RBAC em packages
- Última atualização2022/09/16
RBAC em packages
Com base nas exigências comerciais e na experiência dos desenvolvedores, os administradores podem restringir o acesso ao package para uma experiência simplificada do desenvolvedor, juntamente com a capacidade de impor políticas de acesso para grupos personalizados.
Visão geral
O recurso RBAC ajuda você a definir o acesso ao nível do package para restringir o uso e execução de packages para melhorar a segurança. Esta característica pode ser aplicada a todos os tipos de package, inclusive personalizados packages onde você pode controlar a atribuição e o gerenciamento dos packages a seus usuários.
O acesso RBAC a packages se aplica apenas à tarefa de criar bots. Se uma função do usuário não tiver acesso a um determinado package, estes usuários não podem ver o package na paleta Ações e, portanto, não pode usá-la ao criar bots. Entretanto, esses usuários podem executar bots (criado por um usuário diferente que tem acesso ao package) que utiliza o package.
- Cada desenvolvedor vê apenas a lista aprovada dos packages em seu espaço de trabalho.
- Alguns packages podem estar disponíveis para todos os usuários, enquanto alguns estão disponíveis apenas para certos grupos.
A imagem a seguir mostra como o RBAC pode ser definido para as funções e grupos de usuários:
Benefícios de packages RBAC
- Aplicação centralizada das políticas para acesso seguro e fácil ao desenvolvedor: O acesso baseado no papel à automação proporciona maior segurança, confiança e facilidade de uso para os desenvolvedores.
- Política de acesso a toda a empresa: Estabelecer uma acesso baseado em grupo package acesso com políticas claras que restrinjam o acesso ao package a todos os usuários ou usuários com funções específicas.
- Acesso com base nas necessidades comerciais: Criar grupos de acesso necessários, expor a biblioteca de grupos apropriados dos packages, e gerenciar a implantação faseada de acesso ao package.
- Automação simplificada para desenvolvedores cidadãos: Esconder packages complexos das paletas de ação para os desenvolvedores cidadãos, para que eles possam se concentrar na automação fácil de completar.
- Reutilização automática com conformidade: Permitir que os usuários criem bots de utilidade dos packages complexos para usar como clonado bots em um espaço de trabalho privado ou dentro de bots públicos.
A imagem a seguir lista os benefícios de packages RBAC:
Tipos de usuário
- Administrador
-
- Personaliza packages para que sejam acessíveis aos desenvolvedores com base na experiência, habilidade, grupo empresarial e muito mais.
- Cria grupos personalizados e atribui acesso por grupo.
- Estender packages de forma faseada para diferentes tipos de desenvolvedores.
- Proporciona melhor controle sobre como packages são colocados à disposição dos desenvolvedores. Por exemplo:
- Os novos desenvolvedores podem evitar causar riscos de segurança por não terem acesso a packages.
- Os desenvolvedores avançados podem obter acesso mais amplo a packages.
Uma organização pode impor um controle centralizado sobre acesso a package e melhores práticas através deste recurso.
Funções e permissão necessárias: Administradores com a permissão Veja as informações básicas sobre usuários e funções e Gerenciar pacotes.
- Desenvolvimento de Bot
-
- Obtém uma visão personalizada dos packages em seu espaço de trabalho.
- packages simplificados (fáceis de usar) estão habilitados para Citizen Developers para que eles possam construir uma tarefa de bot funcional básica usando actions e packages disponíveis em sua paleta de ações.
- Os desenvolvedores avançados podem obter acesso com base nos direitos ou privilégios fornecidos pelo administrador.
Funções e permissão necessárias: Usuários com a permissão Veja as informações básicas sobre usuários e funções e Gerenciar pacotes.
Veja o vídeo a seguir para uma visão geral de como o RBAC está configurado: