Permisos personalizados custom-permissions
Descubra cómo puede utilizar permisos personalizados para crear nuevos perfiles de permisos personalizados con permisos configurables para restringir el acceso a programas, canalizaciones y entornos para usuarios de Cloud Manager.
Introducción introduction
Cloud Manager tiene un conjunto de funciones predefinidas que regulan el acceso a las diversas funciones de Cloud Manager:
- Propietario del negocio
- Administrador de programa
- Administrador de implementación
- Desarrollador
Los permisos personalizados permiten a los usuarios crear nuevos perfiles de permisos personalizados con permisos configurables para restringir el acceso de los usuarios de Cloud Manager a programas, canalizaciones y entornos.
Utilizar los permisos personalizados using
La creación y el uso de sus propios permisos personalizados requieren los tres pasos siguientes:
En esta sección se detallan estos pasos. Consulte las secciones Términos y Permisos configurables a medida que crea sus propios permisos personalizados.
Crear un nuevo perfil de producto create
Primero cree un nuevo perfil de producto para poder asignar permisos personalizados.
Para crear un nuevo perfil de producto:
-
Inicie sesión en Cloud Manager en my.cloudmanager.adobe.com
-
Seleccione el producto AEM Managed Services.
-
Busque una instancia con un nombre que coincida con el patrón
*-cloud-managery selecciónela para administrar usuarios y permisos. -
Se le redirigirá a la pestaña Productos de Admin Console, donde puede administrar usuarios y permisos para Cloud Manager. En Admin Console, haga clic en Nuevo perfil.
-
Proporcione los detalles generales sobre el perfil.
- Nombre del perfil del producto: un nombre descriptivo para el perfil
- Nombre para mostrar: Un nombre abreviado que se muestra en la interfaz de usuario (opciones)
- Descripción: una descripción informativa del perfil en la que se explique su finalidad (opcional)
- Notificar a los usuarios por correo electrónico: Cuando se selecciona, el sistema notifica a los usuarios por correo electrónico cuando se añaden o quitan de este perfil.
-
Haga clic en Guardar.
El nuevo perfil de producto se guarda y es visible en la lista de perfiles de producto de Admin Console.
Asigne permisos personalizados al nuevo perfil de producto assign-permissions
Ahora que tiene un nuevo perfil de producto, puede asignarle permisos personalizados.
Para asignar permisos personalizados al nuevo perfil de producto:
-
En Admin Console, haga clic en el nombre del nuevo perfil de producto.
-
En la ventana que se abre, seleccione la pestaña Permisos para ver una lista de permisos editables.
-
Haga clic en el vínculo Editar para obtener permiso para editarlo.
-
Se abre la ventana Editar permisos.
- El permiso seleccionado en el paso anterior se selecciona en la columna izquierda.
- Los elementos de permiso disponibles para la asignación del permiso se encuentran en la columna central denominada Elementos de permisos disponibles.
- Los elementos de permisos asignados se encuentran en la columna derecha con la etiqueta Elementos de permisos incluidos.
-
Haga clic en el signo más (
+) junto al elemento de permiso para añadirlo a la columna Elementos de permisos incluidos. Haga clic en el iconoisituado junto a un elemento de permiso para obtener más información al respecto. -
En la parte superior de la columna Permisos disponibles, haga clic en Agregar todos para agregar todos los permisos. Del mismo modo, pulse o haga clic en Quitar todo para quitar todos los permisos seleccionados previamente.
-
Haga clic en Guardar cuando haya terminado de definir los elementos de permiso para el nuevo perfil de producto.
El nuevo perfil de producto se guarda ahora con sus permisos personalizados.
Asigne usuarios al nuevo perfil de producto. assign-users
Ahora puede asignar usuarios al nuevo perfil de producto que ha creado con permisos personalizados.
Para asignar usuarios al nuevo perfil de producto:
-
En Admin Console, haga clic en el nombre del nuevo perfil de producto al que asignó permisos personalizados.
-
En la ventana que se abre, seleccione la pestaña Usuarios.
-
Haga clic en Añadir usuarios y asigne usuarios a su nuevo perfil de productos con permisos personalizados.
Consulte la sección Adición de usuarios y grupos de usuarios a un perfil de producto del documento Administración de perfiles de producto para usuarios empresariales para obtener más información sobre cómo utilizar Admin Console.
Permisos configurables configurable-permissions
Los siguientes permisos están disponibles para crear perfiles personalizados.
Program AccessProgram EditPipeline CreatePipeline DeletePipeline EditProduction Deployments Approve/RejectPipeline Executions CancelPipeline Executions StartOverride/Reject Important Metric FailuresProduction Deployments ScheduleRepository Info AccessRepository CreateRepository DeleteRepository EditRepository Code GenerateContent Copy ManagePermisos de nivel de organización organization-level
Los permisos de nivel de organización siempre se aplican a todos los programas de una organización.
Un ejemplo de un permiso de nivel de organización en Cloud Manager es Acceso a información de repositorio. Este permiso permite a los usuarios generar un nombre de usuario, una contraseña y una URL de repositorio para acceder a proyectos de clientes y contribuir a ellos. Aunque el nombre de usuario y la contraseña son los mismos en todos los repositorios de la organización, cada programa tiene una URL de repositorio única.
Consulte el documento Repositorio de códigos de origen para obtener más información.
Términos terms
Los siguientes términos se utilizan para crear y administrar permisos personalizados y funciones predefinidas.
Los elementos de permisos hacen referencia al ámbito en el que se aplicará el permiso. Normalmente, será uno de los siguientes:
Limitaciones limitations
Tenga en cuenta las siguientes limitaciones al utilizar permisos personalizados:
- Un conjunto limitado de permisos está disponible para crear perfiles personalizados.
- Los recursos como programas, entornos y canalizaciones creados en Cloud Manager tardan dos minutos en mostrarse en Admin Console para la configuración de permisos.
- Si un servicio de permisos personalizados no responde, los perfiles predefinidos siguen estando disponibles y los usuarios de perfiles predefinidos siguen teniendo el acceso adecuado.
Preguntas frecuentes faq
¿Qué perfiles de permiso están predefinidos?
- Propietario del negocio
- Administrador de programa
- Administrador de implementación
- Desarrollador
Para obtener más información sobre las funciones predefinidas, consulte Permisos basados en funciones.
¿Qué les sucede a los perfiles de permiso predefinidos cuando se introducen perfiles personalizados?
Los perfiles de producto predeterminados y las funciones de Cloud Manager siguen funcionando igual que antes.
¿Puedo editar perfiles de permisos predefinidos?
No, los perfiles predeterminados no se pueden editar. No puede agregar ni quitar permisos del perfil de permisos predeterminado. Solo puede añadir o quitar usuarios de perfiles predefinidos.
¿Debería eliminar los perfiles de permiso predefinidos, ya que los perfiles personalizados ya están disponibles?
Los perfiles de permiso predefinidos no se deben eliminar de Admin Console.
¿Puedo añadir usuarios a varios perfiles de permisos?
Sí. Los usuarios pueden formar parte de varios perfiles, incluidos los perfiles de permisos predefinidos y personalizados. Cuando se asigna a un usuario a varios perfiles, los permisos combinados de todos los perfiles de permiso asignados están disponibles para ese usuario.
¿Qué sucede si un usuario tiene permiso para editar un entorno o canalización, pero no tiene acceso a un programa que contenga el entorno o canalización?
En este caso, el usuario no puede acceder al entorno o la canalización si no tiene los permisos de Acceso al programa que contengan el entorno o la canalización.
¿Qué sucede si tengo los programas AEM as a Cloud Service y AMS en la misma organización de IMS? ¿Puedo administrar permisos desde un perfil? ams-and-aemaacs
Cree un perfil independiente para cada tipo de producto. Es decir, uno para AEM as Cloud Service y otro para Managed Services de Adobe o AMS.