Roles
En la página Roles puede verificar y administrar los diferentes roles de acceso que agrupan a los usuarios según los permisos para ver y editar las funciones del API Manager.
Algunas funciones ya están definidas de forma predeterminada y están listas para aplicarse a los usuarios. Sin embargo, puede personalizar estos roles, modificando los accesos permitidos, o crear nuevos roles desde cero, configurando las reglas de acceso según sus necesidades.
La página se encuentra dentro de Security, en el menú principal.
Roles predeterminados
Hay seis roles predeterminados (default roles): Admin, API Developer, API Operations, API Product Owner, Lifecycle Manager y Super Admin.
Estos son los permisos predeterminados para cada uno de ellos:
Admin |
API Developer |
API Operations |
API Product Owner |
Lifecycle Manager |
Super Admin |
|||||||
Ver |
Editar |
Ver |
Editar |
Ver |
Editar |
Ver |
Editar |
Ver |
Editar |
Ver |
Editar |
|
Access Tokens |
sí |
sí |
sí |
sí |
sí |
no |
sí |
sí |
sí |
no |
sí |
sí |
Alerts |
sí |
sí |
sí |
no |
sí |
sí |
sí |
sí |
sí |
sí |
sí |
sí |
Analytics |
sí |
sí |
sí |
no |
sí |
sí |
sí |
sí |
sí |
no |
sí |
sí |
API Connectors |
sí |
sí |
no |
no |
no |
no |
no |
no |
no |
no |
sí |
sí |
APIs |
sí |
sí |
sí |
sí |
sí |
no |
sí |
no |
sí |
no |
sí |
sí |
APIs Health |
sí |
sí |
sí |
no |
sí |
no |
sí |
sí |
sí |
no |
sí |
sí |
Apps |
sí |
sí |
sí |
sí |
sí |
no |
sí |
sí |
sí |
no |
sí |
sí |
Attributes |
sí |
sí |
no |
no |
sí |
sí |
no |
no |
no |
no |
sí |
sí |
Audit |
sí |
sí |
sí |
no |
sí |
no |
sí |
no |
sí |
no |
sí |
sí |
Cache Control |
no |
no |
no |
no |
no |
no |
no |
no |
no |
no |
sí |
sí |
Callbacks |
sí |
sí |
sí |
sí |
sí |
no |
sí |
no |
sí |
no |
sí |
sí |
Certificate |
sí |
sí |
sí |
no |
sí |
no |
sí |
no |
sí |
sí |
sí |
sí |
Dashboard |
sí |
n/a |
sí |
n/a |
sí |
n/a |
sí |
n/a |
sí |
n/a |
sí |
n/a |
Data Obfuscation |
n/a |
no |
n/a |
no |
n/a |
no |
n/a |
no |
n/a |
no |
n/a |
sí |
Developers |
sí |
n/a |
no |
n/a |
sí |
n/a |
sí |
n/a |
sí |
n/a |
sí |
n/a |
Environments |
sí |
sí |
sí |
no |
sí |
no |
sí |
no |
sí |
sí |
sí |
sí |
Events Hub |
sí |
sí |
sí |
no |
no |
no |
no |
no |
no |
no |
sí |
sí |
Health Checks |
sí |
sí |
sí |
sí |
sí |
no |
sí |
no |
sí |
no |
sí |
sí |
Impact Analysis |
sí |
sí |
no |
no |
sí |
sí |
no |
no |
no |
no |
sí |
sí |
Inbound Address |
sí |
sí |
no |
no |
no |
no |
no |
no |
no |
no |
sí |
sí |
LDAP |
sí |
sí |
no |
no |
sí |
no |
sí |
no |
sí |
no |
sí |
sí |
Mail Settings |
no |
no |
no |
no |
no |
no |
no |
no |
no |
no |
sí |
sí |
Multi-factor Authentication |
n/a |
no |
n/a |
no |
n/a |
no |
n/a |
no |
n/a |
no |
n/a |
sí |
Notifications |
sí |
sí |
sí |
sí |
sí |
no |
sí |
no |
sí |
no |
sí |
sí |
Oauth |
sí |
sí |
sí |
sí |
sí |
no |
sí |
no |
sí |
no |
sí |
sí |
Open Banking |
yes |
yes |
no |
no |
no |
no |
no |
no |
no |
no |
sí |
sí |
Organizations |
no |
no |
no |
no |
no |
no |
no |
no |
no |
no |
sí |
sí |
Plans |
sí |
sí |
sí |
sí |
sí |
no |
sí |
sí |
sí |
no |
sí |
sí |
Roles and Permissions |
sí |
sí |
no |
no |
sí |
no |
sí |
no |
sí |
no |
sí |
sí |
Secrets |
sí |
n/a |
no |
n/a |
no |
n/a |
sí |
n/a |
sí |
n/a |
sí |
n/a |
Teams |
sí |
sí |
sí |
no |
sí |
no |
sí |
no |
sí |
no |
sí |
sí |
Trace |
sí |
n/a |
sí |
n/a |
sí |
n/a |
sí |
n/a |
sí |
n/a |
sí |
n/a |
Trace Decrypt |
no |
n/a |
no |
n/a |
no |
n/a |
no |
n/a |
no |
n/a |
sí |
n/a |
Users |
sí |
sí |
sí |
no |
sí |
no |
sí |
no |
sí |
no |
sí |
sí |
Workflow |
sí |
sí |
sí |
no |
sí |
sí |
sí |
no |
sí |
no |
sí |
sí |
Existe un permiso específico para visualizar los detalles del interceptor de Log cuando tiene marcada la opción de cifrar contenido, llamada Trace Decrypt, que comprende el permiso para descifrar la información. |
Recuerde que puede personalizar los roles predeterminados y/o crear nuevos roles por completo. |
Lista de roles
La página Roles muestra la lista de roles existentes.
Además del nombre de cada un, puede ver una descripción, si la hay, y la columna Actions, que incluye los íconos de edición, eliminación y detalles.
Editando roles
Para editar un rol, haga clic en el icono en la columna Actions de la lista, en la fila del rol seleccionado.
Aparecerá una ventana modal, como la que se muestra a continuación, para que modifique las informaciones básicas (nombre y descripción) y/o los permisos de acceso.
Visualización de los detalles del rol
En la columna Actions de la lista, puede hacer clic en el icono de detalles ().
Aparecerá una ventana, como la que se muestra a continuación, mostrando los permisos del rol que seleccionó.
Eliminando roles
Puede eliminar tanto los roles predeterminados como los roles que se han creado desde cero.
Para hacerlo, haga clic en el icono de la fila del equipo seleccionado, en la columna Actions de la lista de roles. Aparecerá una ventana de confirmación. Haga clic en Ok para realizar la eliminación.
Registrando nuevos roles
Para registrar un nuevo rol, haga clic en el botón Create Role, representado por el símbolo + en la esquina inferior derecha de la página.
Se abrirá una ventana modal para que agregue la información requerida.
Informe un nombre y, si lo desea, una descripción.
En el campo Choose permissions, seleccione las funciones permitidas para el rol.
Para cada rol, se permiten dos tipos de acceso: can view (permiso de visualización) y can edit (permiso de edición). Si el usuario tiene un permiso can view , visualizará el módulo respectivo pero no podrá hacer ninguna modificación. La opción can edit da acceso completo a las funcionalidades.
Si un campo se deja sin seleccionar al editar o crear un rol, esto significa que no hay permiso para visualizar o editar la función respectiva. |
Share your suggestions with us!
Click here and then [+ Submit idea]