Lea y revise la documentación de Automation Anywhere

Automation 360

Cerrar contenidos

Contenidos

Abrir contenidos

Crear Active Directory asignación de funciones

  • Actualizado: 2021/10/05
    • Automation 360 v.x
    • Administrar
    • Espacio de trabajo de RPA

Crear Active Directory asignación de funciones

Cuando se crean usuarios, éstos heredan automáticamente los roles asignados a sus Active Directory grupos de seguridad. Cree la asignación antes de sincronizar el usuario y los roles durante el proceso de inicio de sesión del usuario o en segundo plano.

Antes de empezar

Para completar la tarea, debe tener AAE_Admin rol asignado. Asegúrese de que ha iniciado la sesión en el Control Room como administrador.
Para crear una asignación de funciones, el administrador deberá proporcionar la siguiente información:
  • Nombre único de asignación.
  • El dominio de destino de donde los grupos de seguridad sacarán las credenciales (ver um.properties para más detalles).
Nota:

Para evitar importar una larga lista de usuarios, se debe crear un grupo de seguridad específico en el lado de AD que tenga sólo los usuarios que accederán a Control Room se recomienda.

Asigne un único grupo de seguridad de AD a uno o más Control Room roles. Cree los roles que desee utilizar con los Active Directory grupos de seguridad. También puede utilizar los roles por defecto disponibles en el Control Room. .
Nota: Se recomienda no utilizar el rol AAE_Admin.

Procedimiento

  1. Inicie sesión en Control Room.
  2. Ir a Administración > Roles.
  3. Haga clic en Asignación de roles de Active Directory.
  4. Haga clic en Crear asignación de funciones.
  5. Escriba el Nombre.
  6. Haga clic en el Dominio de Active Directory y seleccione un dominio disponible.
  7. Utilice el Grupo de seguridad de Active Directory para buscar un grupo.
    Por ejemplo, si tiene un grupo llamado Editores certificadosbusque Certificado. Todos los grupos que contienen Certificado en su nombre se encuentran en GRUPOS.
  8. Elija si Importar usuarios o No importar usuarios.
    OpciónResultado
    Importar usuarios Se crearán todos los usuarios asignados para el grupo de seguridad seleccionado y se asignarán las funciones y licencias asignadas en Control Room. Si los usuarios ya existen en Control Roomse actualizarán con las últimas funciones y licencias de la asignación.

    Si el proceso de sincronización está habilitado y se activa, los usuarios Control Room los usuarios existentes tendrán las funciones y licencias actualizadas de la asignación.

    Si hay nuevos usuarios añadidos al grupo de seguridad en el Active Directory lado, estos usuarios se crearán en el Control Room.

    Si hay usuarios eliminados del grupo de seguridad, estos usuarios serán eliminados de Control Room.

    No importar usuarios
    Una vez creada la asignación de roles, no se creará ningún usuario en Control Room. Cómo se utiliza esta cartografía en este despliegue:
    • En la página de configuración de usuarios Crear, cuando se crea un nuevo usuario, se le asigna automáticamente la(s) función(es) si alguno de los grupos de seguridad del usuario se asigna a la asignación de funciones existente.
    • Si el proceso de sincronización está habilitado y se activa, cualquier usuario existente Control Room usuarios cuyo grupo de seguridad se asigne a cualquier asignación de rol obtendrá la asignación de rol actualizada.
  9. Haga clic en la flecha derecha () para añadir su selección.
  10. Seleccione el rol requerido de la lista de Roles disponibles.
  11. Haga clic en la flecha derecha () para añadir su selección.
  12. Seleccione las licencias de dispositivos que se van a asignar al grupo de seguridad.
    El mapeo de licencias sólo se admite cuando el Importar usuarios está seleccionada.
    Nota: El No importar usuarios no admite la asignación de licencias. Los administradores deberán asignar las licencias manualmente para los usuarios.
  13. Haga clic en Crear asignaciones.

Cuando se ejecuta la sincronización, se actualizan todos los usuarios con los roles asignados.

Enviar comentarios