Рекомендации и часто задаваемые вопросы по размещенной RPA

В этом разделе представлен обзор рекомендаций и часто задаваемых вопросов, связанных с размещенной RPA (роботизированной автоматизацией процессов). Он охватывает различные аспекты, такие как конфигурация размещенных компьютеров и групп размещенных машин, обслуживание и управление, пользовательские образы виртуальных машин (ВМ), доступ и безопасность.

Сводка возможностей

Функция Размещенный компьютер Группа размещенных компьютеров
Description Размещенные компьютеры предлагают разработчикам простую настройку для создания, тестирования и развертывания классических потоков, поддерживая как режим с сопровождением, так и режим без сопровождения, с масштабируемостью за счет групп компьютеров для надежной автоматизации. Размещенные группы компьютеров обеспечивают масштабируемую автоматизацию без сопровождения, динамически подготавливая виртуальные машины для обработки пиковых нагрузок, оптимизируя распределение ресурсов и снижая затраты за счет балансировки емкости ботов между несколькими процессами на основе потребностей в реальном времени.
Пользовательский образ ВМ через коллекцию вычислений Azure Поддерживается Поддерживается
Пользовательская VNET через виртуальную сеть Azure Поддерживается Поддерживается
Типы присоединения устройств • Присоединение к Microsoft Entra
• Гибридное присоединение к Microsoft Entra
• Присоединение к Microsoft Entra
• Гибридное присоединение к Microsoft Entra (предварительная версия)
Учетные записи пользователей • Рабочая или учебная учетная запись • Рабочая или учебная учетная запись
• Локальная учетная запись
Управление устройствами • Intune
• Групповая политика (GPO) на основе Active Directory (AD) при использовании гибридного присоединения к Microsoft Entra
• Политика условного доступа
• Политика условного доступа

Контрольный список реализации

Этап Контрольный список Description
Установка • Лицензирование
• Требование к образу виртуальной машины
• Требование к сети
• Требование к присоединению устройства
• Требование к среде
Лицензирование: обратитесь к разделу лицензирования, чтобы узнать, как лицензируются размещенные виртуальные машины и сколько их необходимо для вашего проекта.
Требование к образу виртуальной машины: если вы используете веб-автоматизацию, то может быть достаточно обычного образа виртуальной машины, предоставляемого Microsoft. Если вам нужны определенные классические приложения в рамках автоматизации классических потоков, вы можете рассмотреть возможность использования пользовательского образа виртуальной машины или средств управления устройствами, таких как Intune, для установки необходимых классических приложений с помощью политик.
Требования к сети: если вам нужен доступ к локальным ресурсам или вы хотите управлять входящим и исходящим трафиком размещенных виртуальных машин с помощью брандмауэра Azure или групп безопасности сети (NSG), необходимо настроить пользовательское сетевое подключение.
Требование присоединения устройств: по умолчанию все размещенные виртуальные машины присоединяются через Microsoft Entra. Если для автоматизации требуется устройство, присоединенное к домену Active Directory (AD), необходимо настроить гибридное присоединение Microsoft Entra.
Управление и контроль • Разрешения
• Управление устройствами
• Безопасность
• Управление емкостью
Обратитесь к разделу управления, чтобы понять, как ИТ-администраторы и администраторы центра передовых технологий (COE) могут управлять использованием размещенных виртуальных машин.
Обслуживание • Обновления
• Мониторинг
Обратитесь к разделу , посвященному обслуживанию и управлению, чтобы узнать, как ИТ-администраторы и администраторы центра передовых технологий (COE) могут обеспечить актуальность размещенных виртуальных машин в соответствии с последними исправлениями безопасности и требованиями к автоматизации компьютеров, а также как их отслеживать.

Лицензирование

Для размещенной RPA требуется лицензия на размещенный процесс Power Automate (Цены на Power Automate) (ранее известная как надстройка размещенной RPA Power Automate). Емкость каждого размещенного процесса Power Automate может подготавливать один размещенный компьютер или использоваться в качестве общей емкости для размещенных групп компьютеров.

Например, среда с емкостью 20 размещенных процессов Power Automate может использоваться следующим образом:

Подробнее о лицензировании см. на странице лицензирования Power Automate.

Управление и контроль

Администратор центра передовых технологий (COE) управляет доступом пользователей к определенным ресурсам в размещенном решении RPA в Power Automate. Узнайте больше о разрешениях на основе ролей безопасности, относящихся к размещенному решению RPA, которое использует принудительное применение Microsoft Dataverse с помощью ролей безопасности, команд и подразделений для управления доступом к таблицам, полям и записям с помощью разрешений и управления доступом на уровне строк.

Администраторы ИТ-отделов и центра компетенции имеют в своем распоряжении необходимые инструменты для управления размещенными виртуальными машинами:

Инструменты Описаниен Поддерживаемые сценарии
Microsoft Intune С помощью Intune вы можете создать политики, которые будут применяться к этим устройствам, чтобы гарантировать их соответствие политикам вашей организации. • Размещенные компьютеры
Групповая политика (GPO) на основе Active Directory (AD) при использовании гибридного присоединения к Microsoft Entra Устройства с гибридным присоединением могут использовать объекты групповой политики для управления конфигурацией и политиками, что позволяет администраторам применять объекты групповой политики так же, как и к любому другому устройству, присоединенному к домену. • Размещенные компьютеры
Политика условного доступа Политика условного доступа в Microsoft Entra ID (ранее Azure AD) — это функция безопасности, которая обеспечивает соблюдение требований к доступу в зависимости от определенных условий. Он структурирован как оператор «если-то», где назначения определяют условия (кто, что и где), а элементы управления доступом определяют действия, которые необходимо выполнить (например, предоставить или заблокировать доступ). • Размещенные компьютеры
• Группы размещенных компьютеров

Администраторы центра передовых технологий также могут отслеживать и управлять использованием размещенного решения RPA в среде с помощью панели мониторинга использования емкости размещенных процессов.

Пользовательские образы ВМ

Используйте пользовательский образ виртуальной машины для размещенных виртуальных машин, чтобы создать согласованную и индивидуальную среду. Пользовательские образы виртуальных машин включают предварительно настроенные приложения, параметры безопасности и оптимизации производительности для поддержки потребностей автоматизации и соответствия требованиям.

  • Создание пользовательских образов виртуальных машин: найдите инструкции и требования по созданию пользовательских образов виртуальных машин для размещенных компьютеров и групп размещенных компьютеров.

  • Обновление образов виртуальных машин: поскольку размещенные компьютеры являются постоянными виртуальными машинами, рекомендуется регулярно устанавливать исправления и обновления после подготовки. Для размещенных групп компьютеров можно обновить пользовательский образ виртуальной машины, следуя этим инструкциям по обновлению. Дополнительные сведения о поддержании размещенных виртуальных машин в актуальном состоянии см. в руководстве по обслуживанию и управлению.

  • Удаление образов виртуальных машин: Power Automate запрещает пользователям удалять образы виртуальных машин с портала Power Automate, если они в настоящее время используются размещенным компьютером или группой размещенных компьютеров. Тем не менее, образ виртуальной машины по-прежнему можно удалить непосредственно из коллекции вычислений Azure, что завершается сбоем, если подготавливается размещенная виртуальная машина.

Пользовательское сетевое подключение

Пользовательское сетевое подключение подключает размещенные виртуальные машины к виртуальной сети. Оно обеспечивает безопасную связь между размещенными компьютерами, Интернетом и локальными сетями, обеспечивая полный контроль над трафиком.

Заметка

Обеспечьте доступ к необходимым конечным точкам службы:

Обслуживание и обновления

Надлежащее обслуживание и обновление размещенных виртуальных машин обеспечивают бесперебойную работу. При подготовке размещенных компьютеров или групп размещенных компьютеров с использованием образа виртуальной машины по умолчанию, предоставленного Microsoft, эти образы автоматически обновляются ежемесячно в соответствии с графиком выпуска исправлений безопасности обслуживания и доставки Windows.

Варианты обновления размещенных виртуальных машин

  • Размещенные компьютеры. Используйте Intune для управления устройствами путем применения политик, обеспечивающих соответствие требованиям организации. Например, убедитесь, что устройства регулярно обновляются последними исправлениями безопасности.

  • Группы размещенных компьютеров. Поскольку группы размещенных компьютеров считаются не имеющими состояния, они подготавливаются на основе указанных образов виртуальных машин. При использовании пользовательских образов виртуальных машин используйте такие средства, как Конструктор образов виртуальных машин Azure, чтобы интегрировать процесс создания образов с существующим конвейером DevOps.

Прочие

Дополнительные сведения о размещенной RPA:

  • Общие параметры настройки реестра для Microsoft Edge. Поскольку веб-автоматизация с использованием Microsoft Edge является распространенным сценарием автоматизации, может быть полезно определить поведение Microsoft Edge в таких областях, как поведение при запуске, управление паролями и обработка всплывающих окон. Используйте политику браузера Microsoft Edge для настройки, которую можно применить с помощью параметров реестра, применяемых к пользовательскому образу виртуальной машины.