UiPath Documentation
orchestrator
2023.4
false
Guía del usuario de Orchestrator
Importante :
Este contenido se ha localizado parcialmente a partir de un sistema de traducción automática. La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Asignar roles

Información general

La pestaña Asignar funciones de la página Administrar acceso te permite buscar usuarios y grupos que ya existen a nivel de organización y configurar los permisos para ellos en Orchestrator.

La configuración de grupos (roles, inicio de sesión web y ajustes de robot) se transmite a cualquier usuario que pertenezca a ese grupo y posteriormente se añade o se autoaprovisiona.

Asignar roles

  1. Go to Tenant > Manage access.

  2. Above the table, on the right, click Assign roles and select User, Robot account, or Group.

    The Assign roles window opens.

  3. Siga las instrucciones correspondientes, disponibles a continuación:

    a. Assigning roles to a group

    b. Assigning roles to a user

    c. Assigning roles to a robot account

Sugerencia de asignación automática

Al asignar un rol en el ámbito de carpeta, se comprueba si también tienes el rol en el ámbito de tenant correspondiente. Si no es así, se te solicitará automáticamente que lo asignes también. Puedes optar por asignar la función requerida de inmediato o posponer la acción para más adelante.

Importante:

  • Esto es válido para todas las entidades a las que se pueden asignar roles.
  • Solo se aplica a los roles de carpeta que se asignan explícitamente, no se hereda.

Problema conocido:

Esta opción no funciona para usuarios o grupos de Active Directory.

Asignar grupos a un tenant

Si asignas roles a un grupo, estos son heredados por todos los usuarios y cuentas de robot que forman parte de ese grupo.

Los administradores de la organización crean y mantienen los grupos desde la página Admin > Cuentas y grupos.

1) Detalles generales
  1. En el campo Seleccionar un grupo, busca un grupo de usuarios existente al que quieras asignar roles.

    Si es necesario, puedes crear un nuevo grupo haciendo clic en Añadir nuevo a la derecha del campo.

  2. Haz clic en el campo Roles y selecciona la casilla de verificación para cada rol que quieras asignar al grupo seleccionado.

    Si es necesario, puedes definir un nuevo rol haciendo clic en Nuevo rol a la derecha del campo.

    Si las carpetas clásicas están inactivas para tu tenant, solo puedes asignar roles de tenant y roles mixtos. Si también quieres asignar roles de carpeta a este grupo, debes hacerlo desde la página Carpetas o desde la página Configuración de la carpeta.

  3. En Acceso web, haz clic en el conmutador para seleccionar si los miembros del grupo pueden iniciar sesión en la interfaz de usuario de Orchestrator.

    Importante:

    If this setting is enabled in at least one of the groups to which an account belongs (including the Everyone group), then setting it to disabled at the account level or for other groups has no effect for that particular account, only for other group members that are not in the same situation.

  4. Under UI Profile settings, select the user interface profile for the members of this group.

  5. Si también quieres crear un robot atendido para miembros del grupo, haz clic en Siguiente.

    De lo contrario, haz clic en Omitir y asignar para aplicar tus ajustes. Omite el resto de las instrucciones de esta sección.

Permisos para espacio de trabajo personal
  1. When configuring an attended robot, you also have the option to create a personal workspaces for it. to set it to off (left position) if you do not want each user to have a Personal Workspace.
  2. Haz clic en Asignar.

El grupo ahora estará visible en la pestaña Asignar roles de la página Administrar acceso y los miembros del grupo se beneficiarán de los cambios en cuanto inicien sesión o en el plazo de una hora si ya la han iniciado.

Asignar cuentas a un tenant

We recommend that you manage user access by assigning roles to groups and then adequately assigning users to the right groups to grant them the necessary roles.

Sin embargo, si necesitas realizar una asignación de rol única para un usuario en particular, puedes asignar funciones al usuario directamente, como se indica a continuación:

1) Detalles generales
  1. En la sección Seleccionar un usuario, busca el usuario al que deseas asignar funciones.

    Si es necesario, puedes añadir un nuevo usuario a tu organización haciendo clic en Añadir nuevo a la derecha del campo.

  2. Haz clic en el campo Roles y selecciona la casilla de verificación para cada rol que quieras asignar al usuario seleccionado.

    Si es necesario, puedes definir un nuevo rol haciendo clic en Nuevo rol a la derecha del campo.

    Si las carpetas clásicas están inactivas para tu tenant, solo puedes asignar roles de tenant y roles mixtos. Si también quieres asignar Roles de carpeta a este usuario, debes hacerlo desde la página Carpetas o desde la página Configuración de la carpeta.

  3. En Acceso web, haz clic en el conmutador para seleccionar si el usuario puede iniciar sesión en Orchestrator navegando directamente a la URL de Orchestrator.

    Si esta cuenta es miembro de cualquier grupo que tenga activado el Acceso web, el cambio de esta configuración para las cuentas individuales no tiene efecto porque la configuración a nivel de grupo es heredada por todas las cuentas. Para controlar el acceso a la web de cuentas individuales, debes eliminar la cuenta de los grupos con una configuración conflictiva o eliminar el grupo con la configuración conflictiva de Orchestrator.

  4. Under UI Profile settings, select the user interface profile for the user.

  5. (Optional) Under Update policy settings, choose the release level to which you want this user to be required to update UiPath applications on their workstation. If you select a policy, the user will not be able to use UiPath Robot, Studio, or Assistant until they upgrade these applications to the version required by the policy. This setting can help you make sure that all your users are using the same versions.

  6. Si deseas crear también un robot atendido o desatendido para este usuario, haz clic en Siguiente.

    De lo contrario, haz clic en Omitir y asignar para aplicar tus ajustes. Omite el resto de las instrucciones de esta sección.

2a) Robot atendido
  1. En Robot atendido, establece el primer botón como Habilitado si quieres crear automáticamente un robot atendido para cada miembro del grupo.

  2. Select the Enable a Personal Workspaces for this user if you want them to have a Personal Workspace.

  3. If the user license management model is disabled, under License Type select a user license to assign to the user. What is my licensing model?

    If the user license management model is enabled, the License Type options are not available on this page.

    Nota:

    Asegúrate de asignar también una licencia de usuario atendido, ya sea a nivel de grupo o a cuentas individuales, para que puedan utilizar el robot atendido.

2b) Robot desatendido
  1. En Robot desatendido, haz clic en el botón para establecerlo como Habilitado (posición derecha) si también quieres crear un robot desatendido para el usuario.

    If this user does not require an unattended robot, click Next to review robot settings and continue with step 15 or click Skip and assign.

  2. In the Domain\Username field, type the domain and username used to log on to the machine on which UiPath Robot is installed. The credentials must exist in the selected credential store.

    Nota:

    Las credenciales que establezca deben coincidir con las credenciales de la cuenta de Windows para la máquina en la que esta cuenta puede ejecutar automatizaciones.

    Para obtener el nombre de la cuenta, en la máquina, abre la solicitud del comando y utiliza el whoamicomando.

    • Para usuarios integrados en un dominio, utiliza la domain\username sintaxis. Por ejemplo deskover\localUser1.
    • Para las cuentas de Windows locales, utiliza la sintaxis host_machine_name\username, con el nombre de la máquina host en lugar del dominio. LAPTOP1935\localUser2Por ejemplo, .
    • Para las cuentas de Windows locales que residan en varias máquinas del host que desees utilizar independientemente de la máquina, utiliza la sintaxis .\username con un punto en lugar del nombre de la máquina del host. Por ejemplo .\localUser3.
  3. En el campo Contraseña, introduce la cuenta anteriormente mencionada que se utiliza para iniciar sesión en la máquina en la que está instalado UiPath Robot.

  4. En la lista Tipo de credenciales, selecciona el tipo de credenciales que proporcionaste anteriormente para el robot desatendido.

  5. (Optional) If you opted for a CyberArk® credential store, indicate the External Name. If not specified, the default value is used.

  6. En Ejecución simultánea, haz clic en el conmutador para establecerlo como Habilitado (posición derecha) si deseas que este robot solo ejecute un trabajo a la vez. Si se desactiva, el usuario puede ejecutar simultáneamente varios trabajos.

  7. Haz clic en Siguiente para revisar los ajustes adicionales del robot desatendido.

    Si no deseas personalizar la configuración del robot, haz clic en Omitir y asignar para aplicar los cambios y omitir las instrucciones restantes de esta sección.

3) Configuración del robot
  1. Ajustar la configuración de ejecución para UiPath Robot.

    For details about each setting, see Robot Settings.

  2. Haz clic en Asignar. La entidad se crea y se muestra en la página Administrar acceso. Se crea un robot flotante para cada configuración anterior por usuario.

Asignar varias cuentas

  1. Ve a Tenant > Gestionar acceso y haz clic en la pestaña Roles.

  2. En la página Roles , selecciona un rol de la lista y haz clic en Más accionesImagen de documentos > Gestionar usuarios.

    Se muestra la ventana Administrar usuarios y todos los usuarios, grupos y robots aparecen en la lista. Si se selecciona una casilla de verificación, eso significa que los objetos tienen este rol asignado.

  3. Activa o desactiva las casillas de verificación según sea necesario para que solo se seleccionen las personas que deben tener este rol.

    Figure 1. Managing adminstrator users

  4. Haz clic en Actualizar para aplicar los cambios.

Los cambios de los roles se aplican inmediatamente cuando un usuario inicia sesión o automáticamente cada hora.

Comprobación de roles asignados

Para ver qué roles están asignados a un usuario o a un grupo:

  1. Dirígete a la pestaña Tenant > Administrar acceso > Asignar roles.

  2. Haz clic en Verificar roles y permisosRoles y permisos sobre la tabla.

    Se abrirá la ventana Ver roles.

  3. En el campo Seleccionar un usuario, busca el grupo o usuario cuyos roles quieres comprobar. De forma opcional, filtra los resultados por Usuarios o Grupos.

  4. Selecciona el grupo o el usuario en los resultados de la búsqueda.

    Puedes ver los roles del usuario o grupo a nivel de tenant y carpeta. También puedes ver si el rol se ha asignado explícitamente o heredado de un grupo en el que esté.

    Figure 2. Check roles

    Importante:

    Si utilizas una cuenta de usuario invitado de Azure AD, la información del rol que se muestra puede no ser precisa.

Activar o desactivar un usuario

Nota:

Solo los usuarios con privilegios administrativos pueden realizar esta operación. El acceso a Orchestrator se revoca a los usuarios desactivados.

  1. Dirígete a la pestaña Tenant > Administrar acceso > Asignar roles.

  2. Select the user you want to remove the access for, click More Actions Imagen de documentos , and select Activate or Deactivate.

    La entidad de usuario se actualiza en la página Usuarios.

Eliminar un usuario o grupo

Eliminar un usuario o grupo de Orchestrator no elimina la cuenta de tu organización.

  1. Dirígete a la pestaña Tenant > Administrar acceso > Asignar roles.

  2. Select the user or group, click More Actions Imagen de documentos , and select Remove.

    Si el usuario cuyo rol quieres eliminar tiene un UiPath Robot actualmente ocupado, se te informa de que cualquier trabajo en ejecución será eliminado, y se te pregunta si quieres continuar con la eliminación o cancelar la operación.

  3. Confirma la operación.

El usuario o grupo se eliminará de Orchestrator y se revocarán todos los roles

De forma alternativa, selecciona uno o varios usuarios y haz clic en el botón Eliminar.

Importante:
  • No puedes eliminar un usuario que tenga el rol de Administrador.
  • No se pueden eliminar ni desasignar usuarios que sean parte de asignaciones utilizadas en desencadenadores desde la carpeta en la que reside el desencadenador. Para poder eliminarlo, asegúrate de que el usuario no esté establecido como destino de ejecución en un desencadenador.
  • Eliminar un grupo de directorio no elimina la licencia de un usuario de directorio asociado, aunque la eliminación del grupo elimine al usuario de cualquier carpeta. La única forma de liberar la licencia es cerrar UiPath Assistant.

Solución de problemas

El error No encontrado

If an account was removed from the organization, when attempting to edit, enable/disable, or remove the account from Orchestrator (Tenant > Manage Access), a Not found (#1002) error is displayed.

En este caso, la cuenta ya no existe y ya no tiene acceso a los productos de UiPath.

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado