在計劃自動化時,首先應(yīng)確定的是要在有人值守還是無人值守上下文中執(zhí)行解決方案。您可能已經(jīng)聽說過此概念,之前稱為“前臺自動化”與“后臺自動化”。
雖然這兩種類型都旨在自動化用戶可能會在其計算機(jī)上手動執(zhí)行的任務(wù),但它們之間的特定用例不同。
有人值守的自動化
有人值守的自動化是在人的監(jiān)督下運(yùn)行的自動化,因此,它最適合用于更小,更零散的任務(wù)。例如,費(fèi)用報告的提交是一項適合有人值守的自動化的任務(wù)。用戶提供登錄系統(tǒng)所需的憑據(jù),然后自動化將填寫必要信息,附加任何需要的項目,并代表用戶提交報告。
由于始終有人類用戶在場,因此不得創(chuàng)建具有用戶本身無法執(zhí)行的任務(wù)的權(quán)限的有人值守自動化,也不得授予相應(yīng)的權(quán)限。在執(zhí)行有人值守流程期間所需的任何憑據(jù)都應(yīng)始終是觸發(fā)自動化的用戶知道并提供給自己的憑據(jù)。
這是因為無法確保正在運(yùn)行的自動化與計算機(jī)用戶之間的安全隔離。如果自動化本身執(zhí)行用戶無權(quán)訪問的操作,則系統(tǒng)將允許該用戶訪問未獲得這些權(quán)限的操作。以上面的費(fèi)用報告為例,如果批準(zhǔn)費(fèi)用報告的流程也捆綁到該自動化中,則用戶只需在登錄到批準(zhǔn)系統(tǒng)后暫?;蛲V乖撟詣踊?,即可批準(zhǔn)任何金額的任何報告,而用戶使用自己的憑據(jù)無法執(zhí)行該操作。
無人值守的自動化
無人值守的自動化主要用于更復(fù)雜、高度重復(fù)的任務(wù),這些任務(wù)通常需要分批執(zhí)行,并且可以根據(jù)預(yù)定義的規(guī)則來決定。此外,無人值守的自動化適合執(zhí)行特權(quán)操作的流程,這些流程需要提升的權(quán)限和憑據(jù)。
從上面的示例中可以看到,批準(zhǔn)費(fèi)用報告就是這樣一個任務(wù)。在沒有人類用戶在場的情況下,該自動化將登錄到必要的系統(tǒng),然后處理任何已提交的費(fèi)用報告,如果這些報告與已定義的規(guī)則匹配(例如,不超出指定的金額),則系統(tǒng)會自動批準(zhǔn)這些報告。
在此示例中,無人值守流程將獲得通過管理員配置的憑據(jù)資產(chǎn)批準(zhǔn)費(fèi)用報告的權(quán)限。這提供了安全隔離,因為 Automation Developer 僅參考要提供的憑據(jù)。此外,由于始終會記錄獲取和管理自動化使用的憑據(jù)的人員,這可確保建立清晰的審核鏈。