机器人 应用程序权限

四个元素的组合控制着用户对 机器人 的访问权限,以及在应用程序中执行各种任务的能力(权限):

  • Diligent One 系统范围内的用户类型(Diligent One 平台 用户类型)

  • 订阅

  • 机器人 应用程序角色

  • 机器人角色

此外,某些权限是全局控制的,会影响所有用户。

元素类型/角色选项控制

Diligent One 系统范围用户类型

Diligent One 平台 用户类型)

  • Diligent One 平台 系统管理员

  • Diligent One 平台 用户

Diligent One 系统级访问

有关详细信息,请参阅系统级用户类型和组角色

订阅
  • 专业

  • 监督

广泛定义的 Diligent One 应用程序访问

有关详细信息,请参阅管理许可证和订阅权限

机器人 应用程序角色
  • 机器人管理员

  • 用户

机器人 应用程序级访问权限
机器人角色
  • 所有者

  • 编辑者

  • 审核者

  • 开发者

  • 只读

  • 机器人访问

  • 机器人文件夹访问

全局权限
  • 全局

  • AI 脚本助理

  • 机器人创建权限

从用户的角度来看权限

用户的 Diligent One 平台 用户类型和订阅广泛定义了他们可以在 Diligent One 中执行的操作以及可以访问的应用程序。

对于 机器人 的应用程序级访问权限,您可以为用户分配单个 机器人 角色:用户机器人管理员机器人管理员 自动拥有对 机器人 中每个机器人和文件夹的访问权限,且拥有最高级别的权限。

具有应用程序级 用户 角色的用户可以拥有多个机器人级别或文件夹级别的角色,每个角色都按机器人或文件夹进行分配。这种精细化的权限结构表明:

  • 可以授予用户访问某些机器人和文件夹的权限,但他们无法访问其他机器人和文件夹。

  • 用户的访问权限大小可能因机器人而异,或因文件夹而异。

除了用户的应用程序级 机器人 角色外,用户的订阅类型也会影响其可被分配的机器人级别或文件夹级别角色。

说明

对于使用本地部署 机器人代理 的组织,应用程序级 机器人 角色并不控制 Analytics 用户对 机器人代理 服务器上表的访问。有关详细信息,请参阅本地部署 机器人代理 安全性

机器人 应用程序级访问权限

机器人 应用程序级访问权限规定了用户可以在 机器人 中执行的高级活动。应用程序级访问权限由以下项的组合控制:

  • Diligent One 平台 用户类型

  • 订阅

  • 机器人 应用程序角色

说明

对于使用 机器人 的组织,所有拥有 专业监督 订阅的用户都自动拥有基本的应用程序级访问权限。拥有 贡献者 订阅的用户无法访问 机器人

平台主页 用户类型平台主页 系统管理员平台主页 用户
订阅专业监督专业监督
机器人 应用程序角色项目 *用户机器人管理员用户用户
基本应用程序访问权限
访问 ACL 机器人

访问 HighBond 机器人
访问 工作流机器人
可以是机器人中的 所有者
可以是机器人中的 编辑者
可以是机器人中的 审核者
可以是机器人中的 开发者
可以是机器人中的 只读 用户
自动成为所有机器人中的 所有者
创建机器人  

可配置

创建机器人文件夹
使用机器人和机器人文件夹

(具体的权限取决于分配的机器人角色

访问任务序列
访问已链接表全局视图
机器人管理员 角色授予其他用户
管理项目

设置页面)

 

取决于用户的管理代理?设置

管理用户

设置页面)

启用 AI 脚本助理

设置页面)

配置机器人创建权限

设置页面)

* 具有 专业 订阅的 Diligent One 平台 系统管理员 自动成为 机器人管理员,具有管理代理权限。此自动分配在 机器人 中无法更改。

分配 机器人 应用程序角色

说明

只有机器人管理员方可分配应用程序角色。

  1. 平台主页 页面 (www.diligentoneplatform.com) 中,选择 机器人 应用程序以将其打开。

    如果您已经进入 Diligent One,可以使用左侧导航菜单切换到机器人应用程序。

  2. 在仪表盘的右上角,选择设置
  3. 全局设置下,选择用户管理

    拥有 专业监督 订阅的所有用户都将显示在用户列表中。

    提示

    请使用搜索栏,过滤列表中的名称。

  4. 在相应的用户旁边,选择要分配的角色。

    默认情况下,将分配 用户 角色。

    如果已分配 机器人管理员 角色且无法更改,则该用户是拥有 专业 订阅的 Diligent One 平台 系统管理员机器人管理员 角色会自动分配给这些用户,且无法在 机器人 中更改。

机器人与机器人文件夹访问

用户对机器人或机器人文件夹的访问权限,由分配给他们的对特定机器人或文件夹的角色控制:

  • 所有者 角色(最高权限)

  • 编辑者 角色

  • 审核者 角色

  • 开发者 角色

  • 只读 角色(最低权限)

在机器人级别以及机器人文件夹级别,用户称为协作者。如果未将用户添加为机器人或文件夹的协作者(包括五种机器人角色),则用户看不到机器人或文件夹。

机器人访问权限与机器人文件夹访问权限类似。只不过前者适用于机器人级别,后者适用于机器人文件夹级别。

机器人访问权限

机器人访问权限决定了用户可以在单个机器人中执行的特定低级活动。机器人访问权限由在每个机器人的基础上分配给用户的机器人角色控制。

如果机器人不包含在文件夹中,则在机器人级别分配机器人角色。如果机器人包含在文件夹中,则在文件夹级别分配角色。

机器人文件夹访问权限

机器人文件夹访问权限决定了用户可以在单个文件夹以及文件夹包含的所有机器人中执行的特定低级活动。机器人文件夹访问权限由在每个文件夹的基础上分配给用户的机器人角色控制。

分配的文件夹级别角色会自动级联到文件夹中的所有机器人,并控制对单个机器人的访问权限。

机器人管理员 拥有对每个机器人和文件夹的访问权限

机器人管理员 自动成为每个机器人和文件夹的协作者,且具有所有者角色。此自动分配可确保:

  • 至少一个用户具有所有机器人和文件夹的全局查看和维护能力
  • 没有机器人或文件夹会因未分配任何协作者而变得不可见

作为一项额外的保护措施,拥有 专业 订阅的 Diligent One 平台 系统管理员 自动就是 机器人管理员。此自动分配在 机器人 中无法更改。

机器人角色

与每个机器人角色相关联的机器人和文件夹权限汇总如下。详细信息会出现在后续部分。

机器人角色机器人或文件夹的权限所需的许可证
所有者
  • 机器人或文件夹的完全权限
  • 共享或链接至 Analytics 数据表
  • 管理用户对机器人或文件夹的访问权限(协作者访问)
  • 创建机器人或文件夹的用户的默认角色
  • 所有 编辑者 权限

专业

编辑者
  • 在生产模式或开发模式中使用机器人或文件夹
  • 所有 审核者 权限

专业

审核者
  • 仅在生产模式中使用机器人或文件夹,无法访问开发模式
  • 运行任务
  • 完整的任务管理
  • 打开并审查结果
  • 作为协作者添加到机器人或文件夹的用户的默认角色

专业

监督

开发者
  • 仅在开发模式中使用机器人或文件夹,无法访问生产模式
  • 提交新的脚本版本

专业

只读
  • 仅在生产模式中使用机器人或文件夹,无法访问开发模式
  • 查看和分析任务运行

专业

监督

工作流机器人 的权限有不同的处理方式

要访问 工作流机器人,必须为您分配拥有 专业 订阅的 系统管理员 用户类型。这种用户类型和订阅的组合可在 Diligent One 中提供最高级别的访问权限,以及对 工作流机器人 所有操作的完全权限。

对于用户类型和订阅的任何其他组合,工作流机器人 都是不可访问甚至不可见的。

说明

其目的是让拥有 专业 订阅的 系统管理员 能够在 工作流机器人 中配置由 Diligent One 事件触发的任务。此功能仍在开发中,尚未提供。

机器人访问权限详解

适用于特定机器人的协作者角色控制着协作者可以在机器人中执行的活动。如果未将用户添加为机器人的协作者,则用户看不到机器人。

创建机器人的能力由用户的应用程序级访问权限控制。有关详细信息,请参阅 机器人 应用程序级访问权限

说明

如果机器人包含在文件夹中,则在文件夹级别指定机器人角色,并自动级联到机器人。

面积权限机器人角色
所有者编辑者审核者开发者只读
模式访问开发模式
访问生产模式
机器人

机器人 仪表盘上查看机器人

(机器人不包含在文件夹中)

编辑机器人详情
将脚本上传/提交至机器人
查看机器人协作者
添加/更新/删除机器人协作者
删除机器人
任务创建任务
临时运行任务
启用任务
禁用任务
编辑任务
删除任务
查看任务运行详情
删除任务运行
脚本将脚本版本激活到生产模式

工作数据

输入/输出选项卡

工作数据区域

查看存储表和文件的列表
上传/导出文件到选项卡或区域
删除表或文件

共享 Analytics 数据表

(ACL 机器人)

链接至共享的 Analytics 数据表

(ACL 机器人)

结果数据

任务运行选项卡

查看 Analytics 结果表

删除任务运行,包括结果表和文件

下载次数下载结果包
下载失败的包
下载脚本(包含在包中)
下载脚本版本(开发模式)
下载机器人

机器人文件夹权限详解

适用于特定机器人文件夹的协作者角色控制着协作者可在文件夹以及文件夹所包含的机器人中执行的活动。如果未将用户添加为文件夹的协作者,则用户看不到文件夹以及文件夹包含的所有机器人。

创建文件夹的能力由用户的应用程序级访问权限控制。有关详细信息,请参阅 机器人 应用程序级访问权限

有关机器人权限的详细信息,请参阅

面积权限机器人角色
所有者编辑者审核者开发者只读
模式访问开发模式
访问生产模式
机器人文件夹查看文件夹中的机器人
编辑机器人文件夹详情
将机器人移动到文件夹

必须也是机器人所有者

将机器人移出文件夹
查看机器人文件夹协作者
添加/更新/移除文件夹协作者
删除机器人文件夹

将机器人角色分配给协作者

说明

要为协作者分配机器人角色,则必须是机器人所有者,或机器人文件夹所有者。

机器人管理员 自动成为每个机器人和文件夹的协作者,且具有所有者角色。无法从机器人或文件夹内更改此自动分配。

如果机器人不包含在文件夹中,则在机器人级别分配机器人角色。如果机器人包含在文件夹中,则在文件夹级别分配机器人角色。角色分配会自动级联到文件夹中的每个机器人。

在机器人级别分配机器人角色

说明

如果机器人在文件夹中,则无法在机器人级别分配角色。

  1. 平台主页 页面 (www.diligentoneplatform.com) 中,选择 机器人 应用程序以将其打开。

    如果您已经进入 Diligent One,可以使用左侧导航菜单切换到机器人应用程序。

  2. 机器人 的仪表盘中,选择相应机器人类型的选项卡。
  3. 导航到您要管理协作者的机器人,然后选择该机器人以将其打开。
  4. 在侧面板的机器人详情下,单击添加协作者管理

    协作者侧面板打开。

  5. 要管理协作者,请执行以下任一操作:
    • 添加要将用户添加到机器人,请单击添加协作者,然后选择用户。

      默认情况下,用户会被添加为审核者。如有必要,请更新用户的角色。

    • 更新要更改用户的角色,请从用户名称旁边的下拉列表中选择一个新角色。
    • 移除要移除用户,请单击下拉列表旁边的 X

      提示

      请使用搜索栏,过滤列表中的名称。

  6. 完成后,请单击协作者侧面板右上角的 X

在文件夹级别分配机器人角色

  1. 平台主页 页面 (www.diligentoneplatform.com) 中,选择 机器人 应用程序以将其打开。

    如果您已经进入 Diligent One,可以使用左侧导航菜单切换到机器人应用程序。

  2. 机器人 的仪表盘中,选择相应机器人类型的选项卡。
  3. 单击想要为其管理协作者的机器人文件夹。
  4. 在侧面板的文件夹详情下,单击添加协作者管理

    协作者侧面板打开。

  5. 要管理协作者,请执行以下任一操作:
    • 添加要将用户添加到文件夹,请单击添加协作者,然后选择用户。

      默认情况下,用户会被添加为审核者。如有必要,请更新用户的角色。

    • 更新要更改用户的角色,请从用户名称旁边的下拉列表中选择一个新角色。
    • 移除要移除用户,请单击下拉列表旁边的 X

      提示

      请使用搜索栏,过滤列表中的名称。

  6. 完成后,请单击协作者侧面板右上角的 X

审计管理

任何具有对 机器人 基本访问权限的用户都可以被分配管理 机器人代理 的权限。该权限独立于任何角色分配或订阅,唯有拥有 专业 订阅的 Diligent One 平台 系统管理员 除外,他们默认就被授予该权限。

职责分离

如有需要,可以向 IT 工作人员授予管理 机器人代理 的权限,同时阻止他们查看 机器人 中的任何数据。例如,IT 工作人员可以拥有以下 机器人 安全配置文件:

  • Diligent One 平台 用户类型用户

  • 订阅监督

  • 机器人 角色用户

  • 管理代理权限

  • 机器人级别与文件夹级别访问权限

管理代理权限的范围

管理代理权限仅适用于在 机器人 中执行的代理管理任务。本质上,该权限允许或禁止访问 机器人 中的代理管理页面。

诸如安装本地部署 机器人代理 之类的任务不受管理代理权限的影响。

管理代理权限详情

具有管理代理权限的用户可以执行以下任务。

ACL Robotics 版本代理类型允许的代理任务
企业版本地部署 机器人代理
  • 编辑详情(名称和描述)
  • 注册 机器人代理(生成注册密钥文件)
  • 删除 机器人代理 注册
  • 从本地部署转变为基于云的 机器人代理
企业版基于云的 机器人代理
  • 编辑详情(名称和描述)
  • 切换编码(非 Unicode 或 Unicode)
  • 从基于云的转变为本地部署 机器人代理
专业版基于云的 机器人代理
  • 编辑详情(名称和描述)
  • 切换编码(非 Unicode 或 Unicode)

分配管理代理权限

说明

您必须是机器人管理员才能分配管理代理权限。

  1. 平台主页 页面 (www.diligentoneplatform.com) 中,选择 机器人 应用程序以将其打开。

    如果您已经进入 Diligent One,可以使用左侧导航菜单切换到机器人应用程序。

  2. 在仪表盘的右上角,选择设置

  3. 全局设置下,选择用户管理

    拥有 专业监督 订阅的所有用户都将显示在用户列表中。

    提示

    请使用搜索栏,过滤列表中的名称。

  4. 在相应的用户旁边,选择管理代理?切换开关以将其打开( = 开)。

    默认情况下,管理代理?开关处于关闭状态。

    如果管理代理?开关是打开的且无法更改,则该用户是具有 专业 订阅的 Diligent One 平台 系统管理员。管理代理权限会自动分配给这些用户,且无法在 机器人 中进行更改。

启用 AI 脚本助理

说明

您必须是机器人管理员才能启用或禁用 AI 脚本助理

要使 AI 脚本助理机器人 脚本编辑器中可用,您必须首先在设置页面启用它。

  1. 平台主页 页面 (www.diligentoneplatform.com) 中,选择 机器人 应用程序以将其打开。

    如果您已经进入 Diligent One,可以使用左侧导航菜单切换到机器人应用程序。

  2. 在仪表盘的右上角,选择设置

  3. 全局设置下,选择管理 AI 解决方案

  4. 选择 AI 脚本助理开关以为所有 机器人 用户启用 AI 脚本助理 = 已启用)。

配置机器人创建权限

说明

您必须是拥有 专业 订阅的 Diligent One 平台 系统管理员 才能配置机器人创建权限。

默认情况下,任何拥有 专业 订阅的机器人用户都可以创建机器人。如果您想要强化机器人创建环节的安全性能,可以选择仅允许机器人管理员来创建机器人。

  1. 平台主页 页面 (www.diligentoneplatform.com) 中,选择 机器人 应用程序以将其打开。

    如果您已经进入 Diligent One,可以使用左侧导航菜单切换到机器人应用程序。

  2. 在仪表盘的右上角,选择设置

  3. 全局设置下,选择管理员选项

  4. 启用机器人应用程序的“用户”角色不能创建机器人开关,仅允许机器人管理员创建机器人( = 已启用)。