Controllo dell'accesso basato sul ruolo alle istanze di apprendimento in IQ Bot
- Updated: 2019/05/14
Controllo dell'accesso basato sul ruolo alle istanze di apprendimento in IQ Bot
Il controllo degli accessi basato sul ruolo (Role-Based Access Control, RBAC) abilita/limita l'accesso alle nuove istanze di apprendimento di IQ Bot, alle funzionalità correlate e alle funzionalità basate sui privilegi definiti per vari ruoli che sono configurati tramite Automation Anywhere Control Room.
RBAC può essere applicato per la creazione di nuove istanze di apprendimento in IQ Bot Version 6.5, ma non è applicabile per:
- Mantenere le istanze di apprendimento esistenti di versioni precedenti di IQ Bot.
- Importare/Esportare istanze di apprendimento da un ambiente IQ Bot Version 6.5 all'altro.
- Assicurarsi che gli utenti e i ruoli siano aggiornati in Automation Anywhere Control Room.
- Inserire manualmente una riga e popolare la colonna projected (ID istanza di apprendimento) e la colonna role nella tabella di database di Microsoft SQL: [FileManager].[dbo].[LearningInstanceRoles].
Un utente ha l'opzione di tre viste:
- Admin
- Servizi
- Validator
Tipo di vista | Link accessibili sul portale IQ Bot |
---|---|
Validator | Istanze di apprendimento (solo convalida) |
Servizi | Dashboard, istanze di apprendimento, bot |
Admin | Dashboard, istanze di apprendimento, domini, bot, amministrazione |
Filtra le istanze di apprendimento in base alle autorizzazioni configurate per un ruolo personalizzato a cui l'utente è assegnato.
- Un ruolo personalizzato con un'autorizzazione Visualizza TUTTE le istanze di apprendimento consente l'accesso a tutte le istanze di apprendimento con una vista Servizi.
- Un ruolo personalizzato con un'autorizzazione Visualizzare istanze di apprendimento dello stesso ruolo consente l'accesso alle istanze di apprendimento create dagli utenti assegnati allo stesso ruolo.
- Per accedere alla vista del Validator con accesso limitato alle istanze di apprendimento, l'utente deve essere assegnato a più ruoli quali: ruolo di validator definito dal sistema e un ruolo personalizzato con l'autorizzazione per visualizzare istanze di apprendimento dallo stesso ruolo.
La seguente matrice illustra varie combinazioni di ruoli definiti dal sistema e personalizzati. A questi ruoli sono state assegnate autorizzazioni e privilegi specifici che consentono all'utente di accedere a varie viste e istanze di apprendimento:
Ruoli definiti dal sistema | Ruoli personalizzati | ||||||||
---|---|---|---|---|---|---|---|---|---|
Utente | AAE_IQBotServices | AAE_IQBotValidator | AAE_IQBotAdmin | Visualizzare solo IQ Bot | Visualizzare IQ Bot + visualizzare l'istanza di apprendimento + visualizzare tutte le istanze di apprendimento | Visualizzare IQ Bot + visualizzare l'istanza di apprendimento + visualizzare le istanze di apprendimento dello stesso ruolo | IQ Bot Portal | Elenco delle istanze di apprendimento | Commenti |
Utente 1 | X | Vista Servizi | Tutte le istanze di apprendimento | Nessun RBAC | |||||
Utente 2 | X | Vista Validator | Tutte le istanze di apprendimento | Nessun RBAC | |||||
Utente 3 | X | Vista Admin | Tutte le istanze di apprendimento | Nessun RBAC | |||||
Utente 4 | X | Nessuna | Utente non valido. Impossibile accedere a IQ Bot. | ||||||
Utente 5 | X | Vista servizi | Istanza di apprendimento del mio ruolo | L'utente può accedere alle istanze di apprendimento create da qualsiasi utente assegnato allo stesso ruolo. | |||||
Utente 6 | X | X | Vista Servizi | Tutte le istanze di apprendimento | Accede a tutte le istanze di apprendimento grazie al ruolo definito dal sistema. | ||||
Utente 7 | X | X | Vista Servizi | Tutte le istanze di apprendimento | Accede a tutte le istanze di apprendimento grazie al ruolo dei servizi definito dal sistema. | ||||
Utente 8 | X | X | Vista Validator | Tutte le istanze di apprendimento | Accede a tutte le istanze di apprendimento grazie al ruolo di validator definito dal sistema insieme a un ruolo personalizzato. | ||||
Utente 9 | X | X | Vista Validator | Istanza di apprendimento del mio ruolo | Convalida le istanze di apprendimento create da qualsiasi utente assegnato allo stesso ruolo. | ||||
Utente 10 | X | X | Vista Admin | Tutte le istanze di apprendimento | I ruoli personalizzati sono ridondanti in quanto il ruolo Admin li sostituisce. | ||||
Utente 11 | X | X | Vista Admin | Tutte le istanze di apprendimento | I ruoli personalizzati sono ridondanti in quanto il ruolo Admin li sostituisce. | ||||
Utente 12 | X | X | Vista Servizi | Tutte le istanze di apprendimento | Il ruolo personalizzato con l'autorizzazione "Visualizza TUTTE le istanze di apprendimento" fornisce la vista dei servizi a tutte le istanze di apprendimento. | ||||
Utente 13 | X | X | X | Vista Servizi | Tutte le istanze di apprendimento | Accede a tutte le istanze di apprendimento grazie al ruolo dei servizi definito dal sistema. | |||
Utente 14 | X | X | X | Vista Admin | Tutte le istanze di apprendimento | I ruoli personalizzati sono ridondanti in quanto il ruolo Admin li sostituisce. | |||
Utente 15 | X | X | X | Vista Admin | Tutte le istanze di apprendimento | I ruoli personalizzati sono ridondanti in quanto il ruolo Admin li sostituisce. | |||
Utente 16 | X | X | X | Vista Admin | Tutte le istanze di apprendimento | I ruoli personalizzati sono ridondanti in quanto il ruolo Admin li sostituisce. | |||
Utente 17 | X | X | X | Vista Admin | Tutte le istanze di apprendimento | I ruoli personalizzati sono ridondanti in quanto il ruolo Admin li sostituisce. | |||
Utente 18 | X | X | X | X | Vista Admin | Tutte le istanze di apprendimento | I ruoli personalizzati sono ridondanti in quanto il ruolo Admin li sostituisce. | ||
Utente 19 | X | X | X | X | Vista Admin | Tutte le istanze di apprendimento | I ruoli personalizzati sono ridondanti in quanto il ruolo Admin li sostituisce. | ||
Utente 20 | X | X | X | Vista Servizi | Tutte le istanze di apprendimento | Accede a tutte le istanze di apprendimento grazie al ruolo dei servizi definito dal sistema. | |||
Utente 21 | X | X | X | Vista Validator | Tutte le istanze di apprendimento | Accede a tutte le istanze di apprendimento grazie al ruolo di validator definito dal sistema insieme a un ruolo personalizzato. | |||
Utente 22 | X | X | X | Vista Admin | Tutte le istanze di apprendimento | Accede a tutte le istanze di apprendimento grazie al ruolo dei servizi definito dal sistema. | |||
Utente 23 | X | X | X | X | Vista Servizi | Tutte le istanze di apprendimento | Accede a tutte le istanze di apprendimento grazie al ruolo dei servizi definito dal sistema. | ||
Utente 24 | X | X | X | X | Vista Admin | Tutte le istanze di apprendimento | Il ruolo personalizzato è ridondante in quanto il ruolo Admin definito dal sistema lo sostituisce. | ||
Utente 25 | X | X | X | X | Vista Admin | Tutte le istanze di apprendimento | Il ruolo personalizzato è ridondante in quanto il ruolo Admin definito dal sistema lo sostituisce. | ||
Utente 26 | X | X | X | X | X | Vista Admin | Tutte le istanze di apprendimento | Il ruolo personalizzato è ridondante in quanto il ruolo Admin definito dal sistema lo sostituisce. |
Nota:
- Quando le autorizzazioni del ruolo utente attuale vengono modificate o l'utente viene assegnato a un ruolo diverso, il controllo dell'accesso verrà aggiornato per riflettere le autorizzazioni più recenti configurate per il ruolo assegnato.
- Se un ruolo viene eliminato, le istanze di apprendimento create da un utente di tale ruolo restano accessibili ad altri utenti che hanno:
- Un amministratore definito dal sistema
- Un ruolo di servizio definito dal sistema
- Un ruolo personalizzato con l'autorizzazione per visualizzare tutte le istanze di apprendimento
- L'uso del ruolo definito da sistema Admin rende ridondante qualsiasi altro ruolo personalizzato aggiuntivo. Un utente Admin avrebbe la vista predefinita di un amministratore e accesso a tutte le istanze di apprendimento.
Per ulteriori informazioni, vedi: Automation 360 platform e cerca l'argomento Panoramica dei ruoli.