Permissões personalizadas custom-permissions
Saiba como você pode usar permissões personalizadas para criar novos perfis de permissão personalizados com permissões configuráveis para restringir o acesso a programas, pipelines e ambientes para usuários do Cloud Manager.
Introdução introduction
O Cloud Manager possui um conjunto de funções predefinidas que controlam o acesso a vários de seus recursos:
- Proprietário da empresa
- Gerenciador de programas
- Gerenciador de implantação
- Desenvolvedor
As permissões personalizadas permitem que os usuários criem novos perfis de permissão personalizados com permissões configuráveis para restringir o acesso de usuários do Cloud Manager a programas, pipelines e ambientes.
Usar permissões personalizadas using
Criar e usar suas próprias permissões personalizadas requer estas três etapas:
Esta seção detalha essas etapas. Consulte as seções Termos e Permissões configuráveis conforme você cria suas próprias permissões personalizadas.
Criar um novo perfil de produto create
Primeiro crie um novo perfil de produto, ao qual poderá atribuir permissões personalizadas.
Para criar um novo perfil de produto:
-
Faça logon no Cloud Manager em my.cloudmanager.adobe.com
-
Selecione o produto AEM Managed Services.
-
Procure uma instância com nome correspondente ao padrão
*-cloud-managere selecione-a para gerenciar usuários e permissões. -
Você será redirecionado(a) para a guia Produtos do Admin Console, onde é possível gerenciar usuários e permissões do Cloud Manager. No Admin Console, clique em Novo Perfil.
-
Forneça os detalhes gerais sobre o perfil.
- Nome do perfil de produto: um nome descritivo para o perfil
- Nome de exibição: um nome abreviado que é mostrado na interface (opções)
- Descrição: uma descrição informativa do perfil que explique sua finalidade (opcional)
- Notificar usuários por email: ao selecionar esta opção, os usuários serão notificados por email quando forem adicionados ou removidos deste perfil.
-
Clique em Salvar.
O novo perfil de produto é salvo e torna-se visível na lista de perfis de produto no Admin Console.
Atribuir permissões personalizadas ao novo perfil de produto assign-permissions
Agora que você tem um novo perfil de produto, é possível atribuir permissões personalizadas.
Para atribuir permissões personalizadas ao novo perfil de produto:
-
Na Admin Console, clique no nome do novo perfil de produto.
-
Na janela aberta, selecione a guia Permissões para exibir uma lista de permissões editáveis.
-
Clique no link Editar para obter permissão de edição.
-
A janela Editar permissões é aberta.
- A permissão selecionada na etapa anterior é selecionada na coluna à esquerda.
- Os itens de permissão disponíveis para atribuição estão na coluna do meio rotulada Itens de permissão disponíveis.
- Os itens de permissões atribuídos estão na coluna à direita rotulada Itens de permissão incluídos.
-
Clique no ícone de mais (
+) próximo ao item de permissão para adicioná-lo à coluna Itens de permissão inclusos. Se necessário, clique no íconeipróximo a um item de permissão para obter mais informações. -
Na parte superior da coluna Permissões disponíveis, clique em Adicionar tudo para adicionar todas as permissões. Da mesma forma, clique em Remover tudo para remover todas as permissões selecionadas anteriormente.
-
Clique em Salvar quando terminar de definir os itens de permissão para o novo perfil de produto.
O novo perfil de produto é salvo com as permissões personalizadas.
Atribuir usuários ao novo perfil de produto assign-users
Agora é possível atribuir usuários ao novo perfil de produto criado com permissões personalizadas.
Para atribuir usuários ao novo perfil de produto:
-
Na Admin Console, clique no nome do novo perfil de produto ao qual você atribuiu permissões personalizadas.
-
Na janela aberta, selecione a guia Usuários.
-
Clique em Adicionar usuários e atribua usuários ao novo perfil de produto com permissões personalizadas.
Consulte a seção Adicionar usuários e grupos de usuários a um perfil de produto do documento Gerenciar perfis de produto para usuários corporativos para obter mais detalhes sobre como usar o Admin Console.
Permissões configuráveis configurable-permissions
As seguintes permissões estão disponíveis para criar perfis personalizados.
Program AccessProgram EditPipeline CreatePipeline DeletePipeline EditProduction Deployments Approve/RejectPipeline Executions CancelPipeline Executions StartOverride/Reject Important Metric FailuresProduction Deployments ScheduleRepository Info AccessRepository CreateRepository DeleteRepository EditRepository Code GenerateContent Copy ManagePermissões no nível da organização organization-level
As permissões no nível da organização são sempre aplicadas em todos os programas de uma organização.
Um exemplo de permissão no nível da organização no Cloud Manager é o Acesso às informações do repositório. Essa permissão permite que os usuários gerem um nome de usuário, uma senha e um URL do repositório para acessar e contribuir para projetos de clientes. Embora o nome de usuário e a senha sejam os mesmos em todos os repositórios na organização, cada programa tem um URL de repositório exclusivo.
Consulte o documento Repositório de código-fonte para mais informações.
Termos terms
Os termos a seguir são usados na criação e no gerenciamento de permissões personalizadas e funções predefinidas.
Os itens de permissão referem-se ao escopo de aplicação das permissões. Normalmente, é um dos seguintes.
Limitações limitations
Considere as seguintes limitações ao usar permissões personalizadas:
- Um conjunto limitado de permissões está disponível para criar perfis personalizados.
- Recursos como programas, ambientes e pipelines criados no Cloud Manager exigem dois minutos para serem exibidos no Admin Console para configuração de permissão.
- Se um serviço de permissões personalizadas não responder, os perfis predefinidos ainda estarão disponíveis e os usuários nos perfis predefinidos ainda terão acesso apropriado.
Perguntas frequentes faq
Quais perfis de permissão são predefinidos?
- Proprietário da empresa
- Gerenciador de programas
- Gerenciador de implantação
- Desenvolvedor
Para mais detalhes sobre funções predefinidas, consulte Permissões baseadas em funções.
O que acontece com os perfis de permissão predefinidos quando os perfis personalizados são introduzidos?
Os perfis de produtos padrão e as funções do Cloud Manager continuarão funcionando como antes.
Posso editar os perfis de permissão predefinidos?
Não, os perfis padrão não são editáveis. Não é possível adicionar ou remover permissões do perfil de permissões padrão. Você só pode adicionar ou remover usuários de perfis predefinidos.
Devo excluir os perfis de permissão predefinidos, já que os perfis personalizados estão disponíveis?
Os perfis de permissão predefinidos não devem ser excluídos do Admin Console.
Posso adicionar usuários a vários perfis de permissão?
Sim. Os usuários podem fazer parte de vários perfis, incluindo perfis de permissão predefinidos e personalizados. Quando um usuário é atribuído a vários perfis, as permissões combinadas de todos os perfis de permissão atribuídos são disponibilizadas para esse usuário.
O que acontece se um usuário possuir permissão para editar um ambiente ou pipeline, mas não possuir acesso ao programa que contém o ambiente ou pipeline?
Nesse caso, o usuário não poderá acessar o ambiente ou pipeline se não tiver as permissões de Acesso ao programa que contêm o ambiente ou pipeline.
O que acontece se eu possuir os programas AEM as a Cloud Service e AMS na mesma organização IMS? Posso gerenciar permissões de um perfil? ams-and-aemaacs
Crie um perfil separado para cada tipo de produto. Ou seja, um para o AEM as a Cloud Service e um para o Adobe Managed Services, ou AMS.