Anpassade behörigheter custom-permissions
Upptäck hur du konfigurerar anpassade behörighetsprofiler i Cloud Manager. Du kan konfigurera specifika åtkomstkontroller för program, rörledningar och miljöer, vilket ger dig detaljkontroll över vad varje användare kan göra.
Introduktion introduction
Cloud Manager har en uppsättning fördefinierade roller som styr åtkomsten till olika funktioner i Cloud Manager:
- Företagsägare
- Programhanteraren
- Distributionshanteraren
- Utvecklare
Med anpassade behörigheter kan användare skapa anpassade behörighetsprofiler med konfigurerbara behörigheter för att begränsa Cloud Manager-användares åtkomst till program, rörledningar och miljöer.
Använd anpassade behörigheter using
Om du vill skapa och använda dina egna anpassade behörigheter krävs följande tre steg:
Skapa en produktprofil create
-
Logga in på Cloud Manager på my.cloudmanager.adobe.com.
-
På Cloud Manager startsida klickar du på Hantera åtkomst.
-
Klicka på Ny profil i Admin Console.
-
Ange allmän information om profilen.
- Produktprofilnamn - Ett beskrivande namn för profilen
- Visningsnamn - Ett förkortat namn som visas i gränssnittet (alternativ)
- Beskrivning - En informativ beskrivning av profilen som förklarar dess syfte (valfritt)
- Meddela användare via e-post - Användare får ett e-postmeddelande när de läggs till eller tas bort från den här profilen.
-
Klicka på Spara.
Den nya produktprofilen sparas och visas i listan över produktprofiler i Admin Console.
Tilldela anpassade behörigheter till produktprofilen assign-permissions
-
Klicka på namnet på den nya produktprofilen som du skapade i Admin Console.
-
Klicka på fliken Behörigheter på sidan Anpassad profil.
-
Klicka på Redigera på raden med ett behörighetsnamn.
-
Gör något av följande i dialogrutan Redigera behörigheter för anpassad profil:
-
Klicka på ikonen Lägg till eller plustecknet
Lägg till alla längst upp i kolumnen Tillgängliga behörighetsobjekt om du vill lägga till alla behörigheter. -
Om du vill lägga till en enskild behörighet i kolumnen Inkluderade behörighetsobjekt klickar du på den associerade ikonen
.
-
-
Klicka på Spara.
Tilldela användare till produktprofilen assign-users
-
I Admin Console klickar du på namnet på den nya produktprofil som du har tilldelat anpassade behörigheter till.
-
Klicka på fliken Användare i det fönster som öppnas.
-
Klicka på Lägg till användare och tilldela användare till produktprofilen med anpassade behörigheter.
I Hantera produktprofiler för företagsanvändare finns mer information om hur du använder Admin Console i Lägga till användare och användargrupper i en produktprofil.
Konfigurerbara behörigheter configurable-permissions
Följande behörigheter är tillgängliga när du skapar en anpassad produktprofil.
Program CreateProgram AccessProgram EditEnvironment CreateEnvironment EditEnvironment Logs ReadEnvironment Variables ManageEnvironment Restore CreateRapid Development Environment ResetContent Copy ManagePipeline CreatePipeline DeletePipeline EditProduction Deployments Approve/RejectPipeline Executions CancelPipeline Executions StartOverride/Reject Important Metric FailuresProduction Deployments ScheduleRepository Info AccessRepository CreateRepository DeleteRepository EditRepository Code GenerateDomain Name ManageIP Allowlist ManageNetwork Infrastructure ManageSSL Certificate ManageNew Relic Sub Account User ManageBehörigheter på organisationsnivå organization-level
Behörigheter på organisationsnivå avser behörigheter som alltid ges i alla program i en organisation.
Följande behörigheter är behörigheter på organisationsnivå:
-
Program Create- Med den här behörigheten kan användare skapa ett program i organisationen. -
Åtkomst till databasinformation - Med den här innehavar-/organisationsnivåbehörigheten kan användare generera ett användarnamn, lösenord och en databas-URL för att komma åt och bidra till ett kundprojekt.
- Användarnamnet och lösenordet för databasåtkomst är gemensamma för alla databaser i organisationen. Databas-URL:en är dock unik för varje program.
- Mer information finns i Åtkomst till databaser.
Villkor terms
Följande termer används för att skapa och hantera anpassade behörigheter och fördefinierade roller.
Behörighetsobjekt avser det område där behörigheter tillämpas. Vanligtvis är det något av följande.
Användningsinformation usage-notes
- En anpassad behörighetsprofil visar även AMS-program, -miljöer och -pipelines när behörigheter konfigureras.
- Resurser som program, miljö och pipeline som skapats i Cloud Manager kan ta flera minuter att visa i Admin Console för behörighetskonfiguration.
- I sällsynta fall där en anpassad behörighetstjänst inte svarar är fördefinierade profiler fortfarande tillgängliga och användare i fördefinierade profiler fortfarande har lämplig åtkomst.
Frågor och svar faq
Vilka behörighetsprofiler är fördefinierade behörighetsprofiler?
- Företagsägare
- Programhanteraren
- Distributionshanteraren
- Utvecklare
Mer information om fördefinierade roller finns i AEM as a Cloud Service Team och produktprofiler.
Vad händer med fördefinierade behörighetsprofiler när anpassade profiler introduceras?
Standardproduktprofiler och Cloud Manager-roller fungerar fortfarande på samma sätt som tidigare.
Kan jag redigera fördefinierade behörighetsprofiler?
Nej. Standardprofiler går inte att redigera. Du kan inte lägga till eller ta bort behörigheter från standardbehörighetsprofilen. Du kan bara lägga till eller ta bort användare från fördefinierade profiler.
Ska jag ta bort fördefinierade behörighetsprofiler eftersom anpassade profiler nu är tillgängliga?
Ta inte bort fördefinierade behörighetsprofiler från Admin Console.
Kan jag lägga till användare i flera behörighetsprofiler?
Ja. En användare kan ingå i flera profiler, inklusive fördefinierade och anpassade behörighetsprofiler. När en användare tilldelas till flera profiler är de kombinerade behörigheterna från alla tilldelade behörighetsprofiler tillgängliga för den användaren.
Vad händer om en användare har behörighet att redigera en miljö/pipeline men inte har åtkomst till ett program som innehåller miljön/pipeline?
Användaren kan inte komma åt miljön eller pipelinen om han/hon inte har behörighet för programåtkomst som innehåller miljön eller pipelinen.