data-service
latest
false
  • Primeros pasos
    • Introducción
    • La interfaz de usuario
    • Regiones e instancias
  • Licencia
  • Instalación y configuración
    • Modelo de alojamiento
    • Habilitación de Data Service
    • Gestionar el acceso
    • Migración y eliminación de inquilinos
  • Uso de Data Service
  • Referencia
    • Actividades de Data Service Studio
    • Acceso a la API
  • Ejemplos y Tutoriales
Importante :
Este contenido se ha localizado parcialmente a partir de un sistema de traducción automática.
Guía de usuario del servicio de datos
Automation CloudAutomation Cloud Public SectorAutomation Suite
Last updated 26 de sep. de 2024

Gestionar el acceso

Información general

El módulo Gestionar acceso te permite administrar roles de usuario para una entidad en su arrendatario de Data Service. Este modelo de permisos amplio y granular te permite integrar a todos los usuarios de tu negocio que usan el servicio en función de su nivel de experiencia y los requisitos de tu negocio. Además, puedes seleccionar usuarios o grupos de tu organización y asignarles roles.

Nota:

Data Service está configurado de manera que los usuarios de la organización puedan leer los datos de forma predeterminada.

Para limitar el acceso a los datos, elimina el grupo Todos, agrega usuarios o grupos que necesiten acceso y asígnales las funciones deseadas.

Los siguientes pasos te permiten gestionar los usuarios y los grupos:

  1. En la pestaña Data Service, haz clic en el menú Más opciones en la esquina superior derecha.
  2. Selecciona Gestionar acceso. Se mostrará la página Gestionar acceso.

Están disponibles las siguientes pestañas:

Tabulación

Descripción

Asignar roles

Contiene una lista de todos los usuarios y grupos que están definidos para tu tenant actual y sus Roles asociados.

Roles

Una lista de todos los roles definidos para Data Service.Para cada rol puedes ver el número de asignaciones de usuario o de grupo.

Roles estándar

Los roles estándar tienen un conjunto de permisos predefinido. Los siguientes roles estándar se pueden asignar a los usuarios de Data Service:

  • Administrador
  • Data Reader
  • Data Writer
  • Diseñador

Nota: No se pueden eliminar los roles estándar.

Permisos de rol estándar

Cada rol estándar tiene un conjunto diferente de permisos, incluido al menos un permiso administrativo y un permiso de acceso a datos.

Permisos administrativos

A continuación se describen los permisos administrativos de un rol estándar.

Permiso

Roles con este permiso...

Gestionar Permisos

...puede crear nuevos roles, editar y borrar roles existentes, y asignar uno o más roles a usuarios o grupos.

Ver todos los Esquemas

...puede ver el esquema de todas las entidades y los conjuntos de opciones existentes, pero no puede modificarlas.

Personalizar todo el esquema

...puede ver, crear, editar o eliminar el esquema de todas las entidades y la definición del conjunto de opciones.

Permisos para acceso de datos

A continuación se describen los permisos de acceso a los datos de un rol estándar.

Permiso

Roles con este permiso...

Sin acceso

...no tienen acceso a ningún dato de la entidad. Los usuarios o grupos con este permiso no pueden crear, leer, editar o eliminar registros de datos de una entidad.

Acceso de lectura para todas las Entidades.

...pueden ver los registros de datos de una entidad.

Acceso de lectura y escritura completo para todas las entidades.

...puede crear, ver, editar y eliminar registros de datos de una entidad.

Descripción general de los permisos de rol estándar

La siguiente tabla resume los permisos predeterminados de cada rol estándar:

Rol estándar

Permisos administrativos

Permisos para acceso de datos

Administrador

Gestionar Permisos

Sin acceso

Data Reader

Ver todos los Esquemas

Acceso de lectura para todas las Entidades.

Data Writer

Ver todos los Esquemas

Acceso de lectura y escritura completo para todas las entidades.

Diseñador

Ver todos los Esquemas

Personalizar todo el esquema

Sin acceso

Personalizar roles

Los roles personalizados te permiten crear conjuntos personalizados de permisos que se pueden asignar a usuarios o grupos.

Para crear nuevos roles personalizados, es necesario tener asignado el permiso Gestionar permisos.

Permisos de rol personalizados

Para los roles personalizados, puedes decidir qué permisos quieres asignar al rol.

Al crear, asigna al menos un permiso administrativo al nuevo rol. Por consiguiente, puedes asignar Permisos de acceso a datos al rol, lo que otorga permisos de Creación,Lectura,Edicióno Eliminaciónen las entidades especificadas.

Permisos administrativos

A continuación se describen los Permisos Administrativos que se pueden asignar a un Rol personalizado.

Permiso

Roles con este permiso...

Administrar roles

...puede crear nuevos roles, editar y borrar roles existentes, y asignar uno o más roles a Usuarios/Grupos.

Ver esquema

...puede ver el esquema de todas las entidades y los conjuntos de opciones existentes, pero no puede modificarlas.

Personalizar todo el esquema

...puede ver, crear, editar o eliminar el esquema de todas las entidades y la definición del conjunto de opciones.

Permisos para acceso de datos

Al definir un rol personalizado, se pueden asignar diferentes permisos de acceso a los datos para las entidades seleccionadas en el tenant.

Se puede seleccionar si el rol personalizado puede Crear, Leer, Editar o Eliminar los registros de la entidad. Además, si una entidad tiene campos habilitados para el acceso al campo base del rol, se pueden asignar permisos de acceso a los datos a cada campo de la entidad.

A continuación se describen los Permisos de acceso a datos para una entidad que se pueden asignar a un Rol estándar.

Permiso

Roles con este permiso...

Crear

... puede crear registros de entidades.

Leer

... puede ver registros de entidades.

Editar

... puede ver y modificar los registros de la entidad.

Eliminar

... puede ver y eliminar los registros de la entidad.

Crear roles personalizados

Para crear un nuevo rol:

  1. En la pestaña Roles , haz clic en Crear nuevo rol.
  2. En el panel Crear rol, introduce un nombre para el nuevo rol en el campo Nombre de rol.
  3. Selecciona los permisos de administración que quieres asignar al rol.
  4. Para añadir permisos de acceso a los datos al rol, selecciona la entidad objetivo:
    • Haz clic en Añadir entidad para mostrar las entidades disponibles.
    • Selecciona la entidad para la que quieres definir los permisos.
    • Selecciona los permisos deseados. Por defecto, los permisos de lectura están habilitados.
  5. Haz clic en Guardar para crear el nuevo rol personalizado. El rol se muestra en la pestaña Roles, de Tipo-Personalizado.

Configurar permisos para campos específicos

Al crear entidades es posible habilitar el acceso al campo base del rol para los campos creados por el usuario. Al definir un rol personalizado, puedes asignar permisos de acceso a los datos para estos campos.

Nota: Solo se pueden actualizar los roles personalizados para conceder permisos para acceder a los datos en los campos.

Sigue los siguientes pasos para establecer los permisos de los campos basados en el rol.

  1. Crear un nuevo rol o editar un rol personalizado existente.
  2. Si la entidad tiene campos habilitados para el acceso al campo base del rol, se muestra un mensaje indicando que se deben añadir permisos de acceso a los datos: Ciertos campos requieren permisos de acceso a datos. Haz clic en Añadirlos.
  3. En la lista desplegable, selecciona los campos para los que quieres establecer permisos de acceso a los datos.
  4. Establece los permisos deseados: Crear, Leer, Editar o Eliminar.
  5. Haz clic en Guardar.

Editar roles personalizados

Se puede cambiar de opinión sobre los permisos específicos para un rol personalizado. Puedes editar los roles personalizados haciendo clic en el botón Editar correspondiente.

Eliminar roles personalizados

Si decides que ya no necesitas un rol personalizado, puedes eliminarlo haciendo clic en el botón Eliminar correspondiente.

Nota: No se pueden eliminar los roles estándar.

Añadir usuarios o grupos

Todas las llamadas en Data Service se basan en la autorización de usuario. La decisión de conceder o denegar una operación se basa siempre en los permisos efectivos para el usuario basados en sus concesiones de permisos individuales o de grupo. Studio, Assistant y Robot también heredarán los permisos basados en sus usuarios configurados.

Data Service admite todos los usuarios y grupos definidos en la cuenta y no mantiene una lista de usuarios separada.

Para añadir usuarios que forman parte de tu organización:

  1. En la página Administración > pestaña Asignaciones de roles , haz clic en Asignar rol. Se abrirá el panel Asignar roles .
  2. En el campo Nombres , introduce el nombre de los usuarios o grupos que quieres añadir.
  3. En la sección Seleccionar roles , selecciona los roles que quieres asignar a los usuarios o grupos.
  4. Haz clic en Guardar.
    Nota: si no puedes encontrar un usuario eso significa que no tiene una cuenta dentro de la organización.

Definir los roles para un usuario o grupo

Un grupo es un conjunto de cuentas de usuario. Data Service admite todos los grupos definidos en la cuenta y no mantiene una lista separada de grupos. Un permiso otorgado a un grupo se propaga a todos los usuarios y grupos.

Para definir los roles de un usuario o grupo sigue los siguientes pasos:

  1. En la pestaña Asignar roles, pasa el ratón por encima del usuario o grupo al que quieras asignar los roles.
  2. Haz clic en el icono Editar disponible en la derecha. Se abrirá el panel Editar roles.
  3. Selecciona los roles deseados para el usuario o grupo.
  4. Haz clic en Guardar.
    Nota: Se pueden asignar varios roles a un usuario o grupo. En este caso, se aplica la unión de los permisos.

Asignar grupos por defecto

Los grupos son contenedores de usuarios con conjuntos de permisos específicos. Los permisos para los grupos se pueden configurar dentro de cada servicio seleccionando el grupo y asociando los permisos deseados. Los usuarios disfrutan de la unión de todos los permisos asignados a los grupos de los que forman parte.

Cuando se asigna usuarios a un grupo, se les concede acceso a todos los servicios que tienen permisos configurados para ese grupo de usuarios específico. El nivel de acceso al servicio/carpeta está determinado por los roles asignados a ese grupo en el servicio.

Membresía de grupo

Rol a nivel de organización

Roles de Data Service

Administradores

Administrador de la organización

Desarrolladores de automatización

Usuario

Usuarios de automatización

Usuario

Citizen Developers

Usuario

Diseñador y Data Writer

Todos

Usuario

Nota:

La asignación automática de roles se aplica a los tenants creados después de la introducción del grupo Citizen Developer. Para los tenants creados antes de la adición del grupo, debes añadir el grupo Citizen Developer y asignar los roles de Diseñador y Escritor de datos manualmente.

Eliminar usuarios o grupos

Eliminar usuarios o grupos de la pestaña Asignar roles implica la imposibilidad de acceder al Data Service. Es decir, todos los usuarios eliminados y los que forman parte del grupo eliminado ya no pueden acceder al Data Service.

Para permitir el acceso una vez más, añade usuarios o grupos de la organización individualmente y asígnales roles de Data Service.

Para eliminar un usuario o un grupo del Data Service, haz clic en el botón correspondiente Eliminar usuario/grupo.

¿Te ha resultado útil esta página?

Obtén la ayuda que necesitas
RPA para el aprendizaje - Cursos de automatización
Foro de la comunidad UiPath
Uipath Logo White
Confianza y seguridad
© 2005-2024 UiPath. Todos los derechos reservados.