App-Sicherheitsgruppen in Jitterbit App Builder
Einführung
Sicherheitsgruppen sind ein wesentlicher Bestandteil des Sicherheitsmodells zur Verwaltung von Benutzerberechtigungen und deren Zugriff auf Anwendungen und Daten. Mit Sicherheitsgruppen können Sie, anstatt Berechtigungen einzelnen Benutzern zuzuweisen, Benutzer einer oder mehreren Gruppen zuordnen. Anschließend gewähren Sie diesen Gruppen Privilegien, was wiederum Zugriff auf bestimmte Anwendungen, Datenquellen und deren Funktionalitäten ermöglicht.
Sicherheitsgruppen fungieren als Schnittstelle zwischen Benutzern und deren Berechtigungen innerhalb der App Builder-Plattform und bieten ein verwaltbares und skalierbares rollenbasiertes Zugriffskontrollsystem.
Kernkonzepte
Autorisierung: Rollen und Berechtigungen
Die Autorisierung in App Builder basiert auf einem System von Rollen und Berechtigungen:
-
Berechtigungen sind die granularste Kontrollebene und definieren Aktionen, die ein Benutzer ausführen kann, wie
insert,update,deleteundread. -
Rollen sind Sammlungen dieser Berechtigungen, die an eine bestimmte Datenquelle gebunden sind. Beispielsweise kann eine Contributor-Rolle
insert- undupdate-Berechtigungen haben, während eine Viewer-Rolle möglicherweise nurread-Berechtigung hat.
Sicherheitsgruppen erhalten Rollen für bestimmte Anwendungen oder Datenquellen. Alle Benutzer innerhalb dieser Gruppe erben die durch diese Rollen definierten Berechtigungen.
Zugriff auf Anwendungen und Datenquellen
Die Möglichkeit eines Benutzers, auf eine Anwendung oder eine bestimmte Seite zuzugreifen, hängt von seinen Gruppenmitgliedschaften ab.
Beispielsweise wird eine customer-Datenquelle in zwei verschiedenen Anwendungen verwendet: Customer Reports und Customer Lookup.
- Ein Benutzer in Gruppe A hat Zugriff auf die Customer Reports-App und verfügt über eine Rolle mit vollständigen Berechtigungen für die
customer-Datenquelle. - Dieser Benutzer kann nicht auf die Customer Lookup-App zugreifen, es sei denn, er ist auch Mitglied einer Gruppe, die Zugriff darauf gewährt.
Wenn eine Anwendung eine Seite enthält, die direkt auf einer Datenquelle aufgebaut ist (z. B. eine Datei-Upload-Seite auf einem lokalen Dateisystem), muss die Gruppe des Benutzers auch expliziten Zugriff auf diese Datenquelle haben, um zu dieser Seite navigieren zu können.
Benutzerorganisation
Sie können mehrere Benutzer zu einer Sicherheitsgruppe hinzufügen, um deren Berechtigungen zentral zu verwalten. Dies ermöglicht es Ihnen, Benutzer basierend auf ihren Rollen und Verantwortungen zu organisieren. Beispielsweise können Sie Gruppen erstellen basierend auf:
-
Jobtitel: Accounts Payable, Accounts Receivable.
-
Abteilungen: Finance, HR.
-
Generische Berechtigungen: Admin, Read-Only.
Integration von Identitätsanbietern
App Builder kann sich in externe Identitätsanbieter integrieren, wie Okta, Microsoft Entra ID (Azure AD) oder Auth0. In diesem Setup können Sie Sicherheitsgruppen von Ihrem Identitätsanbieter den internen Sicherheitsgruppen von App Builder zuordnen. Dies ermöglicht es Ihnen, den Benutzerzugriff zentral über Ihr bestehendes Identitätsverwaltungssystem zu verwalten.
Integrierte und benutzerdefinierte Gruppen
App Builder bietet integrierte Gruppen, die unter Standardgruppen aufgelistet sind. Sie können auch Ihre eigenen benutzerdefinierten Sicherheitsgruppen erstellen, um die spezifischen Anforderungen Ihrer Organisation zu erfüllen.
Einrichtung einer App-Sicherheitsgruppe
Führen Sie diese Schritte aus, um eine App-Sicherheitsgruppe einzurichten:
-
Erstellen Sie die Sicherheitsgruppe:
-
Gehen Sie zu IDE > User Management.
-
Wählen Sie die Registerkarte Groups aus.
-
Klicken Sie auf + Group. Das Popup Group wird geöffnet.
-
Geben Sie einen Namen und eine optionale Beschreibung für die Gruppe ein.
-
Klicken Sie auf Save und schließen Sie dann das Popup.
-
-
Gewähren Sie Privilegien und weisen Sie Rollen der Gruppe zu:
-
Klicken Sie bei ausgewählter Gruppe auf Manage Privileges. Das Popup Privileges wird geöffnet.
-
Klicken Sie auf Create.
-
Wählen Sie für Type entweder Application oder Data Source aus.
-
-
Die Bezeichnung im Menü unten ändert sich je nach Ihrer Auswahl. Verwenden Sie diese, um die spezifische Anwendung oder Datenquelle auszuwählen.
-
Klicken Sie auf Speichern. Ein Bereich Rollen wird angezeigt. Wenn Typ auf Anwendung gesetzt ist, handelt es sich um die Rollen aller von dieser Anwendung verwendeten Datenquellen. Wenn Typ auf Datenquelle gesetzt ist, handelt es sich um die Rollen, die dieser Datenquelle zugeordnet sind.
-
Klicken Sie im Bereich Rollen für jede Rolle, die Sie der Gruppe zuweisen möchten, auf Gewähren.
-
Wiederholen Sie die Schritte 2 bis 6 für zusätzliche Apps oder Datenquellen. Schließen Sie anschließend die Popups.
-
Benutzer zur Gruppe hinzufügen:
-
Wählen Sie die Registerkarte Benutzer aus.
-
Wählen Sie im Bereich Benutzer den Benutzer aus, den Sie zur Gruppe hinzufügen möchten.
-
Klicken Sie im Bereich Mitgliedschaft auf + Mitgliedschaft.
-
Öffnen Sie in der neuen Zeile das Menü und wählen Sie die neu erstellte Sicherheitsgruppe aus.
-
Klicken Sie auf das Symbol Speichern.
-