uip 管理员审核
“uip admin Audit”的语法和选项,用于查询和导出组织和租户范围内的 UiPath 管理员审核事件。
uip admin audit查询和导出UiPath 审核事件— 平台级别管理员审核追踪(与uip or audit-logs不同,后者涵盖 Orchestrator 实体更改)。UiPath 管理工具uip admin (概述)的一部分。
两个作用域子组注册相同的三动词形状:
org— 组织范围的审核(与租户无关的管理事件)。tenant— 租户范围内的审核(活跃登录租户范围内的事件,即--tenant-id)。
典型工作流:audit <scope> sources(发现源 ID)→ audit <scope> events --source <guid> --from-date … --to-date …(查找行)→ audit <scope> export --from-date … --to-date … --output-path …(下载行)。
大纲
uip admin audit org sources [--login-validity <minutes>]
uip admin audit org events [--from-date <iso>] [--to-date <iso>] [--source <guid>...] [--target <guid>...] [--type <guid>...] [--user-id <guid>...] [--search <term>] [--status Success|Failure] [--limit <n>]
uip admin audit org export --from-date <iso> --to-date <iso> --output-path <dir> [--file-format json|csv]
uip admin audit tenant sources [--tenant-id <guid>] [--login-validity <minutes>]
uip admin audit tenant events [--tenant-id <guid>] [... same filters as org events]
uip admin audit tenant export [--tenant-id <guid>] --from-date <iso> --to-date <iso> --output-path <dir> [--file-format json|csv]
uip admin audit org sources [--login-validity <minutes>]
uip admin audit org events [--from-date <iso>] [--to-date <iso>] [--source <guid>...] [--target <guid>...] [--type <guid>...] [--user-id <guid>...] [--search <term>] [--status Success|Failure] [--limit <n>]
uip admin audit org export --from-date <iso> --to-date <iso> --output-path <dir> [--file-format json|csv]
uip admin audit tenant sources [--tenant-id <guid>] [--login-validity <minutes>]
uip admin audit tenant events [--tenant-id <guid>] [... same filters as org events]
uip admin audit tenant export [--tenant-id <guid>] --from-date <iso> --to-date <iso> --output-path <dir> [--file-format json|csv]
tenant 动词还接受 --tenant-id <guid>,以覆盖登录上下文中的租户; org 动词 not (组织作用域没有要覆盖的租户)。
uip 管理员审核组织来源/uip 管理员审核租户来源
列出在此作用域内可见的审核事件来源——每个来源都是一个顶级事件类别(例如 Identity、Tenant、Robot)。请将返回的 id 值与 events --source <guid> 一起使用。
选项
| 长 | 值 | 描述 |
|---|---|---|
--tenant-id <guid> | GUID | (仅限tenant作用域。)从登录上下文覆盖租户。 |
--login-validity <minutes> | 整数 | 覆盖此调用的交互式登录令牌生存期。很少需要。 |
示例
uip admin audit org sources
uip admin audit org sources
数据形状(--输出 json)
{
"Code": "AuditOrgSources",
"Data": [
{ "id": "11111111-1111-1111-1111-111111111111", "name": "Identity", "eventTargets": [] }
]
}
{
"Code": "AuditOrgSources",
"Data": [
{ "id": "11111111-1111-1111-1111-111111111111", "name": "Identity", "eventTargets": [] }
]
}
Code 是 AuditTenantSources 下的 tenant。
uip 管理员审核组织事件/uip 管理员审核租户事件
此作用域内的查询审核事件已分页。返回{ auditEvents, next, previous } —非纯数组。光标按时间顺序命名:next 为新事件,previous 为旧事件。当 --limit 超过 200 时,CLI 会在内部分页(在 previous 之后),因为服务器将每次调用限制为 200 行。
选项
| 长 | 值 | 描述 |
|---|---|---|
--from-date <iso> | ISO 8601 | 时间间隔的开始。包容。 |
--to-date <iso> | ISO 8601 | 时间间隔结束。包容。 |
--source <guid> | GUID,可重复 | 按事件来源 ID 筛选。使用 sources 发现。 |
--target <guid> | GUID,可重复 | 按事件目标 ID 筛选。 |
--type <guid> | GUID,可重复 | 按事件类型 ID 筛选。 |
--user-id <guid> | GUID,可重复 | 按操作用户 ID 筛选。 |
--search <term> | 字符串 | 服务器端子字符串搜索。 |
--status <status> | Success | Failure | 事件状态筛选器,不区分大小写。 |
--limit <n> | 整数 | 要返回的事件总数,范围 1–10000。如果值超过 200,则在客户端进行分页(服务器会将每次调用限制在 200 次)。 |
--tenant-id <guid> | GUID | (仅限tenant作用域。)从登录上下文覆盖租户。 |
--login-validity <minutes> | 整数 | 覆盖此调用的交互式登录令牌生存期。很少需要。 |
示例
# Fetch the latest 50 org audit events
uip admin audit org events --limit 50
# Fetch the latest 50 org audit events
uip admin audit org events --limit 50
# Filter by source and a 7-day window
uip admin audit tenant events --source 11111111-1111-1111-1111-111111111111 \
--from-date 2026-04-22T00:00:00Z --to-date 2026-04-29T00:00:00Z
# Filter by source and a 7-day window
uip admin audit tenant events --source 11111111-1111-1111-1111-111111111111 \
--from-date 2026-04-22T00:00:00Z --to-date 2026-04-29T00:00:00Z
数据形状(--输出 json)
{
"Code": "AuditOrgEvents",
"Data": { "auditEvents": [], "next": null, "previous": null }
}
{
"Code": "AuditOrgEvents",
"Data": { "auditEvents": [], "next": null, "previous": null }
}
Code 是 AuditTenantEvents 下的 tenant。
uip 管理员审核组织导出 /uip 管理员审核租户导出
从长期存储中导出审核事件。在每个 UTC 日内 [--from-date, --to-date] 内发出一次 HTTP 调用,并在写出任何内容之前在内存中聚合结果 — 首先获取完整窗口,若单日出现故障,导出将自动中止(不会写入任何内容;故障命名失败)。
--output-path是基本目录,而不是文件路径 — 传递一个文件夹,CLI 在其中生成一个唯一命名的输出,并标有窗口和生成时间(例如audit_2026-01-01_2026-02-01_20260617T112630),因此同一窗口的重复导出永远不会冲突:
--file-format json(默认)— 每个 UTC 日一个 JSON 文件的文件夹。--file-format csv— 单个 CSV 文件,其中每个事件都合并到共享标头下。
选项
| 长 | 值 | 必填 | 描述 |
|---|---|---|---|
--from-date <iso> | ISO 8601 | 是 | 时间间隔的开始。 |
--to-date <iso> | ISO 8601 | 是 | 时间间隔结束。 |
--output-path <dir> | 路径 | 有条件地 | 用于导出的基本目录(如果缺少,则创建该目录)。仅传递目录,而非文件名 — CLI 会为您命名输出。除非传递 --output-file(已弃用的别名),否则为必填项。 |
--output-file <dir> | 路径 | 否 | 已弃用的 --output-path 别名,保留是为了向后兼容。尽管名称如此,但仍将其视为基本目录。当两者都通过时,--output-path 优先,并记录弃用警告。 |
--file-format <format> | json | csv | 否 | 输出形状。默认 json。 |
--tenant-id <guid> | GUID | 否 | (仅限tenant作用域。)从登录上下文覆盖租户。 |
--login-validity <minutes> | 整数 | 否 | 覆盖此调用的交互式登录令牌生存期。很少需要。 |
示例
# JSON export — a timestamped folder of day-wise JSON files is created under the base dir
uip admin audit org export --from-date 2026-01-01 --to-date 2026-02-01 --output-path ./audit-exports
# JSON export — a timestamped folder of day-wise JSON files is created under the base dir
uip admin audit org export --from-date 2026-01-01 --to-date 2026-02-01 --output-path ./audit-exports
# CSV export — a single uniquely-named .csv file under the base dir
uip admin audit tenant export --from-date 2026-01-01 --to-date 2026-02-01 \
--file-format csv --output-path ./audit-exports
# CSV export — a single uniquely-named .csv file under the base dir
uip admin audit tenant export --from-date 2026-01-01 --to-date 2026-02-01 \
--file-format csv --output-path ./audit-exports
数据形状(--输出 json)
JSON 格式:
{
"Code": "AuditOrgExport",
"Data": {
"Path": "./audit-exports/audit_2026-01-01_2026-02-01_20260617T112630",
"Format": "json",
"Files": 27,
"Bytes": 12345,
"Days": 31,
"NonEmptyDays": 27,
"GeneratedAt": "2026-06-17T11:26:30.000Z"
}
}
{
"Code": "AuditOrgExport",
"Data": {
"Path": "./audit-exports/audit_2026-01-01_2026-02-01_20260617T112630",
"Format": "json",
"Files": 27,
"Bytes": 12345,
"Days": 31,
"NonEmptyDays": 27,
"GeneratedAt": "2026-06-17T11:26:30.000Z"
}
}
CSV 格式会添加 Events 计数代替 Files:
{
"Code": "AuditOrgExport",
"Data": {
"Path": "./audit-exports/audit_2026-01-01_2026-02-01_20260617T112630.csv",
"Format": "csv",
"Bytes": 98765,
"Days": 31,
"NonEmptyDays": 27,
"Events": 1234,
"GeneratedAt": "2026-06-17T11:26:30.000Z"
}
}
{
"Code": "AuditOrgExport",
"Data": {
"Path": "./audit-exports/audit_2026-01-01_2026-02-01_20260617T112630.csv",
"Format": "csv",
"Bytes": 98765,
"Days": 31,
"NonEmptyDays": 27,
"Events": 1234,
"GeneratedAt": "2026-06-17T11:26:30.000Z"
}
}
Code 是 AuditTenantExport 下的 tenant。
故障排除
HTTP 401— 令牌可能缺少Audit.Read作用域。运行uip logout && uip login以创建新令牌。HTTP 403— 已登录的用户缺少对此租户的审核读取权限;检查 Automation Cloud 中的角色分配。Tenant ID required(租户作用域)— 传递--tenant-id <guid>,或先登录并选择一个租户。- 导出时为
HTTP 504,或“<date>审核导出失败” — 单日的数据块超时。重新运行 — 导出具有幂等性。如果问题仍然存在,请缩小--from-date/--to-date的范围以跳过失败的一天。 - “在输出文件夹外部解析”/导出时使用不安全的文件名— 表示格式错误的服务器响应;重新运行,如果该问题仍然存在,则报告该问题。
相关内容
uip admin— 整个uip admin工具的概述。uip or audit-logs— Orchestrator 实体审核跟踪,这是有别于此管理员级别审核的另一个表面。