Anpassade behörigheter custom-permissions

Upptäck hur du konfigurerar anpassade behörighetsprofiler i Cloud Manager. Du kan konfigurera specifika åtkomstkontroller för program, rörledningar och miljöer, vilket ger dig detaljkontroll över vad varje användare kan göra.

Introduktion introduction

Cloud Manager har en uppsättning fördefinierade roller som styr åtkomsten till olika funktioner i Cloud Manager:

  • Företagsägare
  • Programhanteraren
  • Distributionshanteraren
  • Utvecklare

Med anpassade behörigheter kan användare skapa anpassade behörighetsprofiler med konfigurerbara behörigheter för att begränsa Cloud Manager-användares åtkomst till program, rörledningar och miljöer.

TIP
Mer information om fördefinierade roller finns i AEM as a Cloud Service Team och produktprofiler.

Använd anpassade behörigheter using

Om du vill skapa och använda dina egna anpassade behörigheter krävs följande tre steg:

TIP
Det kan vara praktiskt att granska avsnitten Villkor och Konfigurerbara behörigheter när du skapar egna anpassade behörigheter.
IMPORTANT
Du måste ha produktadministratörsbehörighet i Admin Console för Adobe Experience Manager as a Cloud Service för att kunna skapa produktprofiler och hantera behörigheter för Cloud Manager.

Skapa en produktprofil create

  1. Logga in på Cloud Manager på my.cloudmanager.adobe.com.

  2. På Cloud Manager startsida klickar du på Hantera åtkomst.

    Knappen Hantera åtkomst

  3. Klicka på Ny profil i Admin Console.

    Knappen Ny profil

  4. Ange allmän information om profilen.

    • Produktprofilnamn - Ett beskrivande namn för profilen
    • Visningsnamn - Ett förkortat namn som visas i gränssnittet (alternativ)
    • Beskrivning - En informativ beskrivning av profilen som förklarar dess syfte (valfritt)
    • Meddela användare via e-post - Användare får ett e-postmeddelande när de läggs till eller tas bort från den här profilen.
  5. Klicka på Spara.

Den nya produktprofilen sparas och visas i listan över produktprofiler i Admin Console.

Tilldela anpassade behörigheter till produktprofilen assign-permissions

  1. Klicka på namnet på den nya produktprofilen som du skapade i Admin Console.

  2. Klicka på fliken Behörigheter på sidan Anpassad profil.

    Redigerbara behörigheter

  3. Klicka på Redigera på raden med ett behörighetsnamn.

  4. Gör något av följande i dialogrutan Redigera behörigheter för anpassad profil:

    • Klicka på ikonen Lägg till eller plustecknet Lägg till alla längst upp i kolumnen Tillgängliga behörighetsobjekt om du vill lägga till alla behörigheter.

    • Om du vill lägga till en enskild behörighet i kolumnen Inkluderade behörighetsobjekt klickar du på den associerade ikonen Lägg till eller plustecknet .

      Redigera behörighetsobjekt

  5. Klicka på Spara.

Tilldela användare till produktprofilen assign-users

  1. I Admin Console klickar du på namnet på den nya produktprofil som du har tilldelat anpassade behörigheter till.

  2. Klicka på fliken Användare i det fönster som öppnas.

  3. Klicka på Lägg till användare och tilldela användare till produktprofilen med anpassade behörigheter.

I Hantera produktprofiler för företagsanvändare finns mer information om hur du använder Admin Console i Lägga till användare och användargrupper i en produktprofil.

Konfigurerbara behörigheter configurable-permissions

Följande behörigheter är tillgängliga när du skapar en anpassad produktprofil.

Behörighet
Beskrivning
Program Create
Låt användarna skapa ett program.
Program Access
Ge användarna tillgång till programmen.
Program Edit
Låt användarna redigera program.
Environment Create
Låt användarna skapa en miljö.
Environment Edit
Låt användare uppdatera och redigera miljöer.
Environment Logs Read
Låt användarna läsa miljöloggar.
Environment Variables Manage
Låt användare skapa/redigera/ta bort miljökonfigurationer.
Environment Restore Create
Låter användarna skapa en miljöåterställning.
Rapid Development Environment Reset
Låt användarna återställa RDE (Rapid Development Environment).
Content Copy Manage
Låt användarna hantera kopieringsåtgärder.
Pipeline Create
Låt användarna skapa rörledningar.
Pipeline Delete
Låt användarna ta bort rörledningar.
Pipeline Edit
Låt användarna redigera rörledningar.
Production Deployments Approve/Reject
Låt användare godkänna eller avvisa ett produktionsdistributionssteg.
Pipeline Executions Cancel
Låt användarna avbryta pipeline-körningar.
Pipeline Executions Start
Låt användarna starta en ny körningspipeline.
Override/Reject Important Metric Failures
Låt användare åsidosätta/ignorera viktiga mätfel.
Production Deployments Schedule
Låt användarna schemalägga ett produktionsdistributionssteg.
Repository Info Access
Ge användarna åtkomst till databasinformation och generera ett lösenord för åtkomst.
Repository Create
Låt användarna skapa Git-databaser.
Repository Delete
Låt användarna ta bort Git-databaser.
Repository Edit
Låt användarna redigera Git-databaser.
Repository Code Generate
Låt användarna generera ett projekt av typen arkiv.
Domain Name Manage
Låt användare skapa, redigera och ta bort domännamn.
IP Allowlist Manage
Gör att användare kan skapa/redigera/ta bort IP tillåtelselista och IP tillåtelselista-bindning.
Network Infrastructure Manage
Låt användare skapa/ta bort/redigera/testa nätverksinfrastruktur.
SSL Certificate Manage
Låt användare skapa, redigera eller ta bort SSL-certifikat.
New Relic Sub Account User Manage
Låt användare läsa/redigera New Relic-underkontoanvändare.

Behörigheter på organisationsnivå organization-level

Behörigheter på organisationsnivå avser behörigheter som alltid ges i alla program i en organisation.

Följande behörigheter är behörigheter på organisationsnivå:

  • Program Create - Med den här behörigheten kan användare skapa ett program i organisationen.

  • Åtkomst till databasinformation - Med den här innehavar-/organisationsnivåbehörigheten kan användare generera ett användarnamn, lösenord och en databas-URL för att komma åt och bidra till ett kundprojekt.

    • Användarnamnet och lösenordet för databasåtkomst är gemensamma för alla databaser i organisationen. Databas-URL:en är dock unik för varje program.
    • Mer information finns i Åtkomst till databaser.

Villkor terms

Följande termer används för att skapa och hantera anpassade behörigheter och fördefinierade roller.

Villkor
Beskrivning
Fördefinierade behörigheter
Fördefinierade roller som Business Owner och Deployment Manager som styr olika funktioner i Cloud Manager. Mer information om fördefinierade roller finns i AEM as a Cloud Service Team och produktprofiler.
Anpassade behörigheter
Med funktionerna i Cloud Manager kan användare skapa behörighetsprofiler för att definiera roller som styr de funktioner som stöds i Cloud Manager.
Produktprofil
Skapat i Admin Console för att hantera konfigurerbara behörigheter som gäller för användare som ingår i behörighetsprofilen.
Konfigurerbar behörighet
Cloud Manager-behörigheter som du kan konfigurera i behörighetsprofilen.
Behörighetsobjekt
Ett program, en miljö eller en pipeline-resurs som en behörighet kan tillämpas på.

Behörighetsobjekt avser det område där behörigheter tillämpas. Vanligtvis är det något av följande.

Typ av behörighetsobjekt
Exempel
Beskrivning
Organisation
organisation:companyA
Alla tillämpliga resurser i en organisation. En resurs kan vara ett program, en miljö eller en pipeline. Om användaren lägger till en organisation för någon behörighet har alla nya resurser i den organisationen också den behörigheten.
Program
Program A
Alla tillämpliga resurser i ett program.
Miljö
Program A: miljö
Gäller en viss miljö.
Pipeline
Program A: Pipeline
Gäller en viss rörledning.

Användningsinformation usage-notes

  • En anpassad behörighetsprofil visar även AMS-program, -miljöer och -pipelines när behörigheter konfigureras.
  • Resurser som program, miljö och pipeline som skapats i Cloud Manager kan ta flera minuter att visa i Admin Console för behörighetskonfiguration.
  • I sällsynta fall där en anpassad behörighetstjänst inte svarar är fördefinierade profiler fortfarande tillgängliga och användare i fördefinierade profiler fortfarande har lämplig åtkomst.

Frågor och svar faq

Vilka behörighetsprofiler är fördefinierade behörighetsprofiler?

  • Företagsägare
  • Programhanteraren
  • Distributionshanteraren
  • Utvecklare

Mer information om fördefinierade roller finns i AEM as a Cloud Service Team och produktprofiler.

Vad händer med fördefinierade behörighetsprofiler när anpassade profiler introduceras?

Standardproduktprofiler och Cloud Manager-roller fungerar fortfarande på samma sätt som tidigare.

Kan jag redigera fördefinierade behörighetsprofiler?

Nej. Standardprofiler går inte att redigera. Du kan inte lägga till eller ta bort behörigheter från standardbehörighetsprofilen. Du kan bara lägga till eller ta bort användare från fördefinierade profiler.

Ska jag ta bort fördefinierade behörighetsprofiler eftersom anpassade profiler nu är tillgängliga?

Ta inte bort fördefinierade behörighetsprofiler från Admin Console.

Kan jag lägga till användare i flera behörighetsprofiler?

Ja. En användare kan ingå i flera profiler, inklusive fördefinierade och anpassade behörighetsprofiler. När en användare tilldelas till flera profiler är de kombinerade behörigheterna från alla tilldelade behörighetsprofiler tillgängliga för den användaren.

Vad händer om en användare har behörighet att redigera en miljö/pipeline men inte har åtkomst till ett program som innehåller miljön/pipeline?

Användaren kan inte komma åt miljön eller pipelinen om han/hon inte har behörighet för programåtkomst som innehåller miljön eller pipelinen.

recommendation-more-help
fbcff2a9-b6fe-4574-b04a-21e75df764ab