UiPath Documentation
orchestrator
2023.4
false
Guía del usuario de Orchestrator
Importante :
Este contenido se ha localizado parcialmente a partir de un sistema de traducción automática. La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Gestionar el acceso

Las siguientes páginas describen cómo puedes gestionar el acceso en Automation Cloud:

Roles

Los roles son una colección de permisos y representan una capa más detallada para gestionar el acceso de los usuarios, tras la opción más amplia de mantener el acceso a través de grupos. Puedes añadir funciones a grupos para que todas las cuentas miembros las hereden, o a cuentas individuales.

Los roles pueden incluir varios permisos tanto a nivel de organización como a nivel de servicio, por lo que hay:

  • roles en el nivel de organización: estos roles controlan los permisos que tienen las cuentas sobre las opciones de toda la organización. Están disponibles en el portal de instalaciones de productos independientes de UiPath de forma predeterminada y no se pueden cambiar, ni se pueden añadir nuevos.
  • Roles a nivel de servicio: estos roles controlan los derechos de acceso y las acciones que las cuentas pueden realizar en cada servicio de UiPath® de tu propiedad. Se gestionan desde cada servicio y pueden incluir roles predeterminados que no puedes cambiar, así como roles personalizados que creas y gestionas en el servicio.

Las cuentas y los grupos suelen tener un rol a nivel de organización y uno o más roles a nivel de servicio.

Grupos y roles

En la siguiente tabla puedes ver los roles que se asignan a las cuentas cuando se añaden a un grupo. Por ejemplo, añadir una cuenta al grupo predeterminado de Administradores les otorga el rol de Administrador de la organización para la organización y el rol de Administrador dentro de tus servicios. Este usuario puede gestionar tanto los roles a nivel de organización desde Admin y luego seleccionar Cuentas y Grupos, como los roles a nivel de servicio.

Membresía de grupoRol a nivel de organizaciónRoles a nivel de servicio para Orchestrator
AdministradoresAdministrador de la organizaciónAdministrador
Usuarios de automatizaciónUsuarioUsuario de automatización en el nivel de carpeta 1

Permitir ser usuario de automatización a nivel de tenant
Desarrolladores de automatizaciónUsuarioUsuario de automatización en el nivel de carpeta 1

Administrador de carpeta en el nivel de carpeta 1

Permitir ser usuario de automatización a nivel de tenant

Permitir ser administrador de carpetas a nivel de tenant
TodosUsuarioSin roles.
Automation ExpressUsuarioPermitir ser usuario de automatización a nivel de tenant
[Custom group]UsuarioNo roles by default, but you can add roles to the group as needed.

1 Los roles se asignan a la carpeta moderna compartida , si existe.

Nota:

For information about roles across UiPath services, refer to Role management.

Roles a nivel de organización

Las cuentas solo pueden tener un rol a nivel de organización. Este rol controla el acceso que la cuenta tiene a las opciones dentro del área del portal, como las pestañas que pueden ver en la página Administración o las opciones disponibles en las páginas Inicio y Administración .

A nivel de organización, están disponibles los roles Administrador de la organización y Usuario.

No se pueden modificar estos roles ni añadir otros nuevos a nivel de organización.

Gestión de roles

Puedes gestionar y asignar roles a nivel de servicio desde cada servicio y necesitas los permisos adecuados en el servicio.

Por ejemplo, los usuarios con el rol Administrador en Orchestrator pueden crear y editar roles, y asignar roles a cuentas existentes.

Hay dos formas de asignar funciones a una cuenta:

  • El aprovisionamiento directo implica la asignación manual de roles a una cuenta existente. Puedes hacerlo añadiendo la cuenta a un grupo, asignando roles de nivel de servicio a la cuenta directamente o una combinación de ambos.
  • El aprovisionamiento automático solo es aplicable si tu organización de UiPath está integrada con un proveedor de identidades (IdP) de terceros, como Microsoft Entra ID). En este caso, para traspasar completamente la gestión de identidades y accesos al proveedor externo, puedes configurar la plataforma UiPath para que cualquier cuenta de directorio pueda recibir los roles adecuados sin necesidad de realizar ninguna acción en la plataforma UiPath. El administrador de IdP tiene entonces control sobre el acceso y los derechos de un usuario en la organización de UiPath creando y configurando la cuenta solo en el proveedor externo.

Aprovisionamiento directo

Asignar roles a nivel de organización

Los roles a nivel de organización están predefinidos y no pueden ser modificados.

Los administradores de la organización pueden asignar funciones a nivel de la organización a cuentas individuales desde Admin > Cuentas y Grupos añadiendo cuentas a un grupo predeterminado o personalizado.

Nota:

Si has vinculado tu organización de UiPath a un directorio, como Microsoft Entra ID, también es posible asignar roles a nivel de organización a grupos de directorio añadiéndolos a grupos, igual que con las cuentas. Esto no es posible con los grupos locales.

Gestionar funciones de nivel de servicio

Los roles de nivel de servicio se gestionan y asignan desde los servicios. Puedes asignar roles a grupos (recomendado) o a cuentas que ya se hayan añadido.

Para obtener información e instrucciones, consulta la documentación correspondiente:

Servicio Detalles

Orchestrator

Gestionado desde Orchestrator.

Learn more about roles in the Orchestrator guide.

Acciones

Gestionado desde Orchestrator.

Procesos

Gestionado desde Orchestrator.

  • Para ver la lista de permisos necesarios, consulta Roles y permisos en la documentación de Action Center.
  • For instructions on assigning roles, see Assigning roles.

Test Manager

Gestionado desde Test Manager.

For information and instructions, see User and group access management .

Asignar roles a una cuenta

Si quieres controlar al detalle sobre el acceso que tiene una determinada cuenta en un servicio, pero no quieres añadir nuevos roles a todo un grupo, puedes añadir explícitamente la cuenta al servicio y asignarle directamente uno o varios roles de servicio. Por ejemplo, puedes añadir una cuenta al servicio Orchestrator.

Para obtener información sobre los roles e instrucciones disponibles, consulta la documentación del servicio de destino, como se ha descrito anteriormente.

Autoaprovisionamiento

Mediante el aprovisionamiento automático, cualquier cuenta de directorio puede configurarse con acceso y derechos para utilizar la plataforma UiPath directamente desde el proveedor de identidad externo (IdP).

El aprovisionamiento automático requiere una configuración única después de habilitar una integración con un IdP de terceros: Microsoft Entra ID u otros IdP que están conectados utilizan la integración SAML.

  • Roles
  • Grupos y roles
  • Roles a nivel de organización
  • Gestión de roles
  • Aprovisionamiento directo
  • Autoaprovisionamiento

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado