Permissões personalizadas custom-permissions

Saiba como configurar perfis de permissão personalizados no Cloud Manager. Você pode configurar controles de acesso específicos para programas, pipelines e ambientes, fornecendo controle granular sobre o que cada usuário pode fazer.

Introdução introduction

O Cloud Manager possui um conjunto de funções predefinidas que controlam o acesso a vários de seus recursos:

  • Proprietário da empresa
  • Gerenciador de programas
  • Gerenciador de implantação
  • Desenvolvedor

As permissões personalizadas permitem que os usuários criem perfis de permissão personalizados com permissões configuráveis para restringir o acesso de usuários do Cloud Manager a programas, pipelines e ambientes.

TIP
Para obter detalhes sobre funções predefinidas, consulte Perfis de produto e de equipe do AEM as a Cloud Service.

Usar permissões personalizadas using

Criar e usar suas próprias permissões personalizadas requer estas três etapas:

TIP
Talvez seja útil revisar as seções Termos e Permissões Configuráveis ao criar suas próprias permissões personalizadas.
IMPORTANT
Você deve ter direitos de administrador de produto no Admin Console para que o Adobe Experience Manager as a Cloud Service crie perfis de produto e gerencie permissões para o Cloud Manager.

Criar um perfil de produto create

  1. Faça logon no Cloud Manager em my.cloudmanager.adobe.com.

  2. Na página de aterrissagem do Cloud Manager, clique em Gerenciar acesso.

    Botão Gerenciar Acesso

  3. Na Admin Console, clique em Novo perfil.

    Botão Novo perfil

  4. Forneça os detalhes gerais sobre o perfil.

    • Nome do perfil de produto: um nome descritivo para o perfil
    • Nome de exibição - Um nome abreviado que é mostrado na interface (opções)
    • Descrição: uma descrição informativa do perfil que explique sua finalidade (opcional)
    • Notificar usuários por email - Os usuários recebem uma notificação por email quando são adicionados ou removidos deste perfil.
  5. Clique em Salvar.

O novo perfil de produto é salvo e torna-se visível na lista de perfis de produto no Admin Console.

Atribuir permissões personalizadas ao perfil do produto assign-permissions

  1. Na Admin Console, clique no nome do novo perfil de produto que você criou.

  2. Na página Perfil personalizado, clique na guia Permissões.

    Permissões editáveis

  3. Na linha de um nome de permissão, clique em Editar.

  4. Na caixa de diálogo Editar permissões para Perfil Personalizado, siga um destes procedimentos:

    • Próximo à parte superior da coluna Itens de permissões disponíveis, clique em Ícone Adicionar ou ícone Sinal de adição Adicionar todos para adicionar todas as permissões.

    • Para adicionar uma única permissão à coluna Itens de permissão incluídos, clique no respectivo ícone Adicionar ou ícone de sinal de adição .

      Editar itens de permissão

  5. Clique em Salvar.

Atribuir usuários ao perfil de produto assign-users

  1. Na Admin Console, clique no nome do novo perfil de produto ao qual você atribuiu permissões personalizadas.

  2. Na janela aberta, clique na guia Usuários.

  3. Clique em Adicionar usuários e atribua usuários ao perfil de produto com permissões personalizadas.

Em Gerenciar perfis de produto para usuários corporativos, consulte Adicionar usuários e grupos de usuários a um perfil de produto para obter mais detalhes sobre como usar o Admin Console.

Permissões configuráveis configurable-permissions

As seguintes permissões estão disponíveis ao criar um perfil de produto personalizado.

Permissão
Descrição
Program Create
Permitir que os usuários criem um programa.
Program Access
Permitir que os usuários acessem programas.
Program Edit
Permitir que os usuários editem programas.
Environment Create
Permitir que os usuários criem um ambiente.
Environment Edit
Permitir que os usuários atualizem e editem ambientes.
Environment Logs Read
Permitir que os usuários leiam os logs de ambientes.
Environment Variables Manage
Permitir que os usuários criem/editem/excluam configurações de ambiente.
Environment Restore Create
Permitir que os usuários criem uma restauração de ambiente.
Rapid Development Environment Reset
Permita que os usuários redefinam o RDE (Rapid Development Environment, ambiente de desenvolvimento rápido).
Content Copy Manage
Permitir que os usuários gerenciem operações de cópia de conteúdo.
Pipeline Create
Permitir que os usuários criem pipelines.
Pipeline Delete
Permitir que os usuários excluam pipelines.
Pipeline Edit
Permitir que os usuários editem pipelines.
Production Deployments Approve/Reject
Permitir que os usuários aprovem ou rejeitem uma etapa de implantação de produção.
Pipeline Executions Cancel
Permitir que os usuários cancelem as execuções de pipeline.
Pipeline Executions Start
Permitir que os usuários iniciem um novo pipeline de execução.
Override/Reject Important Metric Failures
Permitir que os usuários substituam/rejeitem falhas de métricas importantes.
Production Deployments Schedule
Permitir que os usuários agendem uma etapa de implantação de produção.
Repository Info Access
Permitir que os usuários acessem as informações do repositório e gerem uma senha de acesso.
Repository Create
Permitir que os usuários criem repositórios Git.
Repository Delete
Permitir que os usuários excluam repositórios Git.
Repository Edit
Permitir que os usuários editem repositórios Git.
Repository Code Generate
Permitir que os usuários gerem um projeto do arquétipo.
Domain Name Manage
Permitir que os usuários criem/editem/excluam nomes de domínio.
IP Allowlist Manage
Permitir que os usuários criem/editem/excluam o incluo na lista de permissões IP e a associação do incluo na lista de permissões IP.
Network Infrastructure Manage
Permitir que os usuários criem/excluam/editem/testem a infraestrutura de rede.
SSL Certificate Manage
Permitir que os usuários criem/editem/excluam certificados SSL.
New Relic Sub Account User Manage
Permitir que os usuários leiam/editem usuários de subcontas do New Relic.

Permissões no nível da organização organization-level

As permissões no nível da organização se referem às permissões que são sempre fornecidas em todos os programas em uma organização.

Estas são permissões no nível da organização:

  • Program Create - Essa permissão permite que os usuários criem um programa na organização.

  • Acesso às Informações do Repositório - Esta permissão de nível de locatário/organização permite que os usuários gerem um nome de usuário, senha e URL do repositório para acessar e contribuir com um projeto do cliente.

    • O nome de usuário e a senha para acesso ao repositório são comuns em todos os repositórios na organização. No entanto, o URL do repositório é exclusivo para cada programa.
    • Consulte Acessando repositórios para obter mais informações.

Termos terms

Os termos a seguir são usados na criação e no gerenciamento de permissões personalizadas e funções predefinidas.

Termo
Descrição
Permissões predefinidas
Funções predefinidas como Proprietário da empresa e Gerente de implantação para controlar vários recursos do Cloud Manager. Para obter detalhes sobre funções predefinidas, consulte Perfis de produto e de equipe do AEM as a Cloud Service.
Permissões personalizadas
Os recursos do Cloud Manager permitem que os usuários criem perfis de permissão para definir funções que controlem os recursos compatíveis do Cloud Manager.
Perfil do produto
Criado no Admin Console para gerenciar permissões configuráveis aplicáveis a usuários que fazem parte do perfil de permissão.
Permissão configurável
Permissões do Cloud Manager que você pode configurar no perfil de permissões.
Item de permissão
Um programa, ambiente ou recurso de pipeline no qual uma permissão pode ser aplicada.

Os itens de permissão referem-se ao escopo de aplicação das permissões. Normalmente, é um dos seguintes.

Tipo de item de permissão
Exemplo
Descrição
Organização
organização:companyA
Todos os recursos aplicáveis de uma organização. Um recurso pode ser um programa, ambiente ou pipeline. Se o usuário adicionar uma organização para qualquer permissão, todos os novos recursos dessa organização também possuirão essa permissão.
Programa
Programa A
Todos os recursos aplicáveis de um programa.
Ambiente
Programa A : ambiente
Aplicável a um ambiente específico.
Pipeline
Programa A : pipeline
Aplicável a um pipeline específico.

Notas de uso usage-notes

  • Um perfil de permissões personalizadas também lista programas, ambientes e pipelines do AMS ao configurar permissões.
  • Recursos como programa, ambiente e pipeline que foram criados no Cloud Manager podem levar vários minutos para serem exibidos no Admin Console para configuração de permissão.
  • Em situações raras nas quais o serviço de permissões personalizadas não responde, os perfis predefinidos ainda estarão disponíveis, e os usuários desses perfis ainda possuirão o acesso apropriado.

Perguntas frequentes faq

Quais são os perfis de permissão predefinidos?

  • Proprietário da empresa
  • Gerenciador de programas
  • Gerenciador de implantação
  • Desenvolvedor

Para obter detalhes sobre funções predefinidas, consulte Perfis de produto e de equipe do AEM as a Cloud Service.

O que acontece com os perfis de permissão predefinidos com a introdução de perfis personalizados?

Os perfis de produtos padrão e as funções do Cloud Manager continuarão funcionando como antes.

Posso editar os perfis de permissão predefinidos?

Não. Os perfis padrão não são editáveis. Não é possível adicionar ou remover permissões do perfil de permissões padrão. Você só pode adicionar ou remover usuários de perfis predefinidos.

Devo excluir os perfis de permissão predefinidos, já que os perfis personalizados estão disponíveis?

Não exclua perfis de permissão predefinidos da Admin Console.

Posso adicionar usuários a vários perfis de permissão?

Sim. Um usuário pode fazer parte de vários perfis, incluindo perfis de permissão predefinidos e personalizados. Quando um usuário é atribuído a vários perfis, as permissões combinadas de todos os perfis de permissão atribuídos são disponibilizadas para esse usuário.

O que acontece se um usuário possuir permissão para editar um ambiente ou pipeline, mas não possuir acesso ao programa que contenha o ambiente ou pipeline?

O usuário não poderá acessar o ambiente ou pipeline se não tiver as permissões Acesso ao Programa que contenham o ambiente ou pipeline.

recommendation-more-help
fbcff2a9-b6fe-4574-b04a-21e75df764ab