Autorisations administratives
- Dernière mise à jour2022/05/20
Autorisations administratives
Permet aux utilisateurs de créer et de gérer des utilisateurs et des rôles, de gérer et de mettre à jour les migrations et d'installer des licences de la Control Room.
Vous pourrez utiliser la fonction Récupérer un rôle par ID. Consultez le point de terminaison API de gestion des utilisateurs avec l'ID du rôle pour récupérer les autorisations attribuées à tout rôle défini par le système ou l'utilisateur.
Autorisations des utilisateurs et des rôles
Action | Type de ressource | Description |
---|---|---|
usermanagement | usermanagement | Permet uniquement d'afficher tous les autres utilisateurs du système. Vous ne pouvez pas créer, modifier ni supprimer des utilisateurs. Remarque : Vous devez affecter cette autorisation avant d'affecter l'autorisation
createuser
updateuser ou deleteuser . |
deleteuser | usermanagement | Permet de supprimer d'autres utilisateurs dans la Control Room. |
createuser | usermanagement | Permet de créer de nouveaux utilisateurs dans la Control Room. |
updateuser | usermanagement | Permet de modifier tous les utilisateurs du système. |
rolesview | rolesmanagement | Les utilisateurs disposant de cette autorisation peuvent afficher les différents rôles dans la Control Room. Remarque : Vous devez affecter cette autorisation avant d'affecter l'autorisation
rolesmanagement . |
rolesmanagement |
rolesmanagement |
Permet d'afficher et de gérer tous les rôles dans la Control Room. |
viewuserrolebasicinfo |
usermanagement |
Permet d'afficher les informations de base sur les utilisateurs et les rôles. |
Autorisations de migration
Action | Type de ressource | Description |
---|---|---|
afficher | migration | Permet d'afficher de nouvelles migrations, mais pas de les exécuter Remarque : Vous devez affecter cette autorisation sans affecter l'autorisation de migration
manage
|
manage | migration | Permet d'afficher et d'exécuter de nouvelles migrations |
updatestatus |
migration | Permet à l'utilisateur Exécuter en tant que du Bot Runner de mettre à jour le statut de conversion du robot dans la Control Room |
Autorisations de licences
Action | Type de ressource | Description |
---|---|---|
licensemanagement |
licensemanagement |
Permet d'afficher les détails de licence pour la Control Room. |
licenseinstall |
licensemanagement | Permet d'installer des licences Automation 360 pour la Control Room. |
licenseuserallocation |
licensemanagement |
Permet d'affecter des licences de périphériques aux autres utilisateurs. |
AAE_Admin
peut afficher et gérer les paramètres dans la Control Room. Reportez-vous à la rubrique Rôles créés par le système.Autorisations de gestion du client d'exécution
Action | Type de ressource | Description |
---|---|---|
runtimeclientsmanagement | runtimeclientsmanagement | Permet d'utiliser le périphérique mentionné dans le resourceId pour le déploiement. Cette autorisation est attribuée lorsque l'on vous attribue un périphérique par défaut. |
accessresourceany | runtimeclientsmanagement | Permet d'utiliser n'importe quel appareil pour le déploiement. Cette autorisation est actuellement accordée à tous les utilisateurs ayant le rôle AAE_ADMIN. |
Autorisations des valeurs globales
Action | Type de ressource | Description |
---|---|---|
manageuserscopevalues | globalvalues | Permet de gérer les valeurs globales au niveau du locataire. Uniquement pour le rôle AAE_Admin. Pour l'instant, ce rôle ne peut être attribué à aucun rôle personnalisé. |
managetenantscopevalues | globalvalues | Non utilisé, créé pour un usage ultérieur. |
autres autorisations
Action | Type de ressource | Description |
---|---|---|
systemadmin | system |
Cette autorisation est accordée uniquement au rôle AAE_Admin. Il s'agit d'un appel système. Tout appel manuel est impossible. Cette autorisation est utilisée pour compter le nombre de pages consommées par rapport aux pages autorisées pour l'application IQ Bot. Elle récupère une liste de tous les utilisateurs avec les détails de base et les informations sur la licence. |
afficher | settings | Afficher les paramètres. Remarque : Vous ne serez autorisé à afficher les paramètres qu'avec le rôle d'administrateur correspondant créé par le système.
|
tout | botrunners | Permet d'utiliser n'importe quel runAsUser pour le déploiement. Cette autorisation est actuellement accordée à tous les utilisateurs ayant le rôle AAE_ADMIN. |
operationroom | operationroom | Obsolète, non utilisé et sera supprimé des futures versions. |
manage | mfa | Obsolète, non utilisé et sera supprimé des futures versions. |