Blue Prism 6.3: agosto de 2018
Base de datos: |
255 |
Este lanzamiento requiere que la base de datos de Blue Prism sea de esta versión. |
Login Agent: |
6.3 |
Login Agent se ha actualizado para este lanzamiento. |
Extensión de navegador: |
1.0.4 |
La versión más reciente de la extensión de navegador para Chrome. |
Avisos importantes
Con esta versión, se introdujeron una serie de mecanismos de seguridad nuevos. Se deben consultar los avisos de actualización antes de aplicar este lanzamiento.
Este lanzamiento incluye todas las mejoras introducidas en la versión 6.2.1.
Notas del lanzamiento
Esta versión se encuentra verificada y en conformidad con los estándares de Veracode, una organización independiente para la seguridad de las aplicaciones, que se muestran a continuación.
Análisis de código estático |
Puntuación de Veracode VL4: 100/100. Más información |
PCI DSS |
Cumplimiento del PCI DSS versión 3.2 en las secciones 6.1, 6.3.2, 6.5, 6.6 y 11.3.2 |
PCI PA-DSS |
PCI PA-DSS versión 3.2, secciones 5.1.4, 5.2, 7.1.1, 7.1.2 y 7.1.3. |
OWASP |
|
25 mejores SANS |
|
Codificación segura del CERT |
Se puede solicitar un informe resumido de puntos destacados de cumplimiento a Soporte Técnico para Productos.
En esta versión de Blue Prism, se introdujeron las siguientes características y mejoras nuevas.
Descripción del cambio |
Referencia |
---|---|
Los entornos de varios equipos permiten que las organizaciones modelen las configuraciones de seguridad cada vez más complejas dentro de Blue Prism al ampliar los controles de acceso según el rol existente a fin de permitir configuraciones más granulares. Estas capacidades permiten que las organizaciones compartan mejor los activos de Blue Prism, tales como los objetos de negocio y los recursos de tiempo de ejecución, con varios equipos dentro de un entorno de Blue Prism dado. Por ejemplo, los usuarios que pertenecen a un equipo pueden tener acceso total a algunos objetos de negocio, pero solo la capacidad de ver o ejecutar otros, según corresponda para los activos que se comparten entre varios equipos. Los entornos de varios equipos introducen los siguientes puntos destacados clave a Blue Prism:
|
ep-56 |
Dentro de Blue Prism, se ofrece compatibilidad nativa para automatizar páginas web y aplicaciones en Chrome mediante el uso de una extensión de Blue Prism para Chrome. Esta permite a Blue Prism interactuar con páginas web y aplicaciones, presentadas en Chrome, de manera que los procesos comerciales que dependen de aplicaciones presentadas en este navegador se puedan modelar con facilidad. Se ha actualizado el asistente modelador de aplicaciones con un nuevo y adicional modo de aplicación para aplicaciones basadas en navegador (Chrome) que permite espiar y utilizar elementos de Chrome dentro de objetos de negocio. Como parte de esta característica, se ha actualizado el instalador de Blue Prism para permitir la instalación y la eliminación de la extensión. |
ep-110 |
Se ha actualizado el instalador de Blue Prism para proporcionar la instalación opcional de:
|
us-2612 us-2534 |
Se han aplicado una serie de mejoras que aumentan la facilidad de uso de colecciones secundarias y anidadas.
|
us-1778 us-1779 |
Se ha creado el nuevo rol Consumidor de servicio web para simplificar la capacidad de aplicar los permisos correctos a las cuentas de usuario que se usarán para consumir procesos y objetos de Blue Prism expuestos como servicios web. El rol concede los permisos de ejecución necesarios sin proporcionar acceso a áreas de la interfaz, tal como Control Room (Sala de control). El rol se puede usar en conjunto con las capacidades de entornos de varios equipos para restringir a qué objetos y procesos expuestos pueden acceder las cuentas de usuario asignadas a este rol. |
us-2401 |
Una serie de comandos de administración de sesiones (create [crear], start [iniciar], delete [eliminar]) ya no funcionan de forma predeterminada. Han sido reemplazados por createas, startas y deleteas, que requieren el uso del método getauthtoken. Si bien no se recomienda, se pueden volver a habilitar los métodos anteriores al deshabilitar la configuración nueva que aplica los permisos de los usuarios en control cuando se realizan acciones de administración de sesiones. |
us-2561 |
Al momento de seleccionar la anulación del nivel de registro de sesiones en el recurso de tiempo de ejecución (mediante Administración de recursos) ahora es posible seleccionar el registro Solo errores. Cuando un recurso de tiempo de ejecución se configura con esta anulación, el registro de sesiones se reducirá a únicamente las fases de registro que resulten en que se informe un error. |
us-1811 |
Se ha actualizado el mensaje de estado que se muestra en el cliente Blue Prism cuando se conecta directamente a una base de datos. Ahora presenta el número de versión de SQL informado en lugar de decir “Unknown” (Desconocido) en situaciones donde se desconoce el nombre descriptivo de la versión de SQL. |
us-2078 |
Se ha actualizado la forma en que los grupos y sus miembros se muestran dentro de System (Sistema) > Resource Management (Administración de recursos) de manera que los recursos aparecen debajo de su grupo y no de forma separada. |
us-2152 |
Se han realizado una serie de mejoras al panel Session Management (Administración de sesiones) en Control Room (Sala de control):
|
us-2527 bg-1819 us-2796 bg-1927 |
Cuando los usuarios cambian o configuran manualmente el valor de una variable de sesión a través de Control Room (Sala de control), ahora la acción se asienta en el registro de sesiones. |
us-2214 |
Ahora es posible alterar el comportamiento del proceso cuando se aplican actualizaciones a una colección que se copió desde una colección interna o anidada. Cuando se aplica este cambio opcional, la relación entre la colección original y la anidada queda afectada y se pasa por valor, en lugar de por referencia. Cuando los datos se pasan por valor, los cambios no se reflejan en la colección original. Esto se implementa de un proceso por vez y requiere que el XML del proceso se actualice manualmente al exportarlo y volver a importarlo. Para obtener asesoramiento sobre la aplicación de este cambio, consulte el artículo de la base de conocimientos: ¿Cómo actualizar una copia de una colección interna o anidada sin afectar la original? |
bg-1321 |
El atributo llamado Match Index (Coincidencia de índice) está ahora disponible cuando se modelan elementos usando la automatización de IU. |
bg-1440 |
La acción de liberar manualmente un bloqueo en System (Sistema) > Workflow (Flujo de trabajo) > Environment Locks (Bloqueos de entorno) ahora resulta en la creación de una entrada en el registro de auditoría. |
bg-1412 |
Se ha actualizado el modo de escala de todos los controles de la interfaz de usuario relevantes de Blue Prism a fin de mejorar la presentación de la interfaz cuando se realiza la instalación en sistemas operativos en japonés. |
us-1903 |
Todos los mensajes de registro escritos en la ventana de consola BPServer.exe ahora llevan una marca de tiempo para mejorar el análisis y la solución de problemas. |
us-2746 |
En esta versión, se han introducido las siguientes correcciones y mejoras menores.
Descripción del cambio |
Referencia |
---|---|
Se han realizado una serie de mejoras de seguridad para revalidar las acciones llevadas a cabo dentro del cliente Blue Prism con los permisos de usuario en el servidor (cuando está implementado). Esto incluye:
|
us-2150 |
Se ha actualizado la funcionalidad de administración de credenciales para que los valores de contraseña y propiedad, que no son obligatorios, ya no se incluyan en el objeto de datos subyacente. Esto reduce la probabilidad de que se descubra información confidencial. Además, la interfaz de usuario ahora aclara que no se pueden usar nombres de propiedad en blanco o duplicados. |
us-2160 |
Dentro del administrador de credenciales, se han reorganizado las pestañas de derechos de acceso en cada credencial a fin de destacar las capacidades de “roles de seguridad” recomendadas. Se han agregado descripciones nuevas en cada una de las pestañas que habilitan restricciones por rol de seguridad, proceso y recurso a fin de aclarar la naturaleza de la restricción que cada una de las opciones de configuración habilita. |
us-2525 |
Se han solucionado una serie de problemas de reconexión:
|
bg-1438 bg-1513 bg-1555 bg-1350 |
Se han realizado una serie de mejoras para incrementar el desempeño y la capacidad de respuesta de la plataforma cuando se implementa la versión 6.0, la 6.1, la 6.2 o la 6.2.1. Principalmente, aunque no de manera exclusiva, estos cambios son beneficiosos en situaciones donde se utiliza un modo de conexión del servidor de WCF:
|
bg-1740 bg-1798 bg-1843 us-2599 us-2620 us-2623 us-2630 us-2632 us-2656 us-2658 us-2678 |
Se han aplicado una serie de correcciones a las colas activas para solucionar problemas que aparecían en la versión 6, entre ellos:
|
bg-1801 bg-1802 bg-1803 bg-1812 bg-1824 bg-1846 bg-1848 bg-1849 bg-1850 bg-1864 |
Se ha solucionado un problema que causaba el cierre de Control Room (Sala de control) cuando se seleccionaba el nodo Scheduler (Planificador) si el programa tenía más de 2000 entradas de registro. |
bg-1304 |
Se ha solucionado un problema que impedía la toma de capturas de pantalla si estaba seleccionada la opción Preserve the type and detail of the current exception (Conservar el tipo y el detalle de la excepción actual) en la acción de excepción, de manera que ahora las capturas de pantalla se toman independientemente de la opción de conservar el tipo. |
bg-1696 |
Se han solucionado los siguientes problemas:
|
bg-128 bg-126 bg-1804 |
Se ha solucionado un problema que resultaba en tiempos de inicio de sesión prolongados en entornos con una gran cantidad de recursos de tiempo de ejecución. |
bg-1891 |
Se ha realizado una mejora para solucionar un problema por el cual, después de clonar un proceso publicado utilizando Save As (Guardar como), si el usuario seleccionaba publicar el proceso, esto no se guardaba hasta que el proceso nuevo se cerrara y volviera a abrir. |
bg-1847 |
Se ha solucionado un problema por el cual la acción de cifrado o descifrado de datos mediante una combinación de cifrado requería erróneamente privilegios completos de administración de credenciales. El mecanismo utilizado para estas acciones ahora aplica los permisos correctos, lo cual mejora el comportamiento cuando se utiliza el VBO de cifrado de Blue Prism para cifrar y descifrar datos. |
bg-1628 |
Se han aclarado los mensajes que se presentan cuando se realiza la importación de un lanzamiento a fin de solucionar un problema por el cual, en algunas situaciones, cuando el usuario seleccionaba no importar un proceso u objeto de negocio porque ya existía, se le informaba que se había importado. |
bg-1326 |
Se ha aplicado una mejora para abordar una situación en la que presionar Intro cuando había seleccionado un grupo o una carpeta resultaba en un comportamiento inesperado. |
bg-581 |
Ya no es posible cambiar el nombre de un grupo para que lleve el mismo nombre que otro grupo en el mismo nivel de la jerarquía. Esto soluciona la situación en la que un grupo con un nombre duplicado, en el mismo nivel de la jerarquía, quedaba oculto. Esto afecta a grupos de colas, procesos, objetos, mosaicos, usuarios y recursos. |
bg-630 |
Se ha solucionado la situación donde se presentaba un error cuando se eliminaba un proceso que no se había ejecutado, pero para el cual se habían configurado alertas de proceso. |
bg-424 |
Se ha solucionado un problema para abordar situaciones en las que los usuarios de alertas de proceso recibían erróneamente el mensaje Se recibió la alerta, pero no se puede mostrar porque este equipo no está registrado. |
bg-771 |
La opción Export current view as report (Exportar vista actual como informe) en Control (Control) > Queue Management (Administración de colas) ya no está disponible si no hay colas disponibles en la sección Queue Contents (Contenidos de colas) de la pantalla. Antes, la opción estaba disponible y generaba un error ya que no había colas disponibles. |
bg-536 |
Los recursos de tiempo de ejecución ahora se reinician como está previsto desde el menú contextual Recursos de la bandeja del sistema cuando se selecciona la acción reiniciar y se indica usar el modificador /resourcepc. Antes, se generaba una excepción no controlada. |
bg-705 |
Se ha aplicado una mejora a la funcionalidad de visualización del registro de sesiones para asegurar que no se oculte información importante que surge de errores. | bg-940 |
Se ha solucionado la situación en la que se producía una excepción no controlada cuando el planificador intentaba iniciar sesiones en varios recursos de tiempo de ejecución si uno o más de los recursos de tiempo de ejecución estaba desconectado. | bg-1134 |
Se han aplicado las siguientes mejoras/correcciones para cuando se usan los modos de conexión del servidor de WCF:
|
bg-1109 bg-1482 bg-1630 |
Se ha eliminado un método de servidor redundante para impedir que un actor malicioso lo utilice. | us-2529 |
Se ha realizado una actualización para reducir la aparición de un error que informa que el parámetro de nombre del equipo se ha establecido como nulo. | bg-1753 |
Cuando se analizaba XML desde una respuesta HTTP, se utilizaba un formato de codificación estático que generaba escenarios donde las respuestas que contenían caracteres de varios bytes producían un error. Ahora se usa el formato de codificación especificado en la respuesta SOAP HTTP cuando se consumen servicios web externos. | bg-1166 |
Se ha realizado una mejora en la facilidad de uso dentro de Region Editor (Editor de regiones). Ahora, se dirige a los usuarios a que primero seleccionen un método de ubicación y, en situaciones donde se seleccionan opciones de coordenadas, la opción incompatible Position (Posición) llamada Anywhere (Cualquier lugar) ya no está disponible. | bg-1627 |
Se ha solucionado un problema por cual se encontraba un error al intentar usar la condición Check JAB Attribute (Verificar atributo JAB) en una fase Wait (Esperar) cuando se estaba automatizando una aplicación Java. El tipo de datos establecido en la condición ahora usa las mayúsculas y minúsculas correctamente, y la fase Wait (Esperar) ya no genera errores. | bg-1188 |
En Audit (Auditoría) > Design (Diseño) > Control (Control), las opciones de configuración de validación automáticas al abrir, reconfigurar y guardar procesos no se aplicaban cuando se usaba el botón X para cerrar Process Studio u Object Studio. Con las opciones de configuración adecuadas aplicadas, el botón Save (Guardar) permitía guardar correctamente los cambios no validados, pero si presionaba el botón X, se producía una validación inesperada que impedía que se cerrara la ventana. El botón de cerrar ahora se comporta igual que el botón Save (Guardar) en cuanto a respetar las opciones de configuración de validación. |
bg-1221 |
Agregar o eliminar un punto de interrupción dentro de la definición de un proceso u objeto de negocio ahora son cambios reconocidos, y se solicita a los usuarios que guarden los cambios al salir del diseñador. | bg-1309 |
Se ha agregado una validación que muestra un error cuando se hace referencia a una fase Date (Datos) inválida como a un parámetro de un elemento en una fase Wait (Esperar). Antes, el error solo se resaltaba cuando se ejecutaba la fase. | bg-1289 |
La acción RemoveRow (Eliminar fila) se ha actualizado para iterar correctamente por las filas cuando se eliminan duplicados. El mecanismo anterior ocasionaba que se omitieran elementos durante el procesamiento ya que la fase Loop (Bucle) no se actualizaba correctamente. | bg-1283 |
Cuando se usa Active Accessibility (Activar accesibilidad), ahora es posible seleccionar cualquier elemento de una lista desplegable de cuadros combinados, independientemente de si el elemento es actualmente visible por presentarse dentro de una lista de desplazamiento. Antes de esta corrección, si era necesario desplazarse por el menú desplegable para ubicar un elemento, se producía un error. | bg-1315 |
Se han eliminado una pequeña cantidad de referencias de esquema incorrectas de base de datos con codificación rígida de los scripts de actualización para solucionar un problema por el cual la actualización de la base de datos podía fallar en implementaciones que no usaban el esquema dbo predeterminado. Estas referencias se introdujeron erróneamente en los scripts de la actualización 6.2. Para situaciones donde no se usó el esquema predeterminado, pero la actualización se realizó correctamente, los esquemas especificados erróneamente se solucionan con esta corrección. | bg-1327 |
Se ha eliminado un procedimiento guardado (usp_addPermission) que permanecía erróneamente en la base de datos después de una actualización. | bg-1719 |
Cuando se configura una conexión a la base de datos de SQL Server de Blue Prism, ahora es posible especificar parámetros que incluyen caracteres especiales tales como + $ y ‘. Cuando se configura una conexión que utiliza autenticación de SQL, esto permite el uso de estos caracteres dentro de la contraseña. | bg-1383 |
Se ha solucionado un problema por el cual al copiar un grupo (utilizando CTRL + arrastrar) se producía un error si el cliente estaba conectado a la base de datos mediante un servidor de aplicaciones. | bg-1157 |
Las opciones de configuración de la combinación de cifrado que se aplican a una cola ya no se ven afectadas si se sobrescribe la cola durante la importación de un lanzamiento. | bg-1676 |
Se ha solucionado un problema por el cual las sesiones que se producían en depurar el recurso de tiempo de ejecución (es decir, uno que se iniciaba automáticamente cuando iniciaba sesión en el cliente) registraban erróneamente la hora de fin de sesión en hora estándar británica (British Standard Time, BST). | bg-1511 |
Los procesos a los que se accede con la opción Ver el proceso seleccionado desde un objeto o proceso diferente ahora son debidamente de solo lectura. Antes, existía una situación en la que cuando un usuario intentaba agregar un elemento a una colección dentro del proceso, se le presentaba un error. | bg-1111 |
Se ha solucionado un problema por el cual se producía un error al cerrar Application Modeller (Modelador de aplicaciones) mientras el modo espía se encontraba activo, es decir, que el usuario seleccionaba usar un modo espía y cerraba el Application Modeller (Modelador de aplicaciones) sin seleccionar un elemento. | bg-1301 |
Se ha solucionado un problema por el cual era posible realizar cambios a los permisos asociados con los siguientes roles del sistema: administrador del sistema, recurso de tiempo de ejecución. | bg-1305 |
El método de ejecución AutomateC se ha actualizado para admitir las nuevas opciones de configuración del sistema que validan al usuario que llama cuando se realizan acciones de administración de sesiones. | us-2792 |
Se ha solucionado un problema por el cual la acción de exportación de cola AutomateC.exe eliminaba erróneamente todos los elementos de trabajo completados si se especificaba una cola, pero dicha cola no contenía elementos completados. El comportamiento de eliminar todos los elementos de la cola completados solo debe tener lugar si no se especifica ninguna cola. | bg-1663 |
Cuando se realizaban cambios a parámetros de inicio previamente configurados dentro de Control Room (Sala de control), presionar Cancel (Cancelar) resultaba erróneamente en que se guardaran los cambios. Este problema se ha solucionado, y al presionar Cancel (Cancelar) los cambios se descartan debidamente. |
bg-1667 |
El modo Ver únicamente (solo lectura) del diseñador de objeto o proceso impedía debidamente que se guardaran cambios. Ahora se ha actualizado para impedir que se realicen cambios al flujo de procesos cuando se usa el modo View-only (Ver únicamente) a fin de evitar situaciones donde los usuarios creen estar haciendo cambios que se guardarán. |
bg-1218 |
Se ha actualizado la lógica de validación de proceso/objeto para presentar debidamente un error cuando hay una referencia a una acción, pero la acción se ha eliminado. |
bg-1516 |
Se ha actualizado la pantalla de administración de grupos para que refleje correctamente si se ha retirado un recurso de un grupo. |
bg-1600 |
La opción de ayuda de la Documentación de API ahora solo está disponible una vez que el usuario se autenticó en el entorno. Esto soluciona un problema por el cual se presentaba un error porque no se podían consultar los elementos dentro del entorno antes de que se realizara el inicio de sesión. |
bg-1946 |
Se han aplicado una serie de mejoras o correcciones para al exponerse objetos o procesos de Blue Prism como servicios web:
|
bg-1706 bg-1709 bg-1865 |
El mecanismo que presenta mensajes de error en situaciones donde no se puede establecer una conexión al servidor se ha mejorado para que cuando haya mensajes de error disponibles, ahora se presenten al usuario. |
bg-1685 |
La lista de servicios web externos disponibles dentro del área del sistema ahora se presenta con un control de interfaz de usuario diferente. Esto elimina la capacidad de deshabilitar inadvertidamente todos los servicios web cuando se seleccionan varias filas accidentalmente. |
bg-533 |
Se han aplicado los siguientes cambios:
|
bg-1534 bg-1618 |
En el asistente Application Modeller (Modelador de aplicaciones), la opción Restrict to non-invasive techniques (Restringir a técnicas no invasivas) ahora se llama Disable invasive techniques (hooking) (Deshabilitar técnicas invasivas [enlazado]). |
bg-1200 |
Se ha aplicado un cambio menor al XML que se ofrece cuando se exporta un objeto o un proceso con una colección de una sola fila, para eliminar la duplicación del atributo <singlerow/>. |
bg-1479 |
Se ha actualizado el cuadro de diálogo Choice properties (Propiedades de elección) para mejorar el comportamiento de la escala al cambiar el tamaño. |
bg-1415 |
Se ha mejorado el mecanismo utilizado para transportar al servidor excepciones que se presentan en el cliente con una conexión de WCF. |
bg-1910 |
Se ha aplicado una corrección en el uso de mayúsculas en los mensajes que se presentan mientras se valida o se atraviesa un proceso u objeto. |
bg-1234 |
Se ha actualizado el icono que se presenta como parte del gráfico de carga. |
us-1779 |
Login Agent
Los instaladores para la última versión de Login Agent, al momento en que se puso a disposición este lanzamiento de Blue Prism, se proporcionan dentro de la carpeta Installers (Instaladores) en la ubicación de instalación de Blue Prism.
Descripción del cambio |
Referencia |
---|---|
Se ha mejorado el mecanismo utilizado para crear una canalización con nombre hasta el proveedor de credenciales para responder mejor a situaciones donde las acciones de cierre e inicio de sesión se producen en sucesión rápida. | us-2665 |
Cuando el registro está habilitado, el estado y el subestado ahora se capturan para permitir diagnósticos adicionales. |
us-2196 |
Cuando Login Agent encuentra comandos inválidos, ahora los detalles de dichos comandos se registran. |
bg-1547 |
Se proporcionan una serie de objetos de negocio visuales (Visual Business Object, VBO) dentro de Blue Prism. Los VBO nuevos o actualizados se mencionan a continuación. Los cambios dentro de los VBO solo se aplican cuando un VBO se importa explícitamente al entorno.
Cualquier uso de estos VBO se debe volver a verificar después de una importación para asegurar la compatibilidad con cualquier cambio de comportamiento.
Utilidad: JSON
Descripción del cambio |
Referencia |
---|---|
Se ha agregado una nueva acción llamada JSON to Collection (skipping JArray) (JSON a colección [omitiendo JArray]) que simplifica la estructura de la colección devuelta si el JSON contiene una propiedad que es una matriz de objetos. La acción original JSON to Collection (JSON a colección) permanece disponible para su uso. | us-1782 |
Objeto: Correo electrónico MS Outlook
Descripción del cambio |
Referencia |
---|---|
Ahora hay un nuevo VBO de correo electrónico MS Outlook que ofrece una serie de acciones de procesamiento de correos electrónicos dentro de Outlook, tales como enviar, eliminar, recuperar y guardar correos electrónicos y adjuntos. El VBO se ha validado con Outlook 2016 y requiere que cada dispositivo donde opera se configure con un DLL de interoperabilidad de Microsoft Outlook dentro del directorio de instalación de Blue Prism. Se ha actualizado el instalador de Blue Prism para colocar opcionalmente el DLL en la ubicación correcta. |
us-2192 |