Saltar al contenido

Usuarios y grupos en Jitterbit App Builder

Descripción general

El modelo de seguridad de App Builder se construye alrededor del concepto de usuarios y grupos, ambos detallados en esta página. Los usuarios proporcionan la base para la autenticación, mientras que los grupos proporcionan la base para la autorización.

Cualquiera que acceda a una aplicación de App Builder lo hace como usuario, ya sea que haya iniciado sesión o esté navegando de forma anónima. Lo que un usuario puede ver y hacer depende de los privilegios otorgados a los grupos a los que pertenece. App Builder incluye varios usuarios y grupos predeterminados. El administrador del sitio los gestiona, por lo que permanecen intactos durante las actualizaciones. Los administradores también pueden crear usuarios y grupos adicionales según lo requiera la organización.

Obtén información sobre usuarios y grupos en las secciones siguientes:

Usuarios

Cualquiera que acceda a una aplicación de App Builder lo hace como usuario, ya sea que haya iniciado sesión o esté navegando de forma anónima. App Builder autentica a los usuarios de una de dos formas: internamente, usando un nombre de usuario y contraseña validados contra el almacén de credenciales local de App Builder, o externamente, delegando la autenticación a otro sistema, como inicio de sesión único (SSO), autenticación integrada de Windows o Active Directory. Consulta Métodos de autenticación de usuarios para una comparación de cada método que App Builder admite.

Para ver o gestionar los atributos de un usuario, ve al IDE, luego haz clic en User Management en el panel Runtime. Esto abre la página Users, con tres paneles: Users, que enumera todas las cuentas de usuario; Membership, que muestra los grupos a los que pertenece el usuario seleccionado; e Identities, que enumera los registros de identidad externa asignados al usuario seleccionado.

Página Users

Para ver los atributos de un usuario específico, haz clic en el icono de detalles al final de su fila en el panel Users. Esto abre el diálogo User, que organiza los atributos del usuario en cinco acordeones:

Diálogo User

  • Properties:

    • User Name: El nombre de inicio de sesión del usuario, que debe ser único en todo el sistema.
    • Full Name: El nombre completo del usuario.
    • Display Name: El nombre preferido del usuario.
  • Contact:

    Diálogo User - Contact

  • Localización:

    Diálogo de usuario - Localización

    • Idioma: El idioma principal del usuario. Las traducciones se muestran al usuario en este idioma.
    • Configuración regional: Determina cómo se formatean las fechas y valores numéricos para el usuario.
    • País de zona horaria: El país asociado con la zona horaria del usuario.
    • Zona horaria: La zona horaria del usuario. Las fechas se muestran en esta zona horaria cuando corresponde.
  • Autenticación:

    Diálogo de usuario - Autenticación

    • Tipo de inicio de sesión: Determina si la cuenta puede iniciar sesión de forma interactiva o solo ser utilizada por el sistema para ejecutar un evento programado, como en el grupo Cuentas de servicio.
    • Último inicio de sesión: La fecha y hora del último inicio de sesión del usuario. Solo lectura.
    • Autenticación local (casilla de verificación): Indica si el usuario puede iniciar sesión usando una contraseña asociada con la cuenta. Esta opción generalmente se deshabilita para cuentas no interactivas y para cuentas que utilizan inicio de sesión único (SSO) en su lugar.
    • Cambiar contraseña al iniciar sesión (casilla de verificación): Indica si el usuario debe cambiar su contraseña la próxima vez que inicie sesión. Esta configuración solo se aplica a la autenticación local; no tiene efecto para usuarios que inician sesión a través de SSO. Consulta Cambiar contraseña al iniciar sesión para obtener más información.
    • Contraseña: Presenta dos botones:
      • Establecer contraseña: Establece una contraseña para que el usuario pueda iniciar sesión con autenticación local. Si no se establece ninguna contraseña, el usuario debe iniciar sesión a través de SSO en su lugar.
      • Eliminar contraseña: Impide que el usuario inicie sesión con autenticación local. El usuario aún puede iniciar sesión a través de SSO.
  • Rastreo:

    Diálogo de usuario - Rastreo

    • Activar rastreo: Inicia una sesión de rastreo para el usuario actual, capturando información de diagnóstico para solucionar problemas.
    • Duración: El número de minutos que el rastreo permanece habilitado una vez iniciado.

Usuarios predeterminados

App Builder incluye los siguientes usuarios predeterminados:

Usuario Nombre Descripción
admin Administrador del sistema El administrador del sistema tiene acceso a todas las aplicaciones incluidas en App Builder. Además, se otorgan privilegios al usuario administrador para cualquier fuente de datos o aplicación recién creada a través de su pertenencia al grupo de seguridad Administradores. Consulta Grupos predeterminados para obtener más información.
anonymous Usuarios anónimos La cuenta de usuario anónimo es la entidad asignada a cualquier solicitud no autenticada. El usuario anónimo no es miembro de ningún grupo de seguridad de forma predeterminada y, por lo tanto, no tiene acceso a ninguna aplicación incluida en App Builder. Consulta Acceso anónimo para obtener más información.
service Usuario de servicio local La cuenta de servicio es la cuenta de usuario predeterminada utilizada para ejecutar eventos programados.

Nota

Las cuentas de usuario integradas no se pueden eliminar ni modificar. Cualquier cambio en los usuarios integrados se revertirá durante una actualización de App Builder.

Contraseñas

App Builder admite autenticación local basada en formularios usando un almacén de credenciales local: el visitante del sitio web proporciona un nombre de usuario y contraseña, y después de que App Builder verifica las credenciales, inicia sesión del usuario en el sistema. Esta es la misma contraseña que se establece o se elimina usando el campo Contraseña en Autenticación.

App Builder almacena estas contraseñas usando prácticas de seguridad estándar de la industria, aplicándoles hash con PBKDF2 usando los siguientes parámetros:

Parámetro Valor
Algoritmo de hash SHA-256
Longitud de salt 128 bits
Iteraciones 10,000
Longitud de clave 128 bits
Restablecer la contraseña del administrador

El restablecimiento de contraseña permite que un usuario solicite una nueva contraseña por correo electrónico, pero ese flujo de autoservicio depende de que SMTP y el acceso anónimo ya estén configurados, y requiere que el usuario aún pueda acceder a la pantalla de inicio de sesión. Si se desconoce la contraseña del administrador y ninguna de esas condiciones es verdadera, configura una nueva directamente en appsettings.json, que se aplicará la próxima vez que se inicie App Builder:

{
  "Security": {
    "Administrator": {
      "Password": "s3cr3t"
    }
  }
}

Establecer la variable de entorno Security__Administrator__Password tiene el mismo efecto. Consulta Configuración para obtener más información.

Grupos

Los grupos proporcionan la base para la autorización en App Builder: en lugar de otorgar privilegios a los usuarios individualmente, los administradores otorgan privilegios a un grupo, y cada miembro los hereda. Un usuario puede pertenecer a más de un grupo. Si una fuente de datos usa autorización basada en roles, sus grupos también deben recibir membresía en uno o más de los roles de la fuente de datos. Consulta Privilegios y permisos para obtener más información sobre roles. App Builder admite tanto grupos definidos a nivel de entorno global como grupos de aplicación definidos a nivel de aplicación individual; consulta Grupos de aplicación para este último.

Los grupos se pueden organizar de la manera que mejor se adapte a tu organización. Por ejemplo, podrías crear grupos basados en títulos de trabajo (como Cuentas por Pagar o Cuentas por Cobrar), departamentos (como Finanzas o Recursos Humanos) o niveles de permiso genéricos (como Administrador o Solo Lectura).

Para ver o administrar grupos, ve al IDE, luego haz clic en Administración de Usuarios en el panel Runtime, luego haz clic en Grupos en la parte superior izquierda. Esto abre la página Grupos, con tres paneles:

Página de Grupos

  • Grupos: Enumera todos los grupos. Haz clic en + Grupo para agregar un nuevo grupo personalizado (consulta Crear un grupo personalizado para obtener instrucciones paso a paso). La columna App identifica la aplicación a la que pertenece un grupo de aplicación, y está en blanco para grupos regulares (consulta Grupos de aplicación para obtener más información).
  • Membresía: Muestra los usuarios que pertenecen al grupo seleccionado. Haz clic en + Membresía para agregar un nuevo miembro al grupo (consulta Asignar un usuario a un grupo para obtener instrucciones paso a paso). Si la asignación de grupo de un miembro proviene de un proveedor de identidad externo, las columnas Proveedor y Grupo de Proveedor muestran ese proveedor y su nombre de grupo externo (consulta Grupos de seguridad del proveedor para obtener más información).
  • Roles: Enumera los roles actualmente otorgados al grupo seleccionado, y te permite otorgarlos o revocarlos directamente. Estos son los mismos datos que se muestran en el panel Roles de la ventana emergente Privilegios (consulta Otorgar o revocar un rol para un grupo para obtener instrucciones paso a paso).

Para ver los atributos de un grupo específico, haz clic en el icono de detalles al final de su fila en el panel Grupos. Esto abre el diálogo Grupo, que tiene los siguientes atributos:

Diálogo Grupo

  • Nombre: El nombre para mostrar del grupo.
  • Descripción: Una descripción informativa que se muestra debajo del nombre del grupo en las listas de selección.

Tanto el panel Grupos como el diálogo Grupo tienen un botón Administrar privilegios, que abre la misma ventana emergente Privilegios descrita en Otorgar o revocar un rol para un grupo. El icono del diálogo abre el diálogo Auditoría completa, que muestra el historial de Auditoría lite y Auditoría completa del grupo.

El menú Más del diálogo Grupo tiene tres opciones:

  • Ver permisos: Abre el diálogo Permisos del grupo, que enumera todas las tablas a las que el grupo puede acceder en todas las fuentes de datos, junto con sus permisos de Lectura, Inserción, Actualización y Eliminación.

    Diálogo Permisos del grupo

  • Caso especial: Abre el diálogo Caso especial, que tiene los siguientes atributos:

    Diálogo Caso especial

    Los siguientes atributos aparecen bajo Otorgar al crear:

    • Fuente de datos: Otorga al grupo el privilegio de acceder a cualquier fuente de datos recién creada. Esto generalmente se reserva para el grupo Administradores.
    • Aplicación: Otorga al grupo el privilegio de acceder a cualquier aplicación recién creada. Esto generalmente se reserva para el grupo Administradores.
    • Usuario: Agrega automáticamente cualquier usuario recién creado al grupo. Esto generalmente se reserva para el grupo Usuarios.
    • Bloqueo de aplicación y fuente de datos: Otorga automáticamente al grupo acceso a una aplicación o fuente de datos mientras está bloqueada durante un flujo de trabajo de mantenimiento guiado. Esto generalmente se reserva para grupos que necesitan seguir trabajando durante el mantenimiento, como desarrolladores y probadores de QA.

    De forma predeterminada, solo el grupo Administradores tiene habilitadas las opciones Aplicación y Fuente de datos.

    El siguiente atributo aparece bajo Errores:

    • Nivel de visualización: Este menú determina cuántos detalles ven los miembros del grupo en los mensajes de error:

      • Detallado: Muestra el mensaje de error específico junto con su seguimiento de pila.
      • Solo mensaje: Muestra el mensaje de error específico, sin el seguimiento de pila.
      • Genérico: Muestra un mensaje de error genérico, ocultando el error específico.
  • Registro de cambios: Abre el diálogo Registro de cambios, que muestra un historial de cambios realizados en el grupo. Consulta Registros de cambios para obtener más información.

    Diálogo Registro de cambios del grupo

Grupos predeterminados

App Builder incluye los siguientes grupos predeterminados:

Grupo Descripción
Administradores Los usuarios asignados al grupo Administradores pueden acceder a cualquier aplicación o fuente de datos incluida en App Builder. Además, los miembros reciben automáticamente acceso a nuevas aplicaciones y fuentes de datos conforme se crean, aunque los permisos de rol para esas aplicaciones y fuentes de datos aún deben otorgarse manualmente.
Implementación Otorga el rol Implementación. Usa este grupo en lugar de un grupo personalizado para la cuenta con la que se autentica un entorno de destino durante una implementación de un clic, ya que esa cuenta solo necesita recibir versiones implementadas.
Desarrolladores Otorga el rol Desarrollador, permitiendo que los miembros construyan y editen páginas, tablas, reglas y otros componentes en cualquier aplicación, pero sin crear ni eliminar aplicaciones o fuentes de datos. El acceso para ver las páginas de una aplicación o los resultados de una fuente de datos no se incluye de forma predeterminada y debe otorgarse por separado. Usa este grupo en lugar de un grupo personalizado para desarrolladores que necesitan acceso amplio de construcción sin privilegios administrativos.
Cuentas de servicio Los usuarios asignados al grupo Cuentas de servicio pueden ejecutar eventos programados de App Builder. Este grupo de seguridad también puede recibir privilegios y permisos para ejecutar eventos programados en otras fuentes de datos.
Desarrolladores en silo Restringe el acceso de un desarrollador a un conjunto definido de aplicaciones y fuentes de datos. Al igual que con Desarrolladores, el acceso para ver las páginas de una aplicación autorizada o los resultados de una fuente de datos no se incluye de forma predeterminada y debe otorgarse por separado. Usa este grupo en lugar de Desarrolladores cuando el acceso de un desarrollador debe limitarse a aplicaciones específicas. Consulta Silos de desarrolladores para conocer los pasos de configuración.
Traductores Otorga el rol Traductores. Los miembros pueden editar valores de traducción en la página Traducciones de idioma sin requerir acceso de nivel de desarrollador al IDE. Usa este grupo en lugar de un grupo personalizado para traductores que solo necesitan administrar traducciones. Consulta Traducciones para obtener más información.
Usuarios Los miembros del grupo de seguridad Usuarios reciben el conjunto mínimo de privilegios requeridos para ejecutar una aplicación de App Builder. Sin embargo, no tienen acceso a ninguna aplicación específica de App Builder en una instalación predeterminada. Los usuarios nuevos se agregan al grupo Usuarios conforme se crean.

Nota

Los grupos de seguridad integrados no se pueden eliminar ni modificar. Cualquier cambio en los grupos de seguridad integrados se revertirá durante una actualización de App Builder.

Crear un grupo personalizado

Para crear un nuevo grupo personalizado, sigue estos pasos:

  1. Selecciona IDE > User Management.
  2. Selecciona la pestaña Groups.
  3. Haz clic en + Group. Se abre el diálogo Group.

    Group dialog creation mode

  4. Ingresa un Name y, opcionalmente, una Description para el grupo.

  5. Haz clic en Save y luego cierra la ventana emergente.

Otorgar o revocar un rol para un grupo

Si un grupo ya tiene acceso a una aplicación o fuente de datos, sigue estos pasos para otorgar o revocar un rol. Por ejemplo, el rol Audit no se otorga a ningún grupo predeterminado de forma predeterminada; podrías otorgarlo al grupo Developers o Users para que los miembros puedan ver el historial de auditoría completo de los registros.

  1. Selecciona IDE > User Management.
  2. Selecciona la pestaña Groups.
  3. Localiza el grupo que deseas modificar en el panel Groups. Por ejemplo, Developers.
  4. Haz clic en el botón Manage Privileges del grupo.
  5. Localiza la aplicación o fuente de datos en el panel Privileges y selecciónala.
  6. Localiza el rol que necesitas agregar o eliminar en el panel Roles y haz clic en Grant o Revoke según sea necesario.

Otorgar a un grupo acceso a una aplicación o fuente de datos

Si un grupo aún no tiene acceso a una aplicación o fuente de datos, sigue estos pasos para otorgarlo:

  1. Sigue los pasos 1-4 en Otorgar o revocar un rol para un grupo para abrir la ventana emergente Manage Privileges del grupo.
  2. Haz clic en Create en el panel Privileges. Se abre el diálogo Privilege.
  3. En el campo Type, selecciona Application o Data Source.
  4. Usa el menú que aparece para seleccionar la aplicación o fuente de datos específica.
  5. Haz clic en Save. Los roles disponibles para esa aplicación o fuente de datos aparecen en el panel Roles.
  6. En el panel Roles, haz clic en Grant para cada rol que desees asignar al grupo.

Nota

Excepto para el grupo Administrators, App Builder no otorga automáticamente acceso a ninguna aplicación o fuente de datos a un grupo predeterminado. Por ejemplo, los miembros del grupo Developers pueden crear y editar páginas, tablas y reglas en cualquier aplicación de forma predeterminada, pero no pueden ver las páginas de una aplicación como usuario final ni ver los resultados de las reglas hasta que un administrador otorgue esa aplicación o fuente de datos al grupo usando los pasos anteriores.

Asignar un usuario a un grupo

Para asignar un usuario a un grupo, sigue estos pasos:

  1. Selecciona IDE > User Management.
  2. Selecciona la pestaña Groups.
  3. Localiza el grupo en el panel Groups y selecciónalo para completar los otros paneles con sus detalles.
  4. Haz clic en + Membership en el panel Membership.

    Add member

  5. Selecciona un User para asignar al grupo.

  6. Haz clic en el icono de marca de verificación para guardar.

Nota

Desde App Builder 4.65, los usuarios anónimos no se pueden asignar a ninguno de los grupos predeterminados. Intentar agregar uno genera el siguiente mensaje:

The changes could not be saved. The anonymous user cannot be added to the security group.

Consulta Acceso anónimo para obtener información sobre cómo otorgar acceso limitado a usuarios anónimos.

Grupos de aplicación

Los grupos de aplicación son una variante del grupo de seguridad limitada a una única aplicación, en lugar de todo el entorno como Groups. Los grupos de aplicación se crean y mantienen por el desarrollador de la aplicación, principalmente a través del App Workbench, aunque la administración de la pertenencia al grupo se realiza a través del IDE, igual que para los grupos normales. Los grupos de aplicación se envían automáticamente junto con su aplicación como parte de un LP y, por lo tanto, se trasladan a entornos ascendentes.

Los grupos de aplicaciones tienen los siguientes atributos:

  • Nombre: El nombre para mostrar del grupo.
  • Descripción: Una descripción informativa que se muestra debajo del nombre del grupo en las listas de selección.
  • Aplicación: La aplicación nombrada a la que pertenece el grupo de seguridad.

También se pueden ver los grupos de aplicaciones desde IDE > Gestión de usuarios > Grupos, junto con los grupos regulares; usa la columna App para distinguirlos. Esto permite que un administrador revise los detalles de un grupo de aplicaciones sin pasar por el App Workbench, aunque su diálogo Grupo es más limitado que el de un grupo regular: no tiene un botón Gestionar privilegios y su menú Más solo ofrece Ver permisos y Registro de cambios, sin Edge Case. Esto se debe a que los roles de un grupo de aplicaciones se otorgan directamente en el App Workbench cuando se crea el grupo, en lugar de hacerlo a través del flujo genérico de otorgamiento de privilegios descrito en Grupos.

Crear un grupo de aplicaciones

Crea un grupo de aplicaciones cuando los privilegios de un grupo deben limitarse a una sola aplicación, en lugar de otorgarse por separado a un grupo regular. Para crear uno:

  1. Selecciona App Workbench y luego haz clic en el mosaico Roles bajo Capa de seguridad. Esto abre la página Roles de fuente de datos.

    Página Roles de fuente de datos

  2. Haz clic en Grupos de aplicaciones. Esto abre el diálogo Grupos de aplicaciones, con los paneles Grupo y Roles uno al lado del otro.

    Diálogo Roles de grupo

  3. Haz clic en Crear en el panel Grupo.

  4. Ingresa un Nombre para el grupo, incluyendo el nombre de la aplicación seguido del tipo de rol del grupo, por ejemplo Administrador de importaciones globales.
  5. Ingresa una Descripción, por ejemplo Usuarios administrativos.
  6. Haz clic en el icono de marca de verificación para guardar.
  7. En el panel Roles, revisa los roles disponibles y haz clic en Otorgar para cada uno que desees agregar al grupo, por ejemplo Administrador.
  8. Haz clic en el icono Abrir registro para el grupo de aplicaciones. Esto abre su diálogo Grupo.
  9. Selecciona Más > Ver permisos. La pantalla Permisos de grupo muestra todas las tablas y objetos de fuente de datos a los que los miembros del grupo pueden acceder.

    Diálogo Permisos de grupo

Asignar usuarios a un grupo de aplicaciones

Una vez que existe un grupo de aplicaciones, agrega miembros desde la página Grupos, de la misma manera que lo harías con un grupo regular. Para asignar un usuario a un grupo de aplicaciones:

  1. Selecciona IDE > Gestión de usuarios.
  2. Selecciona la pestaña Grupos.
  3. Localiza el grupo de aplicaciones en el panel Grupos, usando la columna App para encontrar grupos que pertenezcan a una aplicación específica.
  4. Haz clic en + Membresía en el panel Membresía.
  5. Selecciona un Usuario para asignar al grupo de aplicaciones.
  6. Haz clic en el icono de marca de verificación para guardar.