RBAC em packages

Com base nas exigências comerciais e na experiência dos desenvolvedores, os administradores podem restringir o acesso ao package para uma experiência simplificada do desenvolvedor, juntamente com a capacidade de impor políticas de acesso para grupos personalizados.

Visão geral

O recurso RBAC ajuda você a definir o acesso ao nível do package para restringir o uso e execução de packages para melhorar a segurança. Esta característica pode ser aplicada a todos os tipos de package, inclusive personalizados packages onde você pode controlar a atribuição e o gerenciamento dos packages a seus usuários.

O acesso RBAC a packages se aplica apenas à tarefa de criar bots. Se uma função do usuário não tiver acesso a um determinado package, estes usuários não podem ver o package na paleta Ações e, portanto, não pode usá-la ao criar bots. Entretanto, esses usuários podem executar bots (criado por um usuário diferente que tem acesso ao package) que utiliza o package.

  • Cada desenvolvedor vê apenas a lista aprovada dos packages em seu espaço de trabalho.
  • Alguns packages podem estar disponíveis para todos os usuários, enquanto alguns estão disponíveis apenas para certos grupos.

A imagem a seguir mostra como o RBAC pode ser definido para as funções e grupos de usuários:

RBAC em packages

Benefícios de packages RBAC

  • Aplicação centralizada das políticas para acesso seguro e fácil ao desenvolvedor: O acesso baseado no papel à automação proporciona maior segurança, confiança e facilidade de uso para os desenvolvedores.
  • Política de acesso a toda a empresa: Estabelecer uma acesso baseado em grupo package acesso com políticas claras que restrinjam o acesso ao package a todos os usuários ou usuários com funções específicas.
  • Acesso com base nas necessidades comerciais: Criar grupos de acesso necessários, expor a biblioteca de grupos apropriados dos packages, e gerenciar a implantação faseada de acesso ao package.
  • Automação simplificada para desenvolvedores cidadãos: Esconder packages complexos das paletas de ação para os desenvolvedores cidadãos, para que eles possam se concentrar na automação fácil de completar.
  • Reutilização automática com conformidade: Permitir que os usuários criem bots de utilidade dos packages complexos para usar como clonado bots em um espaço de trabalho privado ou dentro de bots públicos.

A imagem a seguir lista os benefícios de packages RBAC:

Benefícios do uso do RBAC em packages

Tipos de usuário

Administrador
  • Personaliza packages para que sejam acessíveis aos desenvolvedores com base na experiência, habilidade, grupo empresarial e muito mais.
  • Cria grupos personalizados e atribui acesso por grupo.
  • Estender packages de forma faseada para diferentes tipos de desenvolvedores.
  • Proporciona melhor controle sobre como packages são colocados à disposição dos desenvolvedores. Por exemplo:
    • Os novos desenvolvedores podem evitar causar riscos de segurança por não terem acesso a packages.
    • Os desenvolvedores avançados podem obter acesso mais amplo a packages.

    Uma organização pode impor um controle centralizado sobre acesso a package e melhores práticas através deste recurso.

Funções e permissão necessárias: Administradores com a permissão Veja as informações básicas sobre usuários e funções e Gerenciar pacotes.

Desenvolvimento de Bot
  • Obtém uma visão personalizada dos packages em seu espaço de trabalho.
  • packages simplificados (fáceis de usar) estão habilitados para Citizen Developers para que eles possam construir uma tarefa de bot funcional básica usando actions e packages disponíveis em sua paleta de ações.
  • Os desenvolvedores avançados podem obter acesso com base nos direitos ou privilégios fornecidos pelo administrador.

Funções e permissão necessárias: Usuários com a permissão Veja as informações básicas sobre usuários e funções e Gerenciar pacotes.

Veja o vídeo a seguir para uma visão geral de como o RBAC está configurado: