Autorizzazioni personalizzate custom-permissions
Scopri come utilizzare le autorizzazioni personalizzate per creare nuovi profili di autorizzazioni personalizzati con autorizzazioni configurabili per limitare l’accesso a programmi, pipeline e ambienti per gli utenti di Cloud Manager.
Introduzione introduction
Cloud Manager dispone di un set di ruoli predefiniti che determinano l’accesso a varie funzioni di Cloud Manager:
- Proprietario business
- Responsabile del programma
- Responsabile della distribuzione
- Sviluppatore
Le autorizzazioni personalizzate consentono agli utenti di creare nuovi profili di autorizzazione personalizzati con autorizzazioni configurabili per limitare l’accesso degli utenti di Cloud Manager a programmi, pipeline e ambienti.
Usare le autorizzazioni personalizzate using
La creazione e l’utilizzo di autorizzazioni personalizzate richiede i tre passaggi seguenti:
Questa sezione descrive questi passaggi. Durante la creazione di autorizzazioni personalizzate, consulta le sezioni Termini e Autorizzazioni configurabili.
Creare un nuovo profilo di prodotto create
Per prima cosa è necessario creare un nuovo profilo di prodotto a cui assegnare le autorizzazioni personalizzate.
Per creare un nuovo profilo di prodotto:
-
Accedi a Cloud Manager all’indirizzo my.cloudmanager.adobe.com
-
Seleziona il prodotto AEM Managed Services.
-
Cercare un’istanza il cui nome corrisponde al pattern
*-cloud-managere selezionarla per gestire utenti e autorizzazioni. -
Viene aperta la scheda Prodotti di Admin Console, in cui puoi gestire gli utenti e le autorizzazioni per Cloud Manager. In Admin Console fai clic su Nuovo profilo.
-
Specifica i dettagli generali sul profilo.
- Nome del profilo di prodotto : nome descrittivo del profilo
- Nome visualizzato: nome abbreviato visualizzato nell’interfaccia utente (opzioni)
- Descrizione : descrizione informativa del profilo che ne spiega la finalità (facoltativa)
- Notifica agli utenti via e-mail: se questa opzione è selezionata, gli utenti riceveranno una notifica via e-mail quando verranno aggiunti o rimossi da questo profilo.
-
Fai clic su Salva.
Il nuovo profilo di prodotto viene salvato ed è visibile nell’elenco dei profili di prodotto in Admin Console.
Assegnare autorizzazioni personalizzate al nuovo profilo di prodotto assign-permissions
Ora che disponi di un nuovo profilo di prodotto, puoi assegnargli le autorizzazioni personalizzate.
Per assegnare le autorizzazioni personalizzate al nuovo profilo di prodotto:
-
In Admin Console, fai clic sul nome del nuovo profilo di prodotto.
-
Nella finestra visualizzata, seleziona la scheda Autorizzazioni per visualizzare un elenco di autorizzazioni modificabili.
-
Fai clic sul collegamento Modifica per ottenere l’autorizzazione per modificarlo.
-
Viene visualizzata la finestra Modifica autorizzazioni.
- L’autorizzazione selezionata nel passaggio precedente è selezionata nella colonna a sinistra.
- Gli elementi di autorizzazione disponibili per l’assegnazione dell’autorizzazione si trovano nella colonna centrale indicata con Elementi di Autorizzazioni disponibili.
- Gli elementi di autorizzazione assegnati si trovano nella colonna a destra indicata con Elementi di autorizzazione inclusi.
-
Fai clic sull’icona con il segno più (
+) accanto all’elemento di autorizzazione per aggiungerlo alla colonna Elementi di autorizzazione inclusi. Se necessario, fai clic sull’iconaiaccanto a un elemento di autorizzazione per ottenere ulteriori informazioni. -
Nella parte superiore della colonna Autorizzazioni disponibili, fai clic su Aggiungi tutto per aggiungere tutte le autorizzazioni. Allo stesso modo fai clic su Rimuovi tutto per rimuovere tutte le autorizzazioni selezionate in precedenza.
-
Una volta completata la definizione degli elementi di autorizzazioni per il nuovo profilo di prodotto, fai clic su Salva.
Il nuovo profilo di prodotto viene ora salvato con le relative autorizzazioni personalizzate.
Assegnare gli utenti al nuovo profilo di prodotto assign-users
Ora puoi assegnare gli utenti al nuovo profilo di prodotto creato con le autorizzazioni personalizzate.
Per assegnare gli utenti al nuovo profilo di prodotto:
-
In Admin Console, fai clic sul nome del nuovo profilo di prodotto a cui hai assegnato le autorizzazioni personalizzate.
-
Nella finestra visualizzata, seleziona la scheda Utenti.
-
Fai clic sul pulsante Aggiungi utenti e assegna gli utenti al tuo nuovo profilo di prodotto con autorizzazioni personalizzate.
Consulta Aggiungere utenti e gruppi di utenti a un profilo di prodotto nel documento Gestire i profili di prodotto per gli utenti Enterprise per ulteriori dettagli su come utilizzare Admin Console.
Autorizzazioni configurabili configurable-permissions
Per creare profili personalizzati sono disponibili le seguenti autorizzazioni.
Program AccessProgram EditPipeline CreatePipeline DeletePipeline EditProduction Deployments Approve/RejectPipeline Executions CancelPipeline Executions StartOverride/Reject Important Metric FailuresProduction Deployments ScheduleRepository Info AccessRepository CreateRepository DeleteRepository EditRepository Code GenerateContent Copy ManageAutorizzazioni a livello di organizzazione organization-level
Le autorizzazioni a livello di organizzazione vengono sempre applicate a tutti i programmi all’interno di un’organizzazione.
Un esempio di autorizzazione a livello di organizzazione in Cloud Manager è Accesso alle informazioni dell’archivio. Questa autorizzazione consente agli utenti di generare un nome utente, una password e un URL dell’archivio per accedere e contribuire ai progetti della clientela. Anche se il nome utente e la password sono gli stessi in tutti gli archivi dell’organizzazione, ogni programma ha un URL di archivio univoco.
Per ulteriori informazioni, consulta Archivio del codice sorgente.
Termini terms
I seguenti termini vengono utilizzati per creare e gestire autorizzazioni personalizzate e ruoli predefiniti.
Gli elementi di autorizzazione si riferiscono all’ambito in cui verranno applicate le autorizzazioni. In genere, si tratta di uno dei seguenti.
Limitazioni limitations
Quando utilizzi le autorizzazioni personalizzate, considera le seguenti limitazioni:
- È disponibile un set limitato di autorizzazioni per creare profili personalizzati.
- Risorse come programmi, ambienti e pipeline create in Cloud Manager richiedono due minuti per essere visualizzate in Admin Console per la configurazione delle autorizzazioni.
- Se un servizio di autorizzazioni personalizzate non risponde, i profili predefiniti sono ancora disponibili e gli utenti in profili predefiniti dispongono ancora dell’accesso appropriato.
Domande frequenti faq
Quali profili di autorizzazione sono predefiniti?
- Proprietario business
- Responsabile del programma
- Responsabile della distribuzione
- Sviluppatore
Per informazioni dettagliate sui ruoli predefiniti, consulta Autorizzazioni basate sul ruolo.
Cosa succede ai profili di autorizzazione predefiniti quando vengono introdotti i profili personalizzati?
I profili di prodotto predefiniti e i ruoli di Cloud Manager continuano a funzionare come prima.
È possibile modificare i profili di autorizzazione predefiniti?
No, i profili predefiniti non sono modificabili. Impossibile aggiungere o rimuovere autorizzazioni dal profilo di autorizzazione predefinito. È possibile aggiungere o rimuovere utenti solo dai profili predefiniti.
È necessario eliminare i profili di autorizzazione predefiniti poiché ora sono disponibili i profili personalizzati?
I profili di autorizzazione predefiniti non devono essere eliminati da Admin Console.
È possibile aggiungere utenti a più profili di autorizzazione?
Sì. Gli utenti possono far parte di più profili, compresi profili di autorizzazione predefiniti e personalizzati. Un utente assegnato a più profili ha a disposizione le autorizzazioni combinate di tutti i profili di autorizzazione assegnati.
Cosa succede se un utente dispone dell’autorizzazione per modificare un ambiente o una pipeline ma non ha accesso a un programma che contiene l’ambiente o la pipeline?
In questo caso, l’utente non potrà accedere all’ambiente o alla pipeline se non dispone delle autorizzazioni per l’Accesso al programma contenente l’ambiente o la pipeline.
Cosa succede se dispongo sia di programmi AEM as a Cloud Service che AMS nella stessa organizzazione IMS? È possibile gestire le autorizzazioni da un profilo? ams-and-aemaacs
Crea un profilo separato per ciascun tipo di prodotto. Vale a dire uno per AEM as a Cloud Service e uno per Adobe Managed Services o AMS.