Model bezpieczeństwa Chains opiera się na zestawie ról i uprawnień , które umożliwiają pracownikom dostęp tylko do narzędzi niezbędnych do ich pracy. Po przypisaniu ról możesz przypisać uprawnienia do każdej grupy użytkowników w ramach łańcuchów.
Poziomy uprawnień w łańcuchach są poziomowane i skorelowane, co oznacza, że niektóre uprawnienia są automatycznie włączane, gdy włączone jest uprawnienie wyższego poziomu. Na przykład uprawnienie twórcy automatycznie przyzna uprawnienia wykonawcy i redaktora.
Wymagania
- Rola administratora zabezpieczeń łańcucha jest zwykle wymagana do przypisywania uprawnień w łańcuchach, ale administrator zabezpieczeń środowiska może przypisywać uprawnienia w swoim środowisku. Dowiedz się, jak przypisać administratora zabezpieczeń środowiska.
- Członkowie personelu muszą zostać podzieleni na grupy użytkowników i przypisani do ról przed przypisaniem uprawnień.
Zrozumienie poziomów uprawnień
| Uprawnienia | Przyznane umiejętności |
|---|---|
| Osoba wyświetlająca | Uprawnienie do przeglądania łańcuchów, ale nie do ich uruchamiania lub edytowania. (Nie można przypisać tutaj) |
| Wykonawca | Uprawnienie do przeglądania i uruchamiania łańcuchów, ale nie do ich edytowania lub tworzenia. |
| Edytor | Uprawnienie do przeglądania, uruchamiania i edytowania łańcuchów, ale nie do tworzenia nowych. |
| Twórca | Uprawnienia do przeglądania, uruchamiania, edytowania i tworzenia łańcuchów. |
| Administrator | Pełny dostęp administratora do łańcuchów w Workspace. (Nie można przypisać tutaj) |
Uwaga: Uprawnienia Viewer i Admin nie mogą być przypisane na poziomie obszaru roboczego. Uprawnienie Viewer jest domyślnym uprawnieniem nadawanym wszystkim członkom obszaru roboczego, a uprawnienie Admin jest nadawane przez rolę użytkownika.
Przypisywanie uprawnień do grup użytkowników
Administrator bezpieczeństwa łańcucha może przypisać unikalne uprawnienia do grupy użytkowników; uprawnienia te z kolei decydują o poziomie dostępu przyznanego każdemu członkowi personelu.
Oto jak przypisać uprawnienia:
- W aplikacji Chain Builder kliknij ikonę profilu w lewym górnym rogu.
- Wybierz Chains Admin, a następnie Workplace settings.
- Kliknij Users & Permissions na pasku nawigacyjnym u góry.
- Na karcie Uprawnienia wybierz grupę użytkowników , do której chcesz przypisać uprawnienia.
- W sekcji Uprawnienia po prawej stronie wybierz żądany poziom uprawnień. Twoje zmiany zostaną zapisane automatycznie.
Uwaga: Nie wszystkie uprawnienia mogą być wybrane w ramach obszaru roboczego.
Przypisywanie uprawnień do środowisk
Administratorzy bezpieczeństwa łańcucha mogą przypisywać unikalne uprawnienia środowiskowe w celu kontrolowania dostępu, zapewniając, że użytkownicy widzą tylko połączenia związane z ich rolą.
Oto jak przypisać uprawnienia:
- W aplikacji Chain Builder kliknij ikonę profilu w prawym górnym rogu.
- Wybierz Chains Admin, a następnie Workplace settings.
- Kliknij Users & Permissions na pasku nawigacyjnym u góry.
- Na stronie Uprawnienia (wybranej po lewej stronie), w sekcji Uprawnienia łańcuchowe, kliknij Wszyscy użytkownicy.
- W sekcji Workspace/Environment Name znajdź środowisko, dla którego chcesz zmienić uprawnienia.
-
W sekcji Permissions po prawej stronie zaznacz (check) żądany poziom domyślnego dostępu dla tego środowiska. Twoje zmiany zostaną zapisane automatycznie.
Uwaga: Możesz zmienić te domyślne uprawnienia dla poszczególnych łańcuchów, klikając Chain Permissions i zmieniając uprawnienia dla danego łańcucha.
Zarządzaj połączeniami i biegaczami
Pola wyboru Manage Connections i Manage Runners znajdują się w górnej części strony Permissions , którą możesz otworzyć, wybierając grupę, którą chcesz zmodyfikować. Te elementy sterujące umożliwiają przyznawanie dostępu do połączeń i biegaczy w tym samym czasie, gdy konfigurujesz inne uprawnienia na poziomie grupy. Tylko administrator bezpieczeństwa łańcucha (Workspace) może wprowadzić te zmiany.
Pole wyboru Manage Connections daje możliwość
- Zarządzaj wszystkimi połączeniami w obszarze roboczym.
- Przejdź do przycisku Ustawienia obszaru roboczego w górnej części głównego panelu nawigacyjnego po lewej stronie.
- Twórz i zarządzaj uprawnieniami dla połączenia, tak jak może to robić właściciel łańcucha.
- Edytuj i usuwaj istniejące połączenia.
Pole wyboru Manage Runners daje możliwość:
- Zarządzaj wszystkimi biegaczami w obszarze roboczym.
- Przejdź do przycisku Ustawienia obszaru roboczego w górnej części głównego panelu nawigacyjnego po lewej stronie.
- Zainstaluj i skonfiguruj nowe runnery tak, jak może to zrobić właściciel łańcucha.
- Edytuj i usuwaj istniejących biegaczy.
Pamiętaj, że te możliwości pozwalają członkom grupy użytkowników edytować ustawienia tylko w ich bieżącym obszarze roboczym. Aby edytować ustawienia w innym obszarze roboczym, musisz się do niego przełączyć.