Het Chains beveiligingsmodel is gebaseerd op een set van rollen en machtigingen die medewerkers alleen toegang geven tot de tools die nodig zijn voor hun werk. Zodra rollen zijn toegewezen, kunt u machtigingen toewijzen aan elke gebruikersgroep binnen Chains.
Toestemmingsniveaus in Chains zijn genivelleerd en gecorreleerd, wat betekent dat sommige toestemmingen automatisch worden ingeschakeld wanneer een toestemming van een hoger niveau wordt ingeschakeld. De Creator-toestemming zal bijvoorbeeld automatisch de Executor en Editor-toestemming toekennen.
Vereisten
- De rol Chain Security Admin is meestal vereist om permissies in Chains toe te wijzen, maar een Environment Security Admin kan permissies binnen zijn omgeving toewijzen. Leer hoe u een Environment Security Admin toewijst.
- Medewerkers moeten gesorteerd worden in gebruikersgroepen en een rol toegewezen krijgen voordat er rechten worden toegekend.
Toestemmingsniveaus begrijpen
| Toestemming | Toegekende vaardigheden |
|---|---|
| Kijker | Toestemming om ketens te bekijken, maar niet om ze uit te voeren of te bewerken. (Kan hier niet worden toegewezen.) |
| Uitvoerder | Toestemming om ketens te bekijken en uit te voeren, maar niet om ze te bewerken of aan te maken. |
| Redacteur | Toestemming om ketens te bekijken, uit te voeren en te bewerken, maar geen nieuwe ketens aan te maken. |
| Schepper | Toestemming om ketens te bekijken, uit te voeren, te bewerken en aan te maken. |
| Admin | Volledige beheerderstoegang tot ketens in de Workspace. (Kan hier niet worden toegewezen.) |
Opmerking: Viewer en Admin machtigingen kunnen niet op werkruimteniveau worden toegewezen. Viewer-toestemming is een standaard toestemming die aan alle leden van de werkruimte wordt gegeven, en Admin-toestemming wordt toegekend door de rol van de gebruiker.
Machtigingen aan gebruikersgroepen toewijzen
Een Chain Security Admin kan unieke permissies toekennen aan een gebruikersgroep; deze permissies bepalen op hun beurt het toegangsniveau dat aan elk personeelslid wordt toegekend.
Zo wijst u machtigingen toe:
- Klik in Chain Builder op het profielpictogram linksboven.
- Selecteer Ketenbeheer, en vervolgens Werkplekinstellingen.
- Klik op Gebruikers & machtigingen in de navigatiebalk bovenaan.
- Selecteer op het tabblad Machtigingen de gebruikersgroep waaraan u machtigingen wilt toekennen.
- Selecteer onder Machtigingen aan de rechterkant het gewenste machtigingsniveau. Uw wijzigingen worden automatisch opgeslagen.
Opmerking: Niet alle machtigingen kunnen binnen een werkruimte worden geselecteerd.
Rechten aan omgevingen toewijzen
Chain Security Admins kunnen unieke omgevingsrechten toewijzen om de toegang te controleren, zodat gebruikers alleen de verbindingen zien die relevant zijn voor hun rol.
Zo wijst u machtigingen toe:
- Klik in Chain Builder op het profielpictogram rechtsboven.
- Selecteer Ketenbeheer, en vervolgens Werkplekinstellingen.
- Klik op Gebruikers & machtigingen in de navigatiebalk bovenaan.
- Op de pagina Machtigingen (links geselecteerd) klikt u onder Ketenmachtigingen op Alle gebruikers.
- Zoek onder Workspace/Environment Name de omgeving waarvoor u de machtigingen wilt wijzigen in .
-
Markeer (vink aan) onder Permissions aan de rechterkant het gewenste niveau van standaardtoegang voor die omgeving. Uw wijzigingen worden automatisch opgeslagen.
Opmerking: U kunt deze standaardmachtigingen voor individuele ketens opheffen door te klikken op Ketenmachtigingen en de machtigingen voor die keten te wijzigen.
Verbindingen beheren en lopers beheren
De selectievakjes Verbindingen beheren en Lopers beheren bevinden zich bovenaan de pagina Machtigingen , die u kunt openen door de groep te selecteren die u wilt wijzigen. Met deze besturingselementen kunt u toegang verlenen tot verbindingen en lopers op hetzelfde moment dat u andere machtigingen op groepsniveau instelt. Alleen een Chain Security Admin (Workspace) kan deze wijzigingen aanbrengen.
Het selectievakje Verbindingen beheren biedt de mogelijkheid om:
- Beheer alle verbindingen in een werkruimte.
- Ga naar de knop Workspace Settings bovenaan het hoofdnavigatiepaneel aan de linkerkant.
- Rechten voor een verbinding aanmaken en beheren, net zoals de eigenaar van de ketting dat kan.
- Bestaande verbindingen bewerken en verwijderen.
Het selectievakje Manage Runners geeft u de mogelijkheid om:
- Beheer alle lopers in een werkruimte.
- Ga naar de knop Workspace Settings bovenaan het hoofdnavigatiepaneel aan de linkerkant.
- Installeer en configureer nieuwe runners net zoals de Chain Owner dat kan.
- Bestaande hardlopers bewerken en verwijderen.
Houd er rekening mee dat leden van de gebruikersgroep met deze mogelijkheden alleen instellingen in hun huidige werkruimte kunnen bewerken. Om instellingen in een andere werkruimte te bewerken, moeten ze ernaar overschakelen.