才能完成。

角色

Test Cloud 中的角色是权限的集合,用于管理跨帐户、组和服务的精细用户访问权限。

角色是权限的集合,是管理用户访问时更细化的一层,遵循通过组维护访问的更广泛的选项。您可以将角色添加到任一组中,以便所有成员帐户都继承这些角色,也可以添加到个人帐户中。

帐户和组通常具有组织级别的角色和一个或多个服务级别的角色。

该平台还支持全局租户角色,这是在组织范围内创建的不同类别,可以应用于组织中的所有租户。

角色类型​

以下类型的角色在组织级别或服务级别可以包含多个权限:

  • 内置角色是具有平台设置的特定权限的预定义角色。这些角色可用于向用户或组授予执行某些操作的必要权限。
  • 自定义角色是组织管理员为满足组织的特定需求而创建的角色。当没有可用的内置角色与用户或组应具有的访问权限时,这是特别有用的角色。

范围和类别​

作用域是组织层次结构中的特定级别,用作某些操作、权限和对象的边界。作用域可以是组织、租户、服务或文件夹,每个作用域都有自己的角色分配集。

备注:

“管理访问权限”菜单在所有可能的作用域中可用,从组织级别降到项目级别。

类别是您为每个作用域定义的自定义角色的参数,用于确定是在同一作用域还是较低级别作用域内应用角色。

基于作用域和权限的角色类型​

一个角色由多个权限定义。权限可以特定于某个作用域。

备注:

Organization Administrator 角色是一种特殊角色,可授予对所有作用域的访问权限:组织、租户、服务和文件夹。

以下类型的角色基于作用域和权限:

  • 组织级别角色是您在组织范围内创建的一种角色。此角色类型包含仅在组织作用域内适用的权限。组织级别的角色:
    • 只能在组织级别创建。
    • 仅可以包含与组织级别的产品和服务关联的权限,例如:
      • 管理访问权限
      • Apps
      • Automation Ops
      • Insights(组织级别的仪表板)
    • 只能在组织级别分配。
    • 不能包含租户级别产品(例如 Intelligent Xtraction 和处理 (IXP) 或 Document Understanding)的权限。
    • 无法管理许可配额或其他租户范围的许可配置。
  • 许可角色是可在组织级别分配的内置角色类型。许可角色专门授予对“管理控制台”中“许可”页面的访问权限,而不会授予对任何其他管理区域的访问权限。有两种许可角色可用:许可证查看者和许可证管理员。
  • 全局租户角色是您在组织作用域内创建的一种角色。与组织级别的角色不同,全局租户角色可以包含租户级别产品的权限,并且旨在跨越组织中的所有租户。分配是在租户或服务级别执行,而不是在组织级别执行。全局租户角色:
    • 在组织级别创建。
    • 可以包含与组织级别产品以及受支持的租户级别产品关联的权限,例如:
      • IXP (智能提取处理)
      • Document Understanding
    • 如果使用 IXP 权限创建,则该角色在组织内的所有租户中可见。
    • 只能在租户或服务级别(而不是组织级别)分配。
  • 跨服务角色是您在租户作用域中创建的一种角色。此角色类型同时包含来自多个服务的权限。
  • 服务角色是您在服务作用域中创建的一种角色类型。此角色类型包含来自某些服务的权限。
  • 项目或文件夹角色是您在服务作用域内创建的一种角色,您在项目或文件夹作用域内以独家方式分配该作用域。

下表对作用域、基于作用域和权限的角色类型以及角色示例进行了分类:

范围

基于作用域和权限的角色类型

角色示例

组织

组织级别的角色

Insights 仪表板查看者

组织管理员

许可角色

许可证查看者、许可证管理员

全局租户角色

跨所有租户的自定义角色,例如具有 IXP 或 Document Understanding 权限。使用自定义角色功能创建。

租户

跨服务角色

Tenant Administrator

服务

服务角色

Orchestrator Administrator

文件夹或项目角色

Folder Administrator

组和角色​

在下表中,您可以查看将帐户添加到组时分配给这些帐户的角色。例如,将帐户添加到Administrators默认组后,系统将向其授予组织的Organization Administrator角色和服务中的Administrator角色。此用户可以通过“管理员”然后选择“帐户和组”管理组织级别的角色,也可以使用服务级别的角色。

备注:

此表格中的 Automation Express 是 Express User 许可证(原为 Autopilot Express)的旧版名称。产品会为现有分配保留此名称。有关当前许可证功能,请参阅 Express User 许可证。

组成员身份组织级别的角色Orchestrator 的服务级别角色
管理员组织管理员管理员
自动化用户用户在文件夹级别 1 为 Automation User
在租户级别为 Allow to be Automation User
自动化开发者用户在文件夹级别 1 为 Automation User
在文件夹级别 1 为 Folder Administrator
在租户级别为 Allow to be Automation User
在租户级别为 Allow to be Folder Administrator
所有人用户无角色。
Automation Express用户在租户级别为 Allow to be Automation User
[自定义组]用户默认情况下没有角色,但您可以根据需要向组中添加角色。

1这些角色将分配给共享新式文件夹(如果存在)。

备注:

有关跨 UiPath 服务的角色的信息,请参阅“角色管理” 。

组织级别的角色​

组织级别表示作用域的最高级别。

在组织级别,可以使用Organization Administrator 、 User和Insights 仪表板查看者角色。您无法更改这些角色。

组织管理员有权修改组织级设置,例如安全、单点登录 (SSO) 和许可设置。 因此,组织级角色的数量有限。

此外,Organization Administrators 可以授予 Organization 级权限,并可级联到租户、服务和文件夹级的权限。组织级角色还包含 Apps 和 AutomationOps 等服务的服务权限。

备注:

您可以通过 License Administrator 角色(组织级别)或租户级别角色(例如,Tenant Administrator 角色)进行许可配额管理。

备注:

组织级别的角色仅适用于组织作用域,并且不能包含租户级别产品的权限。如果您需要跨所有租户或包含租户级别产品权限的角色,请改用全局租户角色。请参阅全局租户角色。

Organization Administrator 角色​

此角色授予对组织内每个组织级别和服务级别功能的访问权限。拥有此角色的帐户可以为组织执行所有管理操作,例如创建或更新租户、管理帐户、查看组织审核日志等。可以有多个帐户具有此角色。

Organization Administrator 和Tenant Admin角色是唯一允许访问“Admin”部分的角色。

创建组织后,系统会为给定组织指定第一位 Organization Administrator。

备注:

Organization Administrator 角色不是可分配的角色。要分配此角色,您需要加入Administrators组。

要向其他用户授予此角色,组织管理员可以将用户帐户添加到 Administrators 组中,该组是默认组之一。

组织管理员角色包含以下组织级别的权限,这些权限无法更改,如下表所述:

受权限限制的区域视图编辑创建删除
使用情况图表✅❌❌❌
租户✅✅✅✅
帐户和组✅✅✅✅
安全性设置✅✅❌❌
外部应用程序✅✅✅✅
许可证✅✅❌❌
API 密钥✅❌✅❌
资源中心(帮助)✅❌❌❌
审核日志✅❌❌❌
组织设置✅✅❌❌

用户角色​

这是 UiPath 生态系统内的基本访问级别。本地用户帐户将自动成为“Everyone”组的成员,这将为本地用户帐户授予 User 角色。

系统将向默认组“Everyone”、“Automation Users”和“Automation Developer”中的所有帐户授予此角色。

此角色提供对页面的只读访问权限,例如“主页”、 “资源中心” (如果可用)。

用户可以查看和访问其当前租户的已配置服务。但是,他们可以查看的内容以及他们可以在每项服务中执行的操作取决于分配给其帐户的服务级别角色。

备注:

默认情况下,所有平台用户都属于“Everyone”组,无论他们是本地用户还是目录用户。

要向 Everyone 授予访问特定服务的权限,用户需要在服务级别映射Everyone组。例如,如果要授予所有用户在 Automation Hub 中查看概念的权限,则可以将“Everyone”组分配给 Automation Hub 中的角色。

将此映射合并到角色中并在其中授予最低权限的可用服务包括:

  • Studio Web
  • Apps
  • Test Manager

Insights 仪表板查看者角色​

备注:

功能可用性取决于您使用的云平台。有关详细信息,请参阅功能可用性页面。

“Insights 仪表板查看者”角色是内置角色,可以授予对 Insights 中组织级别仪表板的访问权限,由组织管理员分配。

备注:

在分配Insights 仪表板查看者角色之前,您必须确保用户有权在组织的任何租户中访问 Insights 服务。

要分配此角色,请参阅分配 Insights 仪表板查看者角色。

许可角色​

许可角色是组织级别的内置角色,用于专门提供对管理控制台中的“许可”页面的访问权限。与 Organization Administrator 角色不同,它们不会授予对任何其他管理区域的访问权限。

角色范围访问
许可证查看者组织或特定租户对所有许可页面的只读访问权限
许可证管理员仅限组织拥有对所有许可页面的完全读取和写入权限,相当于组织管理员的许可功能

只有组织管理员可以分配许可角色。您需通过管理控制台中的“管理访问权限”来执行分配。有关详细信息,请参阅分配许可角色。有关这些角色及其权限的完整说明,请参阅许可角色和许可角色权限。

全局租户角色​

全局租户角色在组织范围内创建,但旨在跨越组织中的所有租户。与仅适用于组织作用域的组织级别角色不同,全局租户角色可以包括租户级别产品(例如 IXP 和 Document Understanding)的权限。

全局租户角色具有以下特征:

  • 在组织级别使用与组织级别角色相同的界面。
  • 可以包含组织级别产品和租户级别产品(例如 IXP 和 Document Understanding)的权限。
  • 使用 IXP 权限创建时,在组织中的所有租户中可见。
  • 在租户或服务级别分配,而非组织级别分配。
备注:

全局租户角色的创建者可以使用自定义角色功能。有关更多信息,请参阅“角色管理” 。

创建组织级别或全局租户角色​

使用此过程可在组织作用域中创建自定义角色。根据您选择的类别,角色可以仅在组织范围内适用(组织级别角色),也可以适用于组织中的所有租户(全局租户角色)。

先决条件​

  • 您具有 Organization Administrator 角色。

步骤​

  1. 导航到“管理员” ,然后选择 “在组织级别管理访问权限” 。
  2. 选择“角色”选项卡。
  3. 选择“创建角色” 。
  4. 输入角色的“名称”(必填)和“描述”(可选) 。
  5. 对于“类别” ,请选择以下选项之一:
    • 组织级别角色— 如果角色仅在组织范围内适用。
    • 租户(全局) — 如果角色必须跨越组织中的所有租户。
  6. 选择要包含在角色中的权限。
  7. 选择“保存”。

结果​

新角色将显示在角色选项卡上。如果您创建了具有 IXP 权限的全局租户角色,该角色对组织内的所有租户可见。现在,您可以通过在租户或服务级别的“管理访问权限”中将角色分配给帐户或组。

创建租户级别角色​

使用此过程在租户作用域内创建自定义跨服务角色。此角色类型可同时包含来自多项服务的权限。

先决条件​

  • 您具有 Organization Administrator 或 Tenant Administrator 角色。

步骤​

  1. 导航到“管理员” ,然后选择 “在租户级别管理访问权限” 。
  2. 选择“角色”选项卡。
  3. 选择“创建角色” 。
  4. 输入角色的“名称”(必填)和“描述”(可选) 。
  5. 选择要包含在角色中的权限。
  6. 选择“保存”。

结果​

新角色将显示在该租户的“角色”选项卡上。现在,您可以通过在租户或服务级别的“管理访问权限”中将角色分配给帐户或组。

分配 “Insights 仪表板查看者”角色​

使用此过程向用户授予对 Insights 中组织级仪表板的访问权限。

先决条件​

  • 您具有 Organization Administrator 角色。
  • 用户有权在组织中的至少一个租户中访问 Insights 服务。

步骤​

  1. 导航到“管理员” ,然后选择 “在组织级别管理访问权限” 。
  2. 在“角色分配”选项卡上,选择“分配角色” 。
  3. 在“名称”字段中,搜索要为其分配角色的用户。
  4. 在“角色”字段中,选中“Insights 仪表板查看者” 复选框。
  5. 选择“分配”。

结果​

已为所选用户分配“Insights 仪表板查看者”角色。该角色显示在角色分配选项卡中。

租户级别角色​

租户级别的角色控制帐户在租户设置和配置区域中的访问权限。 它还定义了给定租户的每个 UiPath 服务中允许的操作。

平台中的大多数租户级别角色都是跨服务角色,因为它们会跨特定租户内的多项服务授予权限。

Tenant Administrator 是租户级别唯一可用的内置角色。

Tenant Administrator 角色​

Tenant Administrator角色可让您有效地委派职责。角色会授予管理租户中所有资源1的权限,从而执行角色分配、许可管理和服务配置等操作。

Tenant Administrator角色可以分配给多个帐户。

1以下服务支持Tenant Administrator角色:

  • Orchestrator(包括操作、流程、Integration Service)
  • Data Service
  • Document Understanding
  • 中继
  • Task Mining
  • Test Manager
Tenant Administrator 角色权限​

下表描述了 Tenant Administrator 角色权限:

资源 权限 描述
视图 创建 删除 读取 更新
集中访问 管理页面 ✅ ❌ ❌ ❌ ❌ 授予集中访问、角色和角色分配的权限。
角色 ❌ ✅ ✅ ✅ ✅
角色分配 ❌ ✅ ✅ ✅ ✅
资源 权限 描述
视图 创建 删除 读取 更新 编辑 管理
Data Fabric 权限 ❌ ❌ ❌ ❌ ❌ ❌ ✅ 授予管理员权限,相当于 Data Fabric Administrator 角色。
资源 权限 描述
创建 删除 读取 更新
Document Understanding 分类器 ✅ ✅ ✅ ✅ 授予管理员权限,相当于 Document Understanding Administrator 角色。
数据集导出 ✅ ✅ ✅ ❌
文档 ❌ ✅ ❌ ❌
文档类型 ✅ ✅ ✅ ✅
提取程序 ✅ ✅ ✅ ✅
监控已处理的文档 ❌ ❌ ✅ ❌
监控已处理文档的详细信息 ❌ ❌ ✅ ❌
监控项目绩效 ❌ ❌ ✅ ❌
项目 ✅ ✅ ✅ ✅
projectVersion ✅ ✅ ✅ ✅
项目版本标签 ✅ ✅ ✅ ✅
租户设置 ✅ ❌ ✅ ✅
资源 权限 描述
视图 创建 删除 读取 更新 编辑 管理
许可 配额 ❌ ❌ ❌ ❌ ❌ ❌ ✅ 授予管理配额的权限。
资源 权限 描述
视图 创建 删除 编辑
Orchestrator 操作设计 ✅ ✅ ✅ ✅ 授予管理员权限,相当于 Orchestrator 管理员角色。
警示 ✅ ✅ ✅ ✅
应用程序版本 ✅ ✅ ✅ ✅
审核 ✅ ✅ ✅ ✅
后台任务 ✅ ❌ ❌ ❌
库 ✅ ✅ ✅ ✅
许可证 ✅ ✅ ✅ ✅
计算机 ✅ ✅ ✅ ✅
包 ✅ ✅ ✅ ✅
机器人 ✅ ✅ ✅ ✅
角色 ✅ ✅ ✅ ✅
设置 ✅ ✅ ✅ ✅
解决方案部署 ✅ ✅ ✅ ✅
解决方案包 ✅ ✅ ✅ ✅
标签 ✅ ✅ ✅ ✅
单位 ✅ ✅ ✅ ✅
用户 ✅ ✅ ✅ ✅
Webhooks ✅ ✅ ✅ ✅
资源 权限 描述
视图 创建 编辑 删除
中继 Relay组 ✅ ✅ ✅ ✅ 授予管理 Relay 组、其端点以及向其注册的 Relay 客户端的权限。
中继客户端 ❌ ❌ ❌ ✅
Relay组配置 ✅ ❌ ❌ ❌
资源 权限 描述
视图 赋值 删除 编辑
Task Mining 管理访问权限 ✅ ❌ ❌ ✅ 授予管理员权限,相当于 Task Mining 管理员角色。
角色 ❌ ✅ ✅ ❌
资源 权限 描述
视图 创建 删除 读取 更新 编辑 赋值 切换 自动化执行 创建和取消链接缺陷 执行性能测试 手动测试执行 覆盖测试结果 智能测试生成 测试执行分配
Test Manager 性能场景 ❌ ✅ ✅ ✅ ❌ ✅ ❌ ❌ ❌ ❌ ❌ ❌ ❌ ❌ ❌ 授予管理员权限,相当于 Test Manager 管理员角色。
项目 ❌ ✅ ✅ ✅ ❌ ✅ ❌ ❌ ❌ ❌ ❌ ❌ ❌ ❌ ❌
项目设置 ❌ ❌ ❌ ❌ ✅ ❌ ❌ ❌ ❌ ❌ ❌ ❌ ❌ ❌ ❌
Prompt ❌ ✅ ✅ ✅ ❌ ✅ ❌ ❌ ❌ ❌ ❌ ❌ ❌ ❌ ❌
要求 ❌ ✅ ✅ ✅ ❌ ✅ ❌ ❌ ❌ ❌ ❌ ❌ ❌ ❌ ❌
角色 ❌ ✅ ✅ ✅ ❌ ✅ ✅ ❌ ❌ ❌ ❌ ❌ ❌ ❌ ❌
任务权限 ❌ ❌ ❌ ❌ ❌ ❌ ❌ ❌ ✅ ✅ ✅ ✅ ✅ ✅ ✅
测试用例 ❌ ✅ ✅ ✅ ❌ ✅ ❌ ❌ ❌ ❌ ❌ ❌ ❌ ❌ ❌
测试执行 ❌ ✅ ✅ ✅ ❌ ✅ ❌ ❌ ❌ ❌ ❌ ❌ ❌ ❌ ❌
测试集 ❌ ✅ ✅ ✅ ❌ ✅ ❌ ❌ ❌ ❌ ❌ ❌ ❌ ❌ ❌

要查看Tenant Administrator角色权限,请导航到“管理员” >“在组织级别管理访问权限” > “角色”选项卡,然后在“角色名称”列中选择“Tenant Administrator” 。权限将显示在展开的面板中。

已知限制​

以下已知限制会影响租户级别的角色:

  • 其余租户级别的服务不受支持,仅拥有 Tenant Administrator 角色的用户无法访问这些服务。
  • Tenant Administrator无法从界面访问组织级别的菜单。
  • 在“管理员” > “租户” > “服务”屏幕上, Tenant Administrator可以查看已启用的服务,但无法添加或删除服务。
  • 在“管理员” > “租户” > “管理访问权限”屏幕上, Tenant Administrator可以查看不在管理的租户。但是,如果它们访问这些租户,则无法执行任何操作。

服务级别的角色​

服务级别角色控制每个 UiPath 服务(例如 Orchestrator 服务或 Data Fabric)中的访问权限和允许的操作。每个服务的权限都在服务本身内进行管理,而不是通过组织“管理员”页面进行管理。

要将服务的权限授予帐户,您可以执行以下操作:

  • 在所选服务中,向组分配服务级别角色,以将这些角色授予所有成员帐户。
  • 向已具有所需服务级别角色的组添加帐户,方法是导航到Admin ,然后选择“帐户和组” 。
  • 在所选服务中,将角色分配给帐户。

对于以下服务,您可以在平台级别创建和管理一些外部于服务的服务级别角色:

  • Apps
  • Automation Ops
  • Document Understanding
  • IXP (智能提取处理)

管理服务级别的角色​

服务级别的角色是在每个 UiPath 服务中创建和管理的,而不是从组织“管理员”页面创建和管理。有关说明,请参阅您正在配置的特定服务的文档:

文件夹级别或项目级别角色​

文件夹或项目是您在服务级别管理的作用域。

文件夹级别角色和项目级别角色定义了分配给用户的权限集,决定了用户访问自动化工作流中的特定资源和功能并与之交互的能力。

根据所使用的服务,您可以分配文件夹级别角色或项目级别角色,如下所示:

  • 文件夹角色:
    • Orchestrator
  • 项目角色:
    • Document Understanding
    • IXP (智能提取处理)
    • Test Manager
    • Task Mining

自定义角色​

自定义角色可让您根据组织的特定访问要求创建量身定制的权限集,提供比内置角色更精细的控制。它们在组织、租户和服务级别可用。

Test Cloud 管理门户中的“自定义角色”面板

备注:

功能可用性取决于您使用的云平台。有关详细信息,请参阅功能可用性页面。

自定义服务角色​

自定义服务角色是用户定义的权限集,允许您根据特定需求定制访问控制,从而提供比默认角色更精细的控制。

要在服务级别创建自定义角色,请导航到“在服务级别管理访问权限” ,您可以在其中定义角色,并选择首选作用域和权限。

您可以为以下服务创建自定义服务角色:

  • Apps
  • Document Understanding
  • IXP (智能提取处理)
  • Studio Web

自定义跨服务角色​

自定义跨服务角色是用户定义的角色,它们可跨多个 UiPath 服务授予定制权限,从而使您能够在整个平台范围内强制执行一致的精细访问控制。

要在租户级别创建自定义角色,请导航到“在租户级别管理访问权限” ,您可以在其中定义角色,并选择首选作用域和权限。

创建自定义角色时,除了特定于服务的权限外,您还可以分配与平台级功能相关的权限,例如授权或许可。

平台相关权限适用于在组织级别和租户级别创建的自定义角色。

以下部分介绍了授权资源类型,并列出了每个级别的可用平台权限。

授权资源类型​

授权权限按资源类型分组。每种资源类型都控制不同的访问权限管理区域,如下表所述:

资源类型控制的内容可用权限
角色分配授予权限的作用域内的角色分配。例如,拥有“创建”权限的用户可以在该作用域内分配角色。读取、创建、更新、删除、导出
角色授予权限的作用域内的自定义角色。读取适用于所有角色,而创建、更新和删除适用于自定义角色。读取、创建、更新、删除
操作创建或查看自定义角色时显示的可用授权操作(权限)列表。读取

读取、创建、更新和删除权限会在角色分配的作用域内授予对资源类型的相应操作权限。

角色分配的“导出”权限是一个特殊情况:它授予从用户界面或通过导出角色分配 API导出角色分配数据的权限。

组织级别平台权限​
  • 标准权限:
    • 授权/操作: 允许用户在创建或查看自定义角色时查看可用的授权操作(权限)。
    • 授权/角色:允许用户在管理访问权限的“角色”选项卡上查看、创建、编辑或删除自定义角色。
    • 授权/角色分配:允许用户在“管理访问权限”的“角色分配” 选项卡上查看、创建、更新或删除角色分配。
  • 其他权限:
    • 授权/角色分配:允许用户从用户界面导出角色分配数据。
租户级别平台权限​
  • 标准权限:
    • 授权/操作: 允许用户在创建或查看自定义角色时查看可用的授权操作(权限)。
    • 授权/角色:允许用户在管理访问权限的“角色”选项卡上查看、创建、编辑或删除自定义角色。
    • 集中访问:允许用户访问租户中的“角色”和“角色分配”选项卡。
    • 授权/角色分配:允许用户在“管理访问权限”的“角色分配” 选项卡上查看、创建、更新或删除角色分配。
  • 其他权限:
    • 授权/角色分配:允许用户从用户界面导出租户级别的角色分配数据。
    • 许可 - 在“许可”中管理租户配额:允许用户查看和管理租户许可配额,例如许可证分配限制和使用情况。

此页面有帮助吗?

连接

需要帮助? 支持

想要了解详细内容? UiPath Academy

有问题? UiPath 论坛

保持更新