用户

通过用户设置,您可以根据身份验证类型在 Hub 中管理用户帐户。这可以是适用于本机用户的本机身份验证,也可以是适用于 Active Directory 用户的 Windows 身份验证。此区域仅在您是管理员时才可用。您还可以设置用户对 Blue Prism® Hub 和 Blue Prism® Interact 的访问权限及其在其中的角色。在配置用户之前,建议先配置好用户角色

“用户”页面显示现有用户列表。您可以点击相应用户以查看其信息。如果您的环境中仅配置了本机身份验证,则“身份验证类型”字段会被隐藏。

要打开“用户”页面,请点击您的个人资料图标打开“设置”页面,然后点击用户

查找用户

“用户”页面包含两种查找用户的方法:

  • 按用户名搜索 —这位于用户列表上方。开始输入用户名以筛选搜索结果,随着您输入更多字符,列表将进行动态筛选。
  • 筛选器—通过筛选器,您可以根据所选条件轻松查找特定用户或用户类型。点击筛选器可查看和使用筛选器。默认情况下,筛选器设置为仅显示“实时”用户,而不是已停用的用户。如果要查看所有用户,请关闭实时筛选器。有关更多信息,请参阅在上使用筛选器

添加用户

添加本机用户

  1. 在“用户”页面上,点击添加用户

    此时会显示“添加用户”部分。

  2. 输入用户的详细信息:
    • 身份验证类型(如果显示)—选择本机身份验证

      仅当您的环境中同时配置了本机身份验证和 Windows 身份验证时,才会显示此字段。如果仅配置了本机身份验证,则添加的用户默认为本机用户。

    • 用户名 —输入用户的用户名。
    • 名字—输入用户的名字。
    • 姓氏—输入用户的姓氏。
    • 电子邮件地址—输入用户的电子邮件地址。
    • 主题—自动选择默认主题。您可以为用户选择其他主题。有关主题的更多信息,请参阅自定义
  3. 为用户选择权限:

    • Hub—为标准 Hub 用户和管理员选中此复选框。
    • Hub 管理员—选中此复选框,向用户角色授予管理员权限。您必须选择 Hub 才能使用在此选项。
    • Interact—选中此复选框,为用户分配 Interact 表单。有关详情,请参阅Interact 用户指南
    • 审批者—选中此复选框,向用户角色授予 Interact 审批权限。您必须选择 Interact,才能使用此选项。
  4. 为用户选择角色:

    • Hub 角色—选择用户所需的 Hub 角色。如果尚未创建所需角色,您可以在以后编辑用户以分配新角色。

      如果用户是在没有 Hub 角色的情况下创建的,则用户列表中会用下划线标记此用户,显示用户设置尚未完成,例如:

      用户将能够登录 Hub,但无法执行任何任务,因为他们无权访问任何插件。

    • Interact 角色—选择用户所需的 Interact 角色。如果尚未创建所需角色,您可以在以后编辑用户以分配新角色。您可以选择多个角色。

    您也可以从角色和权限页面为角色添加用户。

  5. 点击创建用户

    此时会显示“创建密码”对话框。

  6. 选择其中一个密码选项:

    • 向用户发送密码更新电子邮件—这会向用户发送一封电子邮件,提示他们在使用链接登录时输入密码。
    • 手动更新用户密码—这使您能够为用户设置密码。

    密码必须遵守 Hub 内的限制

  7. 点击继续
    • 如果您选择向用户发送密码更新电子邮件,请在“确认”对话框中点击完成
    • 如果您选择为用户设置密码,请设置密码并点击创建

新用户将显示在用户列表中。

添加 Active Directory 用户

要添加 Active Directory 用户,必须为您的环境配置 Windows 身份验证,并且必须在“身份验证设置”页面上启用 Active Directory 身份验证。有关更多信息,请参阅身份验证设置

您可以按照以下步骤添加 Active Directory 用户,或者将 Active Directory 安全组添加到角色中,在该角色中,属于安全角色成员的用户在首次登录时会自动添加到 Hub。有关更多信息,请参阅将 Active Directory 安全组添加到角色

  1. 在“用户”页面上,点击添加用户

    此时会显示“添加用户”部分。

  2. 身份验证类型字段中,选择 Windows 身份验证

  3. 点击搜索 Active Directory

    系统会打开“搜索 Active Directory”抽屉。

    在 Active Directory 中搜索用户之前,请确保在 Active Directory 中为其填充用户名 (UPN) 和电子邮件地址。

  4. 输入要添加的 Active Directory 用户的搜索根目录。这是根位置的可分辨名称,例如,dc=bvdevops、dc=co、dc=uk。

    您还可以使用通配符搜索,并应用基于以下各项的搜索筛选器:

    • CN登—“通用名”属性包含对象名称。如果对象对应某个人,则此属性通常是该人的全名。
    • UPN—用户主体名称是系统用户名称,使用电子邮件地址格式。UPN 由用户名(登录名)、分隔符(@ 符号)和域名(UPN 后缀)组成,例如 [email protected]
    • SID—安全标识符是用户、用户组或其他安全主体的不可变唯一标识符。安全主体在寿命期内(在给定域内)都具有一个 SID,而且主体的所有属性(包括其名称)均与 SID 关联。
  5. 输入搜索条件后,点击搜索

    在 Hub 中搜索 Active Directory 以查找用户或安全组时,将使用针对 Authentication Server 数据库中的域存储的凭据。如果未找到存储的凭据,则需要额外身份验证的查询将在 IIS 中运行 Authentication Server 应用程序池的 Windows 帐户上下文中执行。

    将显示可用用户。您可以向下滚动查看所有检索到的用户。

  6. 选择要添加的用户,然后点击应用。您一次只能选择一个用户。之前已添加的用户显示为灰色,无法选择。

  7. 在“添加用户”页面上,选择新用户的权限和角色(请参阅“添加本机用户”部分中的步骤 3 和 4),然后点击创建用户

新用户将显示在用户列表中。

Active Directory 用户的凭据在 Active Directory 中管理,因此您无需为用户创建密码。这些用户可以选择登录页面上的使用 Active Directory 登录选项,通过单点登录来登录 Hub。

编辑用户

  1. 在“用户”页面上,选择所需用户并点击编辑
  2. 根据需要更改信息。

    如果用户是:

    • 本机用户,您可以根据需要更改信息。
    • Active Directory 用户,您只能更改其角色和权限。所有其他详细信息均在 Active Directory 中管理。

    您无法更改他们的用户名。

  3. 点击保存以应用更改。

同步 Active Directory 用户

  1. 在“用户”页面上,选择所需的 Active Directory 用户。
  2. 点击同步用户

系统会刷新 Active Directory 用户的以下详细信息:UPN、用户名、完整名称、电子邮件地址和状态(活动、已删除或已禁用)。

停用本机用户

  1. 在“用户”页面上,选择所需用户并点击停用

    系统会显示一则消息,要求您确认。

    您可以使用实时筛选器来筛选用户列表中已停用的用户。请参阅查找用户

  2. 点击

    用户会停用,停用图标会替换为设为实时图标。如果需要,您可以用它来恢复用户。用户列表中的此用户也带有下划线,表示用户已停用。

解锁本机用户

如果用户错误地输入了 5 次密码,他们将会被锁定在系统外 3 小时。或者,您可以为他们解锁帐户。

  1. 在“用户”页面上,选择所需用户并点击解锁

    系统会显示一条通知消息,确认用户已成功解锁。

    您可以使用已锁定筛选器来筛选用户列表中已锁定的用户。请参阅查找用户

更改本机用户的密码

本机用户可以使用“基本信息”页面。如果用户忘记了密码,则可以使用登录页面上的忘记密码链接。但是,如果需要,您可以更改其密码。例如,如果用户是 Interact 审批者且他们已离开您的组织,而且 Interact 中有待他们批准的未完成表单,则您可能需要更改密码。根据您组织的政策,您可以访问他们的帐户并处理这些表单。

  1. 在“用户”页面上,选择所需用户并点击更改密码

    系统会显示“更改密码”屏幕。

  2. 在这两个字段中输入该用户的新密码。密码必须符合字符限制,但是,有关密码重复使用的限制不适用。

  3. 点击提交

    系统会显示一条通知消息,确认用户密码已更改。

在上使用筛选器

通过筛选器,您可以根据所选条件轻松查找特定用户或用户类型。

  1. 在“用户”页面上,点击筛选器,打开“筛选器”面板。
  2. 使用切换开关打开所需的筛选器,填写信息以查找用户。您可以同时应用多个筛选器。

    可用的筛选器如下:

    筛选器

    描述

    完整名称

    输入用户的全名或其全名的一部分。

    电子邮件地址

    输入用户的电子邮件地址或其电子邮件地址的一部分。

    已锁定

    从下拉列表中选择用户的锁定状态;选项如下:

    • 已锁定—显示已锁定帐户的所有用户。
    • 已解锁—显示已解锁帐户的所有用户。

    投入使用

    从下拉列表中选择用户的实时状态;选项如下:

    • 实时—显示具有活动登录凭据的所有用户。
    • 已停用—显示已由管理员停用且无法再登录的所有用户。

    默认情况下,实时筛选器已打开。如果您要查看所有用户,可以关闭此筛选器。

    设置状态

    从下拉列表中选择用户的设置状态;选项如下:

    • 设置正确—显示 Hub 内所有设置正确的用户,即他们已完成用户凭据和分配的角色。
    • 需要执行操作—显示未正确配置用户帐户的所有用户,例如,他们可能缺少角色。

    输入域的全名或部分名称。此处与“身份验证设置”页面中指定的域名匹配,并显示从匹配域导入 Hub 的所有用户。

    如果您输入了部分域名,则显示所有部分匹配的结果。可能有来自其他域的用户以及您预期的用户。

    连接名称

    输入连接的全名或部分名称。此处与“身份验证设置”页面中指定的连接名称匹配,并显示使用匹配连接导入 Hub 的所有用户。

    如果您输入了部分连接名称,则显示所有部分匹配的结果。可能有来自其他连接的用户以及您预期的用户。

    访问

    从下拉列表中选择用户的访问权限级别。这些选项基于为用户提供的权限级别;选项如下:

    • Hub—Hub 的访问权限。
    • Interact—Interact 的访问权限。
    • 审批者—具有审批者权限的 Interact 的访问权限。

    Hub 角色

    输入角色的全名或部分角色名称。这样会搜索将 Hub 设置为角色类型的所有角色。

    Interact 角色

    输入角色名称或角色名称的一部分。这会搜索将 Interact 设置为角色类型的任何角色。

    主题

    从下拉列表中选择主题。这样会显示具有所选主题的用户。

    “用户”页面上的信息会立即得到筛选。

    如果已经设置了筛选器,但想要再次查看未筛选的信息,请关闭所需的筛选器,或移除筛选器中的任何设置以将其留空。

  3. 点击关闭抽屉以关闭“筛选器”面板。