Lire et examiner la documentation Automation Anywhere

Automation Anywhere Automation 360

Fermer les contenus

Contenus

Ouvrir les contenus

Définir un rôle personnalisé pour IQ Bot

  • Mis à jour le : 2022/03/02
    • Automation 360 v.x
    • IQ Bot
    • Digitize

Définir un rôle personnalisé pour IQ Bot

Pour les différents rôles au sein d'IQ Bot, vous pouvez utiliser le contrôle d'accès en fonction du rôle (RBAC) pour autoriser ou limiter l'accès des utilisateurs aux instances d'apprentissage, aux fonctionnalités associées et aux fonctions en définissant des autorisations granulaires. Vous pouvez également utiliser le système RBAC pour définir des rôles personnalisés dans IQ Bot.

IQ Bot supporte deux types de définitions de rôle :
  • Rôles système dans la Control Room : ces rôles sont intégrés et disposent d'un ensemble prédéfini d'autorisations qui ne peuvent pas être personnalisées. Pour en savoir plus, voir iqb-validation-roles-permissions.html#cloud-UserRolesPerms__sec-iqb-roles.
  • Rôles personnalisés dans la Control Room : ces rôles peuvent être personnalisés et modifiés pour accorder des autorisations granulaires à un utilisateur IQ Bot. Si vous êtes administrateur, en créant un rôle personnalisé, vous pouvez accorder aux utilisateurs l'accès à des instances d'apprentissage spécifiques. Vous pouvez définir un rôle personnalisé au niveau de l'organisation pour autoriser les utilisateurs à gérer toutes les ressources de l'organisation. De même, vous pouvez également définir un rôle personnalisé de manière plus restreinte pour octroyer des autorisations au niveau du service aux utilisateurs.

Si vous êtes un utilisateur ayant le privilège Afficher et gérer les rôles, vous pouvez utiliser la Control Room pour créer des rôles personnalisés et gérer les privilèges des rôles.

Autorisation Description
Afficher mes instances d'apprentissage Permet à un utilisateur d'accéder à ses propres instances d'apprentissage.
Afficher les instances d'apprentissage du même rôle Permet à un utilisateur de visualiser uniquement les instances d'apprentissage créées par le même rôle.
Remarque : Si plusieurs utilisateurs se voient attribuer le même rôle, tous ces utilisateurs auront accès aux mêmes instances d'apprentissage.
Afficher toutes les instances d'apprentissage Permet aux utilisateurs de visualiser toutes les instances d'apprentissage créées par n'importe quel utilisateur, tous rôles confondus.
Modifier l'instance d'apprentissage Permet aux utilisateurs de modifier les instances d'apprentissage.
Supprimer l'instance d'apprentissage Permet aux utilisateurs de supprimer des instances d'apprentissage.
Envoyer l'instance d'apprentissage en production Permet aux utilisateurs de déplacer les instances d'apprentissage de la phase de préproduction à la phase de production.
Importer le domaine Permet aux utilisateurs d'importer des domaines dans IQ Bot.
Points à retenir :
  • Assurez-vous que les utilisateurs ayant le privilège Afficher l'instance d'apprentissage du même rôle n'ont pas de rôles non-IQ Bot.
  • Les utilisateurs qui créent des instances d'apprentissage ne doivent pas se voir attribuer des rôles non-IQ Bot.
  • Les créateurs d'instances d'apprentissage pour un service spécifique doivent se voir attribuer un minimum de deux rôles :
    • Un rôle qui leur permet de créer des instances d'apprentissage
    • Un rôle propre à un service avec l'autorisation Afficher l'instance d'apprentissage du même rôle
  • Pour effectuer une activité quelconque à l'aide de l'instance d'apprentissage d'un service, par exemple, entraîner, modifier, etc., un utilisateur doit se voir attribuer à la fois un rôle pour effectuer cette activité et un rôle propre au service.
    Remarque : Les autorisations pour les actions suivantes n'ont pas été établies :
    • Supprimer l'instance d'apprentissage
    • Modifier l'instance d'apprentissage
    • Envoyer l'instance d'apprentissage en production
    • Exporter le domaine
  • Lorsque de nouvelles instances d'apprentissage sont migrées, les rôles existants ne sont pas transférés. Une fois les rôles attribués dans le système cible, ils ne peuvent plus être modifiés. IQ Bot A360 ne prend pas en charge la modification des affectations de rôles des instances d'apprentissage.
  • Un utilisateur ne doit pouvoir accéder qu'à un seul type d'instance d'apprentissage à la fois.
    Remarque : Si un utilisateur entraîne des groupes d'instances d'apprentissage, les autorisations du rôle sont applicables à toutes les instances d'apprentissage qui lui sont attribuées.
    • Exemple : L'utilisateur abcHR crée l'instance d'apprentissage 1 (LI1), LI2, LI3 et un rôle LIHRTrain
    • Les autorisations suivantes ne sont pas actuellement prises en charge dans IQ Bot pour l'utilisateur abcHR :
      1. Instance d'apprentissage 1 (LI1) : Entraîner des groupes et ne pas valider ou modifier une instance d'apprentissage
      2. Instance d'apprentissage 2 (LI2) : Valider et ne pas entraîner ou modifier une instance d'apprentissage
      3. Instance d'apprentissage 3 (LI3) : Modifier et ne pas entraîner ou valider une instance d'apprentissage
Envoyer le commentaire