- Introducción
- Control y administración de acceso
- Licencia
- Preguntas frecuentes
Gestiona el acceso en el servicio Extracción y Procesamiento Inteligentes (IXP) en Automation Cloud, incluidos los roles disponibles, los permisos y cómo asignarlos a usuarios y grupos.
Esta sección está destinada a los usuarios de Automation Cloud y contiene información sobre cómo administrar el acceso en el servicio Extracción y Procesamiento Inteligentes (IXP).
Roles y sus permisos subyacentes
Esta sección contiene una visión general de los diferentes roles y los permisos subyacentes que otorgan en el servicio Extracción y Procesamiento Inteligentes (IXP) de UiPath®.
En la pestaña Gestionar acceso de la página Administración, puedes asignar roles a usuarios específicos. Cada rol viene con un conjunto predefinido de permisos, por lo que no se pueden asignar permisos individuales. En su lugar, debes asignar el rol principal, que incluye todos los permisos asociados.
Todos los usuarios pueden ver a otros usuarios en proyectos y tenants, pero solo los administradores pueden modificar usuarios.
The following table contains a list of all roles and permissions, as well as a description of each role. The Applies to column indicates whether the role is functional in Communications Mining (CM) projects, Unstructured and Complex Documents (UCD) projects, or both:
| Rol | Ámbito | Applies to | Permisos | Descripción del rol |
|---|---|---|---|---|
| Administrador del servicio Extracción y Procesamiento Inteligentes (IXP) | Tenant | CM and UCD | Registro de auditoría: leer Tenant: administrar | Otorga derechos completos al servicio Extracción y Procesamiento Inteligentes (IXP). |
| Administrador del proyecto de Extracción y Procesamiento Inteligentes (IXP) | Proyecto | CM and UCD | Alerta: escribir Configuración del dispositivo: escribir Depósito: agregar Depósito: escribir Comentario: administrar Conjunto de datos: exportar Conjunto de datos: administrar Integración: escribir Origen: administrar Flujo: consumir Flujo: administrar | Puedes gestionar todo dentro de un proyecto, como usuarios, integraciones, fuentes, conjuntos de datos, modelos, flujos y alertas. No puedes crear ni eliminar proyectos. |
| Visor de registros de auditoría de Extracción y Procesamiento Inteligentes (IXP) | Tenant | CM and UCD | Registro de auditoría: leer | Puedes ver los registros de auditoría del tenant a través de la API de auditoría. |
| Administrador de paquetes de Extracción y Procesamiento Inteligentes (IXP ) (vista previa) | Tenant | UCD | Paquetes: leer Paquetes: escritura Paquetes: eliminar | Puedes crear, modificar y eliminar paquetes en el tenant. |
| Publicador de paquetes de Extracción y Procesamiento Inteligentes (IXP ) (vista previa) | Tenant | UCD | Paquetes: leer Paquetes: escritura | Puedes ver, crear y modificar paquetes en el tenant. No se pueden eliminar paquetes. |
| Lector de paquetes IXP (vista previa) | Tenant | UCD | Paquetes: leer | Puedes ver los paquetes en el tenant. |
| Analista de Extracción y Procesamiento Inteligentes (IXP) | Proyecto | CM | Alerta: escribir Panel: leer Conjunto de datos: leer Integración: leer Origen: leer Flujo: leer | Puedes ver todo dentro de un proyecto y puedes crear, actualizar y eliminar paneles y alertas. No puedes importar, exportar o revisar y etiquetar datos. Además, no puedes modificar o consumir flujos o configurar integraciones. |
| Automation User de Extracción y Procesamiento Inteligentes (IXP) | Proyecto | CM and UCD | Comentario: administrar Conjunto de datos: leer Proyecto: Ejecutar Origen: leer Flujo: consumir Flujo: leer | Puedes cargar datos y consumir predicciones de los conjuntos de datos de Communications Mining de este proyecto. Este rol también permite a los agentes consumir predicciones de runtime de proyectos de Documentos complejos y no estructurados. |
| Desarrollador de Extracción y Procesamiento Inteligentes (IXP) | Proyecto | CM and UCD | Alerta: leer Configuración del dispositivo: escribir Depósito: agregar Depósito: leer Comentario: administrar Conjunto de datos: exportar Integración: escribir Modelo: gestionar Origen: administrar Flujo: consumir Flujo: administrar | You can view everything within a project, upload or export data, configure integrations, publish model versions, manage streams, and consume predictions from them. You cannot review and label data. Also, you cannot create, update, or delete datasets or alerts. |
| Entrenador de modelos de Extracción y Procesamiento Inteligentes (IXP) | Proyecto | CM and UCD | Alerta: leer Conjunto de datos: revisar Conjunto de datos: escribir Integración: leer Origen: leersensible Flujo: leer | You can view everything within a project, review and label data, and publish model versions. You can also create and update datasets, but you cannot delete them. |
| Visor de Extracción y Procesamiento Inteligentes (IXP) | Proyecto | CM and UCD | Alerta: leer Conjunto de datos: leer Integración: leer Origen: leer Flujo: leer | Puedes ver todo dentro de un proyecto. No puedes crear, actualizar o eliminar nada. |
Dado que los permisos se otorgan a nivel de proyecto, los usuarios pueden necesitar diferentes permisos para diferentes proyectos.
Tipos de permisos
Define el nivel de acceso concedido a los usuarios para acciones o recursos específicos.
| Tipo de permiso | Descripción |
|---|---|
| Permisos de servicio | Te permite ver registros de auditoría y gestionar proyectos y usuarios para un tenant. |
| Permisos de fuentes | Consulte los datos que su empresa cargó para su análisis. |
| Permisos de conjuntos de datos | Concede acceso a conjuntos de datos, es decir, colecciones nombradas de etiquetas, campos generales y datos de entrenamiento. |
| Permisos de transmisiones | Otorga acceso a las transmisiones, que te permiten realizar acciones en los datos recién incorporados. |
| Permisos de depósitos | Otorga acceso a los depósitos, que son contenedores de elementos de datos sin procesar que puedes cargar. |
| Permisos de integración | Concede acceso a las integraciones, que te permiten conectar otros servicios a la plataforma. |
| Permisos de paquetes (vista previa) | Concede acceso a los paquetes, que contienen las versiones del modelo implementadas en las carpetas de Orchestrator para los proyectos de Flow. |
| Permisos de utilidad | Incluye cualquier permiso que no pertenezca a ninguna de las otras categorías. |
Los permisos de depósitos, integración y utilidad suelen concederse solo a usuarios programáticos, como por ejemplo ingenieros de desarrollo. Además, estos permisos no son necesarios para el uso diario de la plataforma.
Permisos
Los permisos Modificar usuarios, Ver usuarios y Cargar archivo están obsoletos porque ya no son necesarios como permisos independientes fuera de los roles disponibles.
En la pestaña Gestionar acceso de la página Administración, puedes asignar roles a usuarios específicos. Cada rol viene con un conjunto predefinido de permisos, por lo que no se pueden asignar permisos individuales. En su lugar, debes asignar el rol principal, que incluye todos los permisos asociados.
| Tipo de permiso | Permiso | Applies to | Descripción del permiso |
|---|---|---|---|
| Servicio (solo no proyecto) | Tenant: administrar | CM and UCD | Create, modify, and delete projects and users for a tenant, and set the tenant quotas. In Unstructured and Complex Documents projects, this permission is required to create and delete projects, as well as their runtime deployments. Additionally, all admins on UiPath Automation Cloud™ also receive this permission in the IXP platform automatically. |
| Servicio (solo no proyecto) | Registro de auditoría: leer | CM and UCD | Ver registros de auditoría. |
| Fuentes | Origen: leer | CM and UCD | View sources and the messages they contain. This is required to view individual messages on the platform. For Unstructured and Complex Documents, this permission is required alongside Dataset - Read to open a project. Without it, you can see the project, but you cannot access it. |
| Fuentes | Origen: leersensible ( Fuente de subvenciones: lectura) | CM and UCD | View any user properties marked as sensitive, in addition to others. Without this permission, sensitive values are redacted in any request that returns messages or documents. |
| Fuentes | Origen: administrar ( Origen de subvenciones - ReadSensitive) | CM | Crear, modificar y eliminar orígenes. Debes crear fuentes a través de la API. |
| Fuentes | Comentario: administrar | CM and UCD | Create, update, and delete messages in a Communications Mining source via the API or the UI, as well as upload and delete design-time documents in an Unstructured and Complex Documents project. |
| Conjuntos de datos | Conjunto de datos: leer* | CM and UCD | View annotated and predicted labels on the datasets of the user. This is required to view individual messages on the platform. In Unstructured and Complex Documents projects, this permission covers the documents, annotations, and predictions of a project. |
| Conjuntos de datos | Conjunto de datos: administrar (Concede conjunto de datos: escritura, conjunto de datos: lectura, conjunto de datos: revisión) | CM | Crear, actualizar y eliminar conjuntos de datos. |
| Conjuntos de datos | Conjunto de datos: escribir (Grants Dataset - Read, Model - Manage, Dashboard - Write) | CM and UCD | Create datasets and update their properties, for example, their description, sources and general fields, as well as enabling Quality of Service and Tone analysis. In Unstructured and Complex Documents projects, this permission also grants importing and exporting taxonomies. |
| Conjuntos de datos | Conjunto de datos: revisar (Concede conjunto de datos: lectura) | CM and UCD | Create, edit, and delete taxonomy elements, including labels, field groups, and fields, and annotate them on messages or documents. |
| Conjuntos de datos | Conjunto de datos: exportar | CM and UCD | Export datasets via the user interface. In Unstructured and Complex Documents projects, this permission (together with Dataset - Read and Source - Read) is required to export projects through the command-line interface (CLI). You do not need it to download documents from the user interface. |
| Conjuntos de datos | Modelo: gestionar | CM and UCD | Publish and unpublish trained models and update their tags. |
| Conjuntos de datos | Panel: leer | CM | Crear o modificar paneles. |
| Transmisiones | Flujo: leer | CM | Ver transmisiones y su configuración. |
| Transmisiones | Flujo: administrar | CM | Crear, modificar y eliminar transmisiones. |
| Transmisiones | Flujo: consumir | CM | Obtener y avanzar la salida de una transmisión. |
| Depósitos | Depósito: leer | CM | Ver información sobre depósitos de datos sin procesar. |
| Depósitos | Elemento del depósito: leer | CM | Descarga elementos de depósitos de datos sin procesar. |
| Depósitos | Depósito: escribir | CM | Añadir o eliminar depósitos de datos sin procesar. |
| Depósitos | Depósito: agregar | CM | Cargar datos en depósitos. |
| Integraciones | Integración: leer | CM | Ver información sobre integraciones externas. |
| Integraciones | Integración: escribir | CM | Añadir o eliminar integraciones con servicios externos. |
| Paquetes (vista previa) | Paquetes: leer | UCD | Ver paquetes en el tenant. |
| Paquetes (vista previa) | Paquetes: escritura | UCD | Cree y modifique paquetes en el tenant. |
| Paquetes (vista previa) | Paquetes: eliminar | UCD | Elimine paquetes en el tenant. |
| Utilidad | Proyecto: Ejecutar | UCD | Read and upload documents, and consume runtime predictions, and list Unstructured and Complex Documents projects or models. This permission applies when runtime permission checks are enabled. |
| Utilidad | Alerta: leer | CM | Ver alertas y problemas planteados por ellas. |
| Utilidad | Alerta: escribir | CM | Crear, modificar y eliminar alertas. |
| Utilidad | Configuración del dispositivo: lectura | CM | Obtener configuraciones del dispositivo |
| Utilidad | Configuración del dispositivo: escribir | CM | Cargar configuraciones nuevas de dispositivos o sustituir las existentes. |
*Para ver cualquier dato relacionado con un origen, conjunto de datos o mensaje en la plataforma, se requieren tanto Origen: Lectura como Conjunto de datos: Lectura, o sus roles principales.
Permissions in Unstructured and Complex Documents projects
For a better understanding of how to use these roles and permissions in your Unstructured and Complex Documents projects, refer to Roles and permissions in Unstructured and Complex Documents projects.
Personalizar roles
Además de los roles de IXP predeterminados, también puedes crear y gestionar roles personalizados.Adaptar los roles personalizados a las necesidades y permisos específicos de los usuarios te ayuda a alinearte más con las necesidades de tu organización.
Los roles personalizados están disponibles en el nivel de tenant o en el de proyecto.
Roles a nivel de tenant
Los roles de nivel de tenant pueden conceder los siguientes permisos:
Permisos estándar
- Autorización/Acción: Leer Los usuarios pueden leer las acciones o permisos al crear un rol personalizado o al ver un rol.
- Autorización/Rol: Leer, Actualizar, Crear, Eliminar Dependiendo del permiso seleccionado, los usuarios pueden ver, actualizar o eliminar los roles existentes, así como crear nuevos roles personalizados.
- Autorización/asignación de roles: leer, actualizar, crear, eliminar Dependiendo del permiso seleccionado, los usuarios pueden ver, actualizar o eliminar las asignaciones de roles existentes. Además, los usuarios pueden asignar roles a través del permiso Crear.
- IXP:
- Audit Log - Read: Users can view the IXP audit logs.
- Packages - Read: Users can view the packages in the tenant.
Permisos adicionales
- Autorización/asignación de roles: exportar datos de asignación de roles Los usuarios pueden extraer y descargar información sobre las asignaciones de roles, incluidos los roles asignados a qué identidades, como usuarios, grupos o cuentas de servicio. Para exportar los datos de asignación de roles, ve a Automation Cloud, selecciona Admin, luego Cuentas y grupos locales y luego Descargar asignaciones de roles.
- IXP:
- Can perform service-level administration tasks, manage quotas, and create and delete projects.
- Create, modify, and delete packages in the tenant.
Roles a nivel de proyecto
Los roles de nivel de proyecto pueden conceder los siguientes permisos:
Permisos estándar
- Autorización/Acción: Leer Los usuarios pueden leer las acciones o permisos al crear un rol personalizado o al ver un rol.
- Autorización/Rol: Leer, Actualizar, Crear, Eliminar Dependiendo del permiso seleccionado, los usuarios pueden ver, actualizar o eliminar los roles existentes, así como crear nuevos roles personalizados.
- Autorización/asignación de roles: leer, actualizar, crear, eliminar Dependiendo del permiso seleccionado, los usuarios pueden ver, actualizar o eliminar las asignaciones de roles existentes. Además, los usuarios pueden asignar roles a través del permiso Crear.
- IXP:
- Alerta: leer, escribir
- Configuración del dispositivo: lectura, escritura
- Depósito: leer, escribir
- Elemento del depósito: leer
- Panel: leer
- Conjunto de datos: leer, escribir
- Integración: leer, escribir
- Origen: leer
- Flujo: leer, escribir
Permisos adicionales
- Autorización/asignación de roles: exportar datos de asignación de roles Los usuarios pueden extraer y descargar información sobre las asignaciones de roles, incluidos los roles asignados a qué identidades, como usuarios, grupos o cuentas de servicio. Para exportar los datos de asignación de roles, ve a Automation Cloud, selecciona Admin, luego Cuentas y grupos locales y luego Descargar asignaciones de roles.
- IXP:
- Descargar elementos de depósitos de datos sin procesar
- Create, update, and delete messages in a Communications Mining source via the API or the UI, including CSV upload, as well as upload and delete design-time documents in an Unstructured and Complex Documents project.
- Exportar conjuntos de datos a través de la interfaz de usuario.
- Crea y elimina conjuntos de datos. Concede todos los demás permisos de conjuntos de datos, excepto la exportación de conjuntos de datos.
- Create, edit, and delete taxonomy elements, including labels, field groups, and fields, and annotate messages or documents with them.
- Publish and unpublish trained models and update their tags.
- Read and upload documents, and consume runtime predictions from Unstructured and Complex Documents projects.
- Crear, modificar y eliminar fuentes.
- Ver cualquier propiedad de usuario que se haya marcado como confidencial, además de otras.
- Obtener y avanzar la salida de una transmisión.
- Crear, modificar y eliminar transmisiones.
Crear un rol personalizado
Para crear un rol personalizado, procede de la siguiente manera:
- Ve a la página Administración y selecciona Administrar acceso.
- Selecciona Servicio y luego la pestaña Roles.
- Selecciona Crear rol, y rellena los siguientes campos:
- Nombre del rol: da a tu rol un nombre descriptivo.
- Descripción: opcionalmente, proporciona una descripción.
- Categoría: elige entre:
- Tenant: puedes asignar este rol en el nivel de tenant, y consta de permisos en el nivel de tenant.
- Proyecto: puedes asignar este rol a proyectos existentes o nuevos y consta de permisos en el nivel de proyecto.
- Selecciona Siguiente para proceder a la página de permisos.
- En las pestañas Permisos estándar y Permisos adicionales, selecciona los permisos para asignar al rol personalizado.
- Selecciona Crear.
Ver un rol personalizado
Para ver un rol personalizado, haz lo siguiente:
- Navega a la página Administración y selecciona Administrar acceso.
- Selecciona Servicio o una carpeta de proyecto y luego la pestaña Roles.
- Selecciona la elipsis para el rol personalizado que quieres ver.
- Selecciona Ver.
Editar un rol personalizado
Para editar un rol personalizado, procede de la siguiente manera:
- Ve a la página Administración y selecciona Administrar acceso.
- Selecciona Servicio o una carpeta de proyecto y luego la pestaña Roles.
- Selecciona la elipsis para el rol personalizado que quieres editar.
- Selecciona Editar para modificar la descripción y los permisos del rol personalizado.
- Después de realizar los cambios, selecciona Actualizar.
Duplicar un rol personalizado
Para duplicar un rol personalizado, procede de la siguiente manera:
- Navega a la página Administración y selecciona Administrar acceso.
- Selecciona Servicio o una carpeta de proyecto y luego la pestaña Roles.
- Selecciona la elipsis para el rol personalizado que quieres duplicar.
- Selecciona Duplicar y personalizar para crear una copia del rol y modificar su descripción y permisos.
- Después de realizar los cambios, selecciona Crear.
Quitar un rol personalizado
Para eliminar un rol personalizado, procede de la siguiente manera:
- Ve a la página Administración y selecciona Administrar acceso.
- Selecciona Servicio o una carpeta de proyecto y luego la pestaña Roles.
- Selecciona la elipsis para el rol personalizado que quieres editar.
- Selecciona Eliminar.
Nota:
Al eliminar un rol personalizado también se eliminan todas las asignaciones de roles asociadas.