Grupos de seguridad de aplicaciones en Jitterbit App Builder
Introducción
Los grupos de seguridad son una parte clave del modelo de seguridad utilizado para gestionar los permisos de un usuario y su acceso a aplicaciones y datos. Con los grupos de seguridad, en lugar de asignar permisos a usuarios individuales, se pueden asignar usuarios a uno o más grupos. Luego se otorgan privilegios a estos grupos, lo que a su vez permite el acceso a aplicaciones específicas, fuentes de datos y sus funcionalidades.
Los grupos de seguridad actúan como un puente entre los usuarios y sus permisos dentro de la plataforma App Builder, proporcionando un sistema de control de acceso basado en roles manejable y escalable.
Conceptos principales
Autorización: Roles y permisos
La autorización en App Builder se basa en un sistema de roles y permisos:
-
Permisos son el nivel más granular de control, que define las acciones que un usuario puede realizar, como
insert,update,deleteyread. -
Roles son colecciones de estos permisos que están vinculados a una fuente de datos específica. Por ejemplo, un rol Contributor podría tener permisos de
insertyupdate, mientras que un rol Viewer solo podría tener permiso deread.
Se otorgan roles a los grupos de seguridad para aplicaciones o fuentes de datos particulares. Todos los usuarios dentro de ese grupo heredan los permisos definidos por esos roles.
Acceso a aplicaciones y fuentes de datos
La capacidad de un usuario para acceder a una aplicación o a una página específica depende de sus pertenencias a grupos.
Por ejemplo, una fuente de datos customer se utiliza en dos aplicaciones diferentes: Customer Reports y Customer Lookup.
- Un usuario en el Grupo A tiene acceso a la aplicación Customer Reports y tiene un rol con permisos completos para la fuente de datos
customer. - Este usuario no puede acceder a la aplicación Customer Lookup a menos que también sea miembro de un grupo que otorgue acceso a ella.
De manera similar, si una aplicación contiene una página construida directamente en una fuente de datos (como una página de carga de archivos construida en un sistema de archivos local), el grupo del usuario también debe tener acceso explícito a esa fuente de datos para poder navegar a esa página.
Organización de usuarios
Se pueden agregar múltiples usuarios a un grupo de seguridad para gestionar sus permisos colectivamente. Esto permite organizar usuarios según sus roles y responsabilidades. Por ejemplo, se pueden crear grupos basados en:
-
Títulos de trabajo: Cuentas por Pagar, Cuentas por Cobrar.
-
Departamentos: Finanzas, Recursos Humanos.
-
Permisos genéricos: Admin, Solo Lectura.
Integración con proveedores de identidad
App Builder puede integrarse con proveedores de identidad externos, como Okta, Microsoft Entra ID (Azure AD) o Auth0. En esta configuración, se pueden asignar grupos de seguridad de tu proveedor de identidad a los grupos de seguridad internos de App Builder. Esto permite gestionar el acceso de usuarios de forma centralizada a través de tu sistema de gestión de identidades existente.
Grupos integrados y personalizados
App Builder proporciona grupos integrados, que se enumeran en Grupos predeterminados. También se pueden crear grupos de seguridad personalizados propios para adaptarse a las necesidades específicas de tu organización.
Cómo configurar un grupo de seguridad de aplicación
Para configurar un grupo de seguridad de aplicación, sigue estos pasos:
-
Crear el grupo de seguridad:
-
Ve a IDE > User Management.
-
Selecciona la pestaña Groups.
-
Haz clic en + Group. Se abre la ventana emergente Group.
-
Ingresa un nombre y una descripción opcional para el grupo.
-
Haz clic en Save y luego cierra la ventana emergente.
-
-
Otorgar privilegios y asignar roles al grupo:
-
Con el grupo seleccionado, haz clic en Manage Privileges. Se abre la ventana emergente Privileges.
-
Haz clic en Create.
-
Para Type, selecciona Application o Data Source.
-
-
La etiqueta en el menú inferior cambia según tu selección. Úsala para seleccionar la aplicación o fuente de datos específica.
-
Haz clic en Guardar. Aparece un panel de Roles. Si Tipo es Aplicación, los roles son los de todas las fuentes de datos utilizadas por esa aplicación. Si Tipo es Fuente de datos, los roles son los asociados con esa fuente de datos.
-
En el panel de Roles, haz clic en Otorgar para cada rol que desees asignar al grupo.
-
Repite los pasos 2 a 6 para aplicaciones o fuentes de datos adicionales. Cuando termines, cierra los elementos emergentes.
-
Agregar usuarios al grupo:
-
Selecciona la pestaña Usuarios.
-
En el panel Usuarios, selecciona el usuario que deseas agregar al grupo.
-
En el panel Membresía, haz clic en + Membresía.
-
En la nueva fila, abre el menú y selecciona el grupo de seguridad recién creado.
-
Haz clic en el icono Guardar.
-