- Primeros pasos
- Instalación y configuración
- Habilitación de Data Service
- Gestionar el acceso
- Uso de Data Service
- Referencia
- Ejemplos y Tutoriales
Gestionar el acceso
El módulo Gestionar acceso te permite administrar roles de usuario para una entidad en su arrendatario de Data Service. Este modelo de permisos amplio y granular te permite integrar a todos los usuarios de tu negocio que usan el servicio en función de su nivel de experiencia y los requisitos de tu negocio. Además, puedes seleccionar usuarios o grupos de tu organización y asignarles roles.
Data Service está configurado de manera que los usuarios de la organización puedan leer los datos de forma predeterminada.
Para limitar el acceso a los datos, elimina el grupo Todos, agrega usuarios o grupos que necesiten acceso y asígnales las funciones deseadas.
Los siguientes pasos te permiten gestionar los usuarios y los grupos:
- On the Data Service tab, select the More options menu in the upper right corner.
- Selecciona Gestionar acceso. Se mostrará la página Gestionar acceso.
Están disponibles las siguientes pestañas:
Tabulación |
Descripción |
---|---|
Asignar roles |
Contiene una lista de todos los usuarios y grupos que están definidos para tu tenant actual y sus Roles asociados. |
Roles |
Una lista de todos los roles definidos para Data Service.Para cada rol puedes ver el número de asignaciones de usuario o de grupo. |
Los roles estándar tienen un conjunto de permisos predefinido. Los siguientes roles estándar se pueden asignar a los usuarios de Data Service:
- Administrador
- Data Reader
- Data Writer
-
Diseñador
Cada rol estándar tiene un conjunto diferente de permisos, incluido al menos un permiso administrativo y un permiso de acceso a datos.
Permisos administrativos
A continuación se describen los permisos administrativos de un rol estándar.
Permiso |
Roles con este permiso... |
---|---|
Gestionar Permisos |
...puede crear nuevos roles, editar y borrar roles existentes, y asignar uno o más roles a usuarios o grupos. |
Ver todos los Esquemas |
...puede ver el esquema de todas las entidades y los conjuntos de opciones existentes, pero no puede modificarlas. |
Personalizar todo el esquema |
...puede ver, crear, editar o eliminar el esquema de todas las entidades y la definición del conjunto de opciones. |
Permisos para acceso de datos
A continuación se describen los permisos de acceso a los datos de un rol estándar.
Permiso |
Roles con este permiso... |
---|---|
Sin acceso |
...no tienen acceso a ningún dato de la entidad. Los usuarios o grupos con este permiso no pueden crear, leer, editar o eliminar registros de datos de una entidad. |
Acceso de lectura para todas las Entidades. |
...pueden ver los registros de datos de una entidad. |
Acceso de lectura y escritura completo para todas las entidades. |
...puede crear, ver, editar y eliminar registros de datos de una entidad. |
La siguiente tabla resume los permisos predeterminados de cada rol estándar:
Rol estándar |
Permisos administrativos |
Permisos para acceso de datos |
---|---|---|
Administrador |
Gestionar Permisos |
Sin acceso |
Data Reader |
Ver todos los Esquemas |
Acceso de lectura para todas las Entidades. |
Data Writer |
Ver todos los Esquemas |
Acceso de lectura y escritura completo para todas las entidades. |
Diseñador |
Ver todos los Esquemas Personalizar esquema |
Sin acceso |
Los roles personalizados te permiten crear conjuntos personalizados de permisos que se pueden asignar a usuarios o grupos.
Para crear nuevos roles personalizados, es necesario tener asignado el permiso Gestionar permisos.
Para los roles personalizados, puedes decidir qué permisos quieres asignar al rol.
At creation, assign at least one Administrative Permissions to the new role. Consequently, you may assign Data Access Permissions to the role, which grants Create, Read, Edit, or Deletepermissions on the specified entities.
Permisos administrativos
A continuación se describen los Permisos Administrativos que se pueden asignar a un Rol personalizado.
Permiso |
Roles con este permiso... |
---|---|
Administrar roles |
...puede crear nuevos roles, editar y borrar roles existentes, y asignar uno o más roles a Usuarios/Grupos. |
Ver esquema |
...puede ver el esquema de todas las entidades y los conjuntos de opciones existentes, pero no puede modificarlas. |
Personalizar esquema |
...puede ver, crear, editar o eliminar el esquema de todas las entidades y la definición del conjunto de opciones. |
Permisos para acceso de datos
Al definir un rol personalizado, se pueden asignar diferentes permisos de acceso a los datos para las entidades seleccionadas en el tenant.
You can select whether the custom role can create, read, edit, or delete the entity records. Moreover, if an entity has Role based field access enabled fields, you can assign data access permissions to each entity field.
A continuación se describen los Permisos de acceso a datos para una entidad que se pueden asignar a un Rol estándar.
Permiso |
Roles con este permiso... |
---|---|
Crear |
... puede crear registros de entidades. |
Leer |
... puede ver registros de entidades. |
Editar |
... puede ver y modificar los registros de la entidad. |
Eliminar |
... puede ver y eliminar los registros de la entidad. |
Para crear un nuevo rol:
Configurar permisos para campos específicos
When creating entities it is possible to enable Role based field access for user-created fields. When defining a custom role, you may assign data access permissions to these fields.
Follow the steps below to set role based field permissions:
- Crear un nuevo rol o editar un rol personalizado existente.
- If the entity has Role based field access enabled fields, a message indicating to add data access permissions is displayed: Certain fields require data access permissions. Select Add them.
- En la lista desplegable, selecciona los campos para los que quieres establecer permisos de acceso a los datos.
- Establece los permisos deseados: Crear, Leer, Editar o Eliminar.
- Haz clic en Guardar.
Consulta también Personalización de una entidad.
You may change your mind about specific permissions for a custom role. You can edit custom roles by selecting the corresponding Edit button.
Si decides que ya no necesitas un rol personalizado, puedes eliminarlo haciendo clic en el botón Eliminar correspondiente.
All calls in the Data Service are based on user authorization. The decision to grant or deny an operation is always based on the effective permissions for the user based on their individual or group membership permission grants. Studio, Assistant, and Robot also inherit permissions based on their configured users.
Data Service admite todos los usuarios y grupos definidos en la cuenta y no mantiene una lista de usuarios separada.
Para añadir usuarios que forman parte de tu organización, sigue los siguientes pasos:
Los usuarios recién añadidos y los roles asignados se muestran en la lista de Usuarios/Grupos de la pestaña Asignar roles.
Un grupo es un conjunto de cuentas de usuario. Data Service admite todos los grupos definidos en la cuenta y no mantiene una lista separada de grupos. Un permiso otorgado a un grupo se propaga a todos los usuarios y grupos.
Para definir los roles de un usuario o grupo sigue los siguientes pasos:
Los grupos son contenedores de usuarios con conjuntos de permisos específicos. Los permisos para los grupos se pueden configurar dentro de cada servicio seleccionando el grupo y asociando los permisos deseados. Los usuarios disfrutan de la unión de todos los permisos asignados a los grupos de los que forman parte.
Cuando se asigna usuarios a un grupo, se les concede acceso a todos los servicios que tienen permisos configurados para ese grupo de usuarios específico. El nivel de acceso al servicio/carpeta está determinado por los roles asignados a ese grupo en el servicio.
Membresía de grupo |
Rol a nivel de organización |
Roles de Data Service |
---|---|---|
Administradores |
Administrador de la organización | |
Desarrolladores de automatización |
Usuario | |
Usuarios de automatización |
Usuario | |
Todos |
Usuario |
Eliminar usuarios o grupos de la pestaña Asignar roles implica la imposibilidad de acceder al Data Service. Es decir, todos los usuarios eliminados y los que forman parte del grupo eliminado ya no pueden acceder al Data Service.
Para permitir el acceso una vez más, añade usuarios o grupos de la organización individualmente y asígnales roles de Data Service.
Para eliminar un usuario o un grupo del Data Service, haz clic en el botón correspondiente Eliminar usuario/grupo.
- Información general
- Roles estándar
- Permisos de rol estándar
- Descripción general de los permisos de rol estándar
- Personalizar roles
- Permisos de rol personalizados
- Crear roles personalizados
- Editar roles personalizados
- Eliminar roles personalizados
- Añadir usuarios o grupos
- Definir los roles para un usuario o grupo
- Asignar grupos por defecto
- Eliminar usuarios o grupos