Anpassade behörigheter custom-permissions
Lär dig hur du kan använda anpassade behörigheter för att skapa nya anpassade behörighetsprofiler med konfigureringsbara behörigheter för att begränsa åtkomst till program, pipelines och miljöer för användare av Cloud Managers.
Introduktion introduction
Cloud Manager har en uppsättning fördefinierade roller som styr åtkomsten till olika funktioner i Cloud Manager:
- Business Owner
- Program Manager
- Deployment Manager
- Developer
Med anpassade behörigheter kan användare skapa nya anpassade behörighetsprofiler med konfigurerbara behörigheter för att begränsa åtkomst för molnhanterare till program, rörledningar och miljöer.
Använd anpassade behörigheter using
Om du vill skapa och använda dina egna anpassade behörigheter krävs följande tre steg:
I det här avsnittet beskrivs dessa steg. Det kan vara praktiskt att se avsnitten Villkor och Konfigurerbara behörigheter när du skapar egna anpassade behörigheter.
Skapa en ny produktprofil create
Skapa först en ny produktprofil som du kan tilldela anpassade behörigheter till.
-
Logga in på Cloud Manager på my.cloudmanager.adobe.com
-
Välj produkten AEM Managed Services.
-
Sök efter en instans med ett namn som matchar mönstret
*-cloud-manager
och klicka för att hantera användare och behörigheter. -
Du omdirigeras till fliken Produkter på Admin Console, där du kan hantera användare och behörigheter för Cloud Manager. Klicka på Ny profil i Admin Console.
-
Ange allmän information om profilen.
- Produktprofilnamn - Ett beskrivande namn för profilen
- Visningsnamn - Ett förkortat namn som visas i användargränssnittet (alternativ)
- Beskrivning - En informativ beskrivning av profilen som förklarar dess syfte (valfritt)
- Meddela användare via e-post - När det här alternativet har valts meddelas användarna via e-post när de läggs till eller tas bort från profilen.
-
Klicka på Spara.
Den nya produktprofilen sparas och visas i listan över produktprofiler på Admin Console.
Tilldela anpassade behörigheter till den nya produktprofilen assign-permissions
Nu när du har en ny produktprofil kan du tilldela den anpassade behörigheter.
-
Klicka på namnet på den nya produktprofilen som du nyss skapade i Admin Console.
-
I det fönster som öppnas väljer du fliken Behörigheter för att visa en lista med redigerbara behörigheter.
-
Klicka på länken Redigera om du vill redigera den.
-
Fönstret Redigera behörigheter öppnas.
- Den behörighet du valde i föregående steg är markerad i den vänstra kolumnen.
- Behörighetsobjekten som är tillgängliga för tilldelning för behörigheten finns i den mellersta kolumnen med namnet Tillgänglig behörighet.
- De tilldelade behörighetsobjekten finns i den högra kolumnen med etiketten Inkluderade behörighetsobjekt.
-
Klicka på plusikonen (
+
) bredvid behörighetsobjektet för att lägga till det i kolumnen Inkluderade behörighetsobjekt. Om det behövs klickar du på ikoneni
bredvid ett behörighetsobjekt för att lära dig mer om det. -
Högst upp i kolumnen Tillgängliga behörigheter klickar du på Lägg till alla för att lägga till alla behörigheter. Klicka på Ta bort alla om du vill ta bort alla tidigare markerade behörigheter.
-
När du har definierat behörighetsobjekten för den nya produktprofilen klickar du på Spara.
Din nya produktprofil sparas nu med anpassade behörigheter.
Tilldela användare till den nya produktprofilen assign-users
Nu kan du tilldela användare till den nya produktprofilen som du skapade med anpassade behörigheter.
-
Klicka på namnet på den nya produktprofilen som du just har tilldelat anpassade behörigheter till i Admin Console.
-
I det fönster som öppnas väljer du fliken Användare.
-
Klicka på Lägg till användare och tilldela användare till din nya produktprofil med anpassade behörigheter.
Mer information om hur du använder Admin Console finns i Lägga till användare och användargrupper i en produktprofil i dokumentet Hantera produktprofiler för företagsanvändare.
Konfigurerbara behörigheter configurable-permissions
Följande behörigheter är tillgängliga för att skapa anpassade profiler.
Behörigheter på organisationsnivå organization-level
Behörigheter på organisationsnivå används alltid i alla program i en organisation.
Ett exempel på en behörighet på organisationsnivå i Cloud Manager är Åtkomst till databasinformation. Med den här behörigheten kan användare generera ett användarnamn, ett lösenord och en databasadress för att komma åt och bidra till kundprojekt. Även om användarnamn och lösenord är konsekventa i alla databaser i organisationen har varje program en unik databas-URL.
Mer information finns i Source-koddatabasen.
Villkor terms
Följande termer används för att skapa och hantera anpassade behörigheter och fördefinierade roller.
Behörighetsobjekt avser det område där behörigheter tillämpas. Vanligtvis är det något av följande.
Begränsningar limitations
Tänk på följande begränsningar när du använder anpassade behörigheter:
- En begränsad uppsättning behörigheter är tillgängliga för att skapa anpassade profiler.
- Resurser som program, miljö, pipeline osv. som skapats i Cloud Manager kan ta upp till två minuter att visa i Admin Console för behörighetskonfiguration.
- I sällsynta fall där en anpassad behörighetstjänst inte svarar är fördefinierade profiler fortfarande tillgängliga och användare i fördefinierade profiler fortfarande har lämplig åtkomst.
Frågor och svar faq
Vilka behörighetsprofiler är fördefinierade behörighetsprofiler?
- Business Owner
- Program Manager
- Deployment Manager
- Developer
Mer information om fördefinierade roller finns i Rollbaserade behörigheter.
Vad händer med fördefinierade behörighetsprofiler med introduktion till anpassade profiler?
Standardproduktprofiler och Cloud Manager-roller fungerar fortfarande på samma sätt som tidigare.
Kan jag redigera fördefinierade behörighetsprofiler?
Nej, standardprofiler kan inte redigeras. Du kan inte lägga till eller ta bort behörigheter i standardbehörighetsprofilen. Du kan bara lägga till eller ta bort användare från fördefinierade profiler.
Ska jag ta bort fördefinierade behörighetsprofiler eftersom anpassade profiler nu är tillgängliga?
Fördefinierade behörighetsprofiler får inte tas bort från Admin Console.
Kan jag lägga till användare i flera behörighetsprofiler?
Ja, en användare kan ingå i flera profiler, inklusive fördefinierade och anpassade behörighetsprofiler. När en användare tilldelas till flera profiler är de kombinerade behörigheterna från alla tilldelade behörighetsprofiler tillgängliga för den användaren.
Vad händer om en användare har behörighet att redigera en miljö/pipeline men inte har åtkomst till ett program som innehåller miljön/pipelinen?
I det här scenariot kan användaren inte komma åt miljön eller pipelinen om de inte har behörighet för programåtkomst som innehåller miljön eller pipelinen.
Vad händer om jag har både AEM as a Cloud Service- och AMS-program i samma IMS-organisation? Kan jag hantera behörigheter från en profil? ams-and-aemaacs
Skapa en separat profil för varje produkttyp. Det vill säga en för AEM som Cloud Service och en för Adobe Managed Services eller AMS.