Autorisations personnalisées custom-permissions
Découvrez comment utiliser des autorisations personnalisées pour créer de nouveaux profils d’autorisation personnalisés avec des autorisations configurables afin de restreindre l’accès aux programmes, aux pipelines et aux environnements pour les utilisateurs de Cloud Manager.
Présentation introduction
Cloud Manager dispose d’un ensemble de rôles prédéfinis qui régissent l’accès aux différentes fonctionnalités de Cloud Manager :
- Propriétaire de l’entreprise
- Responsable de programme
- Responsable de déploiement
- Développeur ou développeuse
Les autorisations personnalisées permettent aux utilisateurs et utilisatrices de créer des profils d’autorisations personnalisés avec des autorisations configurables afin de restreindre l’accès des utilisateurs et utilisatrices de Cloud Manager aux programmes, pipelines et environnements.
Utiliser les autorisations personnalisées using
La création et l’utilisation de vos autorisations personnalisées nécessitent les trois étapes suivantes :
Cette section décrit ces étapes en détails. Reportez-vous aux sections Conditions et Autorisations configurables lorsque vous créez vos propres autorisations personnalisées.
Créer un profil de produit create
Vous devez d’abord créer un profil de produit auquel vous pourrez attribuer des autorisations personnalisées.
Pour créer un profil de produit, procédez comme suit
-
Connectez-vous à Cloud Manager à l’adresse my.cloudmanager.adobe.com.
-
Sélectionnez le produit AEM Managed Services.
-
Recherchez une instance dont le nom correspond au modèle
*-cloud-manageret sélectionnez-la pour gérer les utilisateurs et les autorisations. -
Une redirection vers l’onglet Produits d’Admin Console se produit, dans lequel vous pouvez gérer les utilisateurs et utilisatrices et les autorisations de Cloud Manager. Dans Admin Console, cliquez sur Nouveau profil.
-
Fournissez les détails généraux du profil.
- Nom du profil de produit : un nom descriptif du profil.
- Nom d’affichage : nom abrégé affiché dans l’interface d’utilisation (options).
- Description : une description informative du profil expliquant son objectif (facultatif).
- Avertir les utilisateurs et utilisatrices par e-mail : lorsque cette option est sélectionnée, les utilisateurs et utilisatrices sont avertis par e-mail lorsqu’ils sont ajoutés à ce profil ou supprimés de celui-ci.
-
Cliquez sur Enregistrer.
Le nouveau profil de produit est enregistré et visible dans la liste des profils de produits dans l’Admin Console.
Attribuer des autorisations personnalisées au nouveau profil de produit assign-permissions
Maintenant que vous disposez d’un nouveau profil de produit, vous pouvez lui attribuer des autorisations personnalisées.
Pour attribuer des autorisations personnalisées au nouveau profil de produit, procédez comme suit
-
Dans Admin Console, cliquez sur le nom du nouveau profil de produit.
-
Dans la fenêtre qui s’ouvre, sélectionnez l’onglet Autorisations pour afficher la liste des autorisations modifiables.
-
Cliquez sur le lien Modifier pour obtenir l’autorisation de le modifier.
-
La fenêtre Modifier les autorisations s’ouvre.
- L’autorisation que vous avez sélectionnée à l’étape précédente est sélectionnée dans la colonne de gauche.
- Les éléments d’autorisation disponibles pour l’affectation de l’autorisation se trouvent dans la colonne du milieu intitulée Autorisations disponibles.
- Les éléments d’autorisation attribués se trouvent dans la colonne de droite intitulée Éléments d’autorisation inclus.
-
Cliquez sur l’icône de signe plus (
+) en regard de l’élément d’autorisation pour l’ajouter à la colonne Éléments d’autorisation inclus. Si nécessaire, cliquez sur l’icôneien regard d’un élément d’autorisation pour en savoir plus. -
Dans la partie supérieure de la colonne Autorisations disponibles, cliquez sur Ajouter tout pour ajouter toutes les autorisations. De même, cliquez sur Tout supprimer pour supprimer toutes les autorisations sélectionnées précédemment.
-
Cliquez sur Enregistrer lorsque vous avez terminé de définir les éléments d’autorisation pour votre nouveau profil de produit.
Votre nouveau profil de produit est maintenant enregistré avec ses autorisations personnalisées.
Affecter des utilisateurs et utilisatrices au nouveau profil de produit assign-users
Vous pouvez désormais affecter des personnes au nouveau profil de produit que vous avez créé avec des autorisations personnalisées.
Pour affecter des utilisateurs au nouveau profil de produit, procédez comme suit
-
Dans Admin Console, cliquez sur le nom du nouveau profil de produit auquel vous avez attribué des autorisations personnalisées.
-
Dans la fenêtre qui s’ouvre, sélectionnez l’onglet Utilisateurs et utilisatrices.
-
Cliquez sur Ajouter des utilisateurs et utilisatrices et affectez des personnes à votre nouveau profil de produit avec des autorisations personnalisées.
Voir la section Ajouter des utilisateurs et des utilisatrices et des groupes d’utilisateurs et utilisatrices à un profil de produit du document Gérer des profils de produit pour les utilisateurs et utilisatrices d’entreprise pour plus d’informations sur l’utilisation d’Admin Console.
Autorisations configurables configurable-permissions
Les autorisations suivantes sont disponibles pour créer des profils personnalisés.
Program AccessProgram EditPipeline CreatePipeline DeletePipeline EditProduction Deployments Approve/RejectPipeline Executions CancelPipeline Executions StartOverride/Reject Important Metric FailuresProduction Deployments ScheduleRepository Info AccessRepository CreateRepository DeleteRepository EditRepository Code GenerateContent Copy ManageAutorisations au niveau de l’organisation organization-level
Les autorisations au niveau de l’organisation sont toujours appliquées à tous les programmes d’une organisation.
Accès aux informations sur le référentiel est un exemple d’autorisation au niveau de l’organisation dans Cloud Manager. Cette autorisation permet aux personnes de générer un nom d’utilisateur ou d’utilisatrice, un mot de passe et une URL de référentiel pour accéder aux projets des clientes et clients et y contribuer. Bien que le nom d’utilisateur et le mot de passe soient identiques dans tous les référentiels de l’organisation, chaque programme dispose d’une URL de référentiel unique.
Voir la section Référentiel de code source pour plus d’informations.
Termes terms
Les termes suivants sont utilisés pour créer et gérer des autorisations personnalisées et des rôles prédéfinis.
Les éléments d’autorisation se rapportent à la portée dans laquelle les autorisations seront appliquées. En règle générale, il s’agit de l’un des éléments suivants.
Limites limitations
Tenez compte des restrictions suivantes lors de l’utilisation d’autorisations personnalisées :
- Un ensemble limité d’autorisations est disponible pour créer des profils personnalisés.
- Les ressources telles que les programmes, les environnements et les pipelines créées dans Cloud Manager nécessitent deux minutes pour s’afficher dans Admin Console pour la configuration des autorisations.
- Si un service d’autorisations personnalisées ne répond pas, les profils prédéfinis sont toujours disponibles et les utilisateurs disposant de profils prédéfinis disposent toujours d’un accès approprié.
Questions fréquentes faq
Quels profils d’autorisation sont prédéfinis ?
- Propriétaire de l’entreprise
- Responsable de programme
- Responsable de déploiement
- Développeur ou développeuse
Pour plus d’informations sur les rôles prédéfinis, voir la section Autorisations basées sur les rôles.
Qu’advient-il des profils d’autorisation prédéfinis lorsque des profils personnalisés sont introduits ?
Les profils de produits et les rôles de Cloud Manager par défaut continuent de fonctionner comme auparavant.
Puis-je modifier des profils d’autorisation prédéfinis ?
Non, les profils par défaut ne sont pas modifiables. Vous ne pouvez pas ajouter ni supprimer des autorisations du profil d’autorisations par défaut. Vous pouvez uniquement ajouter ou supprimer des utilisateurs et utilisatrices aux/des profils prédéfinis.
Dois-je supprimer les profils d’autorisation prédéfinis puisque les profils personnalisés sont désormais disponibles ?
Les profils d’autorisation prédéfinis ne doivent pas être supprimés de l’Admin Console.
Puis-je ajouter des utilisateurs et utilisatrices à plusieurs profils d’autorisation ?
Oui. Les utilisateurs et utilisatrices peuvent faire partie de plusieurs profils, y compris des profils d’autorisation prédéfinis et personnalisés. Lorsqu’une personne est affectée à plusieurs profils, les autorisations combinées de tous les profils d’autorisation affectés lui seront disponibles.
Que se passe-t-il si une personne est autorisée à modifier un environnement/pipeline mais n’a pas accès à un programme contenant l’environnement/le pipeline ?
Dans ce cas, la personne ne pourra pas accéder à l’environnement ou au pipeline si elle ne dispose pas des autorisations Accès au programme contenant l’environnement ou le pipeline.
Que se passe-t-il si je dispose de programmes AEM as a Cloud Service et AMS dans la même organisation IMS ? Puis-je gérer les autorisations d’un profil ? ams-and-aemaacs
Créez un profil distinct pour chaque type de produit. C’est-à-dire, un pour AEM as a Cloud Service et un pour Adobe Managed Services ou AMS.