自訂權限
- 主題:
- 開發
建立對象:
- 管理員
- 開發人員
瞭解如何使用自訂許可權建立具有可設定許可權的自訂許可權設定檔,以限制對Cloud Manager使用者的程式、管道和環境的存取權。
簡介
Cloud Manager有一組預先定義的角色,可控管各種Cloud Manager功能的存取權:
- 企業所有者
- 方案管理員
- 部署管理員
- 開發人員
自訂許可權可讓使用者建立具有可設定許可權的自訂許可權設定檔,以限制Cloud Manager使用者對計畫、管道和環境的存取權。
使用自訂權限
若要建立和使用您自己的自訂許可權,需要三個步驟:
建立新的產品設定檔
請先建立可指派自訂許可權的產品設定檔。
-
在my.cloudmanager.adobe.com登入Cloud Manager。
-
在Cloud Manager登陸頁面上,選取 管理存取權 按鈕。
- 您會被重新導向至 Admin Console 的「產品」標籤,您可以在那裡管理 Cloud Manager 的使用者和權限。在Admin Console中,選取 新設定檔 按鈕。
-
提供設定檔的一般詳細資訊。
- 產品設定檔名稱- 設定檔的說明性名稱
- 顯示名稱 - UI (選項)中顯示的縮寫名稱
- 說明 - 設定檔用來解釋其用途的資訊性說明 (選用)
- 透過電子郵件通知使用者 — 當使用者加入此設定檔或從中移除時,使用者會收到電子郵件通知。
-
完成時選取 儲存。
新的產品設定檔已儲存並出現在 Admin Console 的產品設定檔清單。
將自訂權限指派至設定檔
現在您有了新的產品設定檔,您可以將自訂權限指派至新的產品設定檔。
-
在Admin Console中,選取您建立的新產品設定檔的名稱。
-
在開啟的視窗中,選取 權限 標籤可檢視可編輯的權限清單。
-
選取許可權的 編輯 連結,以便您進行編輯。
-
編輯許可權 視窗隨即開啟。
- 您在上一個步驟中選取的權限將在左側欄中呈現已選取狀態。
- 標示為「可用權限項目」的中間欄包含此權限可指派的權限項目。
- 標示為 包含的權限項目 的右側欄包含已指派的權限項目。
-
選取許可權專案旁的加號(
+
)圖示,以便將其新增至欄 包含的許可權專案。- 如果您想深入瞭解許可權專案,請選取許可權專案旁的
i
圖示。
- 如果您想深入瞭解許可權專案,請選取許可權專案旁的
-
選取 可用許可權 欄頂端的 新增全部 按鈕,以便您新增所有許可權。
-
當您完成定義新產品設定檔的許可權專案時,請選取 儲存。
您的新產品設定檔現已與其自訂權限一起儲存。
將使用者指派至自訂權限
現在您可以將使用者指派至您建立的內含自訂權限的新產品設定檔。
-
在Admin Console中,選取您指派自訂許可權的新產品設定檔名稱。
-
在開啟的視窗中,選取 使用者 標籤。
-
選取「新增使用者」按鈕,並將使用者指派給具有自訂許可權的新產品設定檔。
組織層級權限
組織層級許可權是指組織中所有方案一律會授與的許可權。
以下權限是組織層級的權限:
-
方案建立 — 此許可權可讓使用者在組織中建立方案。
-
存放庫資訊存取 此租使用者/組織層級許可權可讓使用者產生使用者名稱、密碼和存放庫URL,以存取和貢獻客戶專案。
- 存放庫存取的使用者名稱和密碼在組織中的所有存放庫中都是通用的。 不過,每個方案的存放庫URL都是唯一的。
- 如需詳細資訊,請參閱存取存放庫。
詞彙
以下詞彙用於建立和管理自訂權限和預先定義的角色。
許可權專案是指套用許可權的領域。 通常是以下其中一項:
使用說明
- 自訂許可權設定檔在設定許可權時也會列出AMS程式、環境和管道。
- 在Cloud Manager中建立的方案、環境和管道等資源,可能需要兩分鐘才能在Admin Console中顯示許可權設定。
- 若發生自訂權限服務無法回應的罕見情境時,預先定義的設定檔仍然可用,且預先定義的設定檔中的使用者仍具有適當存取權。
常見問題
哪些權限設定檔是預先定義的權限設定檔?
- 企業所有者
- 方案管理員
- 部署管理員
- 開發人員
如需預先定義角色的詳細資訊,請參閱AEM as a Cloud Service團隊和產品設定檔。
引入自訂設定檔後,預先定義的權限設定檔會發生什麼情況?
預設之產品設定檔和 Cloud Manager 角色的運作方式不會改變。
我可以編輯預先定義的權限設定檔嗎?
不可以,預設設定檔不可編輯。您無法在預設的權限設定檔中新增或移除權限。您只能在預先定義的設定檔中新增或移除使用者。
由於現在可以使用自訂設定檔,我是否應該刪除預先定義的權限設定檔?
請勿從Admin Console中刪除預先定義的許可權設定檔。
我可以將使用者新增至多個權限設定檔嗎?
可以,一個使用者可以屬於多個設定檔,包括預先定義和自訂權限設定檔。當使用者被指派至多個設定檔時,該使用者可使用所有被指派權限設定檔的合併權限。
如果使用者具有編輯環境/管道的權限,但無權存取包含該環境/管道的方案,會發生什麼情況?
在此情況下,如果使用者沒有包含環境或管道的 方案存取 許可權,則無法存取環境或管道。