- Primeros pasos
- Mejores prácticas
- Tenant
- Acciones
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Pruebas de Orchestrator
- Catálogos de acciones
- Perfil
- Administrador de sistema
- Servidor de identidad
- Autenticación
- Otras configuraciones
- Integraciones
- Robots clásicos
- Solución de problemas
Información general
Orchestrator utiliza un mecanismo de control de acceso basado en roles y permisos. Los roles son recopilaciones de permisos, lo que significa que los permisos necesarios para usar ciertas entidades de Orchestrator están asignados a roles.
Role-permissions and user-roles relationships allow for a certain level of access to Orchestrator. A user gets the permissions required to perform particular operations through one or multiple roles. Since users are not assigned permissions directly, but only acquire them through roles, management of access rights involves assigning appropriate roles to the user. See Modifying the Roles of a User.
Los usuarios sin rol no pueden acceder a ningún recurso.
Hay dos categorías de permisos a la hora de definir roles:
-
Permisos de tenant: definen el acceso de un usuario a los recursos en el nivel de tenant.
-
Folder Permissions - Define the user's access and ability within each folder they are assigned to.
Nota:Para un funcionamiento global, solo se tienen en cuenta los permisos del usuario establecidos en el nivel de tenant. Para un funcionamiento de carpeta concreta, si se define un rol personalizado esos permisos de aplican en favor de cualquier permiso de nivel de tenant presente.
Recursos de tenant Recursos de carpeta - Alertas
- Auditoría
- Tareas en segundo plano
- Librerías
- Licencia
- Robots
- Máquinas
- Logs de ML
- Paquetes
- Roles
- Configuración
- Carpetas
- Usuarios
- Webhooks
- Activos
- Archivos de almacenamiento
- Depósitos de almacenamiento
- Entornos
- Medios de ejecución
- Paquetes de carpetas
- Trabajos
- Registros
- Supervisión
- Procesos
- Colas
- Desencadenadores
- Subcarpetas
- Asignación de acciones
- Catálogos de acciones
- Acciones
- Asignación de tareas
- Artefactos de ejecución de caso de prueba
- Artículos en cola de datos de prueba
- Colas de datos de prueba
- Ejecuciones de conjuntos de prueba
- Conjuntos de prueba
- Programaciones de conjuntos de prueba
- Transacciones
You have the possibility to disable permissions completely from the user interface and API using the Auth.DisabledPermissions parameter in UiPath.Orchestrator.dll.config.
Permisos sin efecto
La interfaz de Orchestrator habilita la selección de todos los derechos aplicables (Ver, Modificar, Crear, Borrar) para todos los permisos enumerados, pero ten en cuenta que no todos los derechos son aplicables a cada permiso enumerado:
| Permisos | Categoría |
|---|---|
|
Editar |
|
|
Crear |
|
|
Eliminar |
|
Roles por defecto
De forma predeterminada, los siguientes roles existen en Orchestrator:
| Rol | Descripción |
|---|---|
| Administrador | Un usuario con todos los permisos de nivel de tenant otorgados. Este es el rol predeterminado otorgado al usuario admin de cada tenant y no se puede modificar. |
| Robot | Todos los permisos necesarios para la ejecución de procesos en Carpetas clásicas. |
See the Default Roles page for the permissions specific to each role.
Roles predeterminados para Carpetas
For all users, Orchestrator automatically creates the following roles:
| Rol | Descripción |
|---|---|
| Tenant Administrator | El equivalente al rol de Administrador, un usuario con permisos concedidos en el nivel de tenant. Asignar en el nivel de tenant a esos usuarios, en caso de haberlos, en los que se delega la administración de todas las entidades de tenant. |
| Permite ser Administrador de carpeta | Un usuario con los mínimos permisos necesarios en el nivel de tenant para gestionar sus propias carpetas y subcarpetas. Asigna este rol en el nivel de tenant junto con el rol Administrador de carpetas, más abajo, en el nivel de carpeta para permitir que ese usuario gestione carpetas. |
| Administrador de carpeta | Un usuario con los mínimos permisos necesarios en el nivel de carpeta para gestionar sus propias carpetas y subcarpetas. Asígnalo en el nivel de carpeta junto con el rol Permitir ser Administrador de carpeta, más arriba, en el nivel de tenant, para permitir a dicho usuario administrar carpetas. |
| Permite ser Usuario de automatización | Un usuario con los mínimos permisos necesarios en el nivel de tenant para ejecutar procesos. Asígnalo en el nivel de tenant junto con el rol Usuario de automatización, más abajo, en el nivel de carpeta. |
| Automation User | Un usuario con los permisos mínimos necesarios a nivel de carpeta para ejecutar los procesos. Asígnalo en el nivel de carpeta junto con el rol Permitir ser usuario de automatización, más arriba, en el nivel de tenant. |
Ten en cuenta que los permisos asociados para estos roles pueden cambiar entre versiones, ya que se añaden nuevas características e integraciones. Cuando esto sucede, el rol o roles afectados aparecerán en rojo en tu página Configuración de tenant. Haz clic en el rol o roles afectados para mostrar un cuadro emergente que te permitirá añadir los permisos que faltan para el rol.