Usuarios y grupos en Jitterbit App Builder
El modelo de seguridad de App Builder incluye los conceptos familiares de usuarios y grupos. Los usuarios proporcionan la base para la autenticación; los grupos de seguridad, para la autorización. Los usuarios están a nivel de sitio: no pertenecen a una aplicación específica. Los grupos se pueden configurar a nivel de entorno global y también a nivel de aplicación individual mediante Grupos de Aplicación. Los Grupos de Aplicación se envían automáticamente junto con una aplicación como parte de un LP y, por lo tanto, se trasladan a entornos ascendentes, mientras que los Grupos son por entorno de App Builder y no se envían junto con las aplicaciones.
Aunque App Builder incluye varios usuarios y grupos predeterminados, generalmente los define el administrador del sitio. Por lo tanto, las actualizaciones mantendrán intactos los usuarios y grupos.
Usuarios
Fundamentalmente, hay dos formas en que un usuario puede autenticarse:
- Interna. El usuario proporciona un nombre de usuario y contraseña. App Builder valida las credenciales contra un almacén de credenciales local.
- Externa. App Builder delega la autenticación a un tercero, como un proveedor de inicio de sesión único.
En App Builder, los privilegios no se asignan directamente a los usuarios. En su lugar, la pertenencia a grupos determina los privilegios del usuario. Consulta Grupos para obtener más información.
Los usuarios tienen los siguientes atributos:
- Nombre de usuario - Nombre de usuario para iniciar sesión. Los nombres de usuario deben ser únicos dentro del sistema.
- Nombre completo - Nombre completo del usuario.
- Nombre para mostrar - Nombre preferido del usuario.
- Dirección de correo electrónico - Dirección de correo electrónico del usuario. Se puede utilizar para enviar flujos de trabajo.
- Permitir autenticación local - Indica si el usuario puede iniciar sesión usando una contraseña asociada con la cuenta de usuario. Esta opción generalmente se deshabilita para cuentas asociadas con un proveedor de autenticación externo.
- Cultura - Determina la cultura utilizada para formatear fechas y números.
- Último inicio de sesión - La fecha y hora del último inicio de sesión del usuario. Solo lectura.
Además, es posible establecer la contraseña del usuario. Ten en cuenta que esto solo es necesario si utilizas el almacén de credenciales local.
Usuarios predeterminados
Como se mencionó anteriormente, App Builder incluye los siguientes usuarios predeterminados:
| Usuario | Nombre | Descripción |
|---|---|---|
| admin | Administrador del sistema | El administrador del sistema tiene acceso a todas las aplicaciones incluidas con App Builder. Además, al usuario administrador se le otorgarán privilegios para cualquier fuente de datos o aplicación recién creada en virtud de su pertenencia al grupo de seguridad Administradores. Consulta a continuación para obtener más información. |
| anonymous | Usuarios anónimos | La cuenta de usuario anónimo es la entidad principal asignada a cualquier solicitud no autenticada. El usuario anónimo no es miembro de ningún grupo de seguridad de forma predeterminada y, por lo tanto, no tiene acceso a ninguna aplicación incluida con App Builder. Consulta Acceso anónimo para obtener más información. |
| service | Usuario de servicio local | La cuenta de servicio es la cuenta de usuario predeterminada utilizada para ejecutar eventos programados. |
Nota
Las cuentas de usuario integradas no se pueden eliminar ni modificar. Cualquier cambio en los usuarios integrados se revertirá durante una actualización de App Builder.
Contraseñas
Como se mencionó anteriormente, App Builder admite autenticación basada en formularios usando un almacén de credenciales local. En la autenticación basada en formularios, el visitante del sitio web proporciona un conjunto de credenciales que consiste en un nombre de usuario y una contraseña. Después de verificar exitosamente las credenciales proporcionadas, App Builder inicia sesión del usuario en el sistema.
Almacenamiento de contraseñas
App Builder almacena las contraseñas de forma segura. Específicamente, App Builder utiliza PBKDF2 con los siguientes parámetros:
- Algoritmo de hash: SHA-256
- Longitud de salt: 128 bits
- Iteraciones: 10,000
- Longitud de clave: 128 bits
Restablecimiento manual de contraseñas
Si se ha perdido el acceso al sistema, es posible modificar manualmente la tabla Se_User, ingresando una contraseña en texto plano. Las contraseñas en texto plano se codifican automáticamente cuando el usuario inicia sesión por primera vez.
Grupos
Los grupos de seguridad organizan a los usuarios. Un usuario puede ser miembro de más de un grupo de seguridad. Los administradores otorgan a los grupos privilegios para aplicaciones y fuentes de datos. Si una fuente de datos utiliza autorización basada en roles, se debe otorgar a los grupos membresía en uno o más roles dentro de la fuente de datos. Consulta Privilegios y permisos para obtener más información sobre roles.
App Builder tiene Grupos así como Grupos de aplicación que se pueden configurar. Los grupos se definen a nivel de entorno global, mientras que los grupos de aplicación se definen a nivel de aplicación individual.
Los Grupos tienen los siguientes atributos:
- Nombre - Nombre para mostrar del grupo.
- Descripción - Descripción informativa que se muestra debajo del nombre del grupo en listas de selección.
- Otorgar al crear fuente de datos - Indica si se debe otorgar al grupo privilegios para nuevas fuentes de datos conforme se crean.
- Otorgar al crear aplicación - Indica si se debe otorgar al grupo privilegios para nuevas aplicaciones conforme se crean.
- Otorgar al crear usuario - Indica si se deben agregar nuevos usuarios al grupo conforme se crean.
Estos atributos aparecen en la pestaña Edge Case del grupo. Para verlos o cambiarlos, ve a IDE > Gestión de usuarios, haz clic en la pestaña Grupos y luego abre el grupo que deseas configurar. De forma predeterminada, solo el grupo Administradores tiene habilitados Otorgar al crear aplicación y Otorgar al crear fuente de datos.
Los Grupos de aplicación tienen los siguientes atributos:
- Nombre - Nombre para mostrar del grupo.
- Descripción - Descripción informativa que se muestra debajo del nombre del grupo en listas de selección.
- Aplicación - La aplicación nombrada a la que pertenece el grupo de seguridad.
Grupos predeterminados
Como se mencionó anteriormente, App Builder incluye los siguientes grupos predeterminados:
| Grupo | Descripción |
|---|---|
| Administradores | Los usuarios asignados al grupo Administradores pueden acceder a cualquier aplicación o fuente de datos incluida con App Builder. Además, los miembros reciben acceso automáticamente a nuevas aplicaciones y fuentes de datos conforme se crean, aunque los permisos de rol para esas aplicaciones y fuentes de datos aún deben otorgarse manualmente. |
| Implementación | Otorga el rol Implementación. Utiliza este grupo en lugar de un grupo personalizado para la cuenta con la que se autentica un entorno destino durante una implementación de un clic, ya que esa cuenta solo necesita recibir versiones implementadas. |
| Desarrolladores | Otorga el rol Desarrollador, permitiendo que los miembros construyan y editen páginas, tablas, reglas y otros componentes en cualquier aplicación, pero no creen ni eliminen aplicaciones o fuentes de datos. El acceso para ver las páginas de una aplicación o los resultados de una fuente de datos no se incluye de forma predeterminada y debe otorgarse por separado. Utiliza este grupo en lugar de un grupo personalizado para desarrolladores que necesitan acceso amplio de construcción sin privilegios administrativos. |
| Cuentas de servicio | Los usuarios asignados al grupo Cuentas de servicio pueden ejecutar eventos programados de App Builder. Este grupo de seguridad también puede recibir privilegios y permisos para ejecutar eventos programados en otras fuentes de datos. |
| Desarrolladores en silo | Restringe el acceso de un desarrollador a un conjunto definido de aplicaciones y fuentes de datos. Al igual que con Desarrolladores, ver las páginas de una aplicación autorizada o los resultados de una fuente de datos no se incluye de forma predeterminada y debe otorgarse por separado. Utiliza este grupo en lugar de Desarrolladores cuando el acceso de un desarrollador debe limitarse a aplicaciones específicas. Consulta Silos de desarrollador para conocer los pasos de configuración. |
| Traductores | Otorga el rol Traductores. Los miembros pueden editar valores de traducción en la página Traducciones de idioma sin requerir acceso a nivel de desarrollador al IDE. Utiliza este grupo en lugar de un grupo personalizado para traductores que solo necesitan gestionar traducciones. Consulta Traducciones para obtener más información. |
| Usuarios | Los miembros del grupo de seguridad Usuarios reciben el conjunto mínimo de privilegios requeridos para ejecutar una aplicación de App Builder. Sin embargo, no tienen acceso a ninguna aplicación específica de App Builder en una instalación predeterminada. Los nuevos usuarios se agregan al grupo Usuarios conforme se crean. |
Nota
Los grupos de seguridad integrados no se pueden eliminar ni modificar. Cualquier cambio en los grupos de seguridad integrados se revertirá durante una actualización de App Builder.
Desde App Builder 4.65, los grupos predeterminados no aceptan usuarios anónimos. Si se intenta agregar uno, se muestra el siguiente mensaje:
Texto de error
No se pudieron guardar los cambios. El usuario anónimo no se puede agregar al grupo de seguridad.
Consulta Acceso anónimo para obtener información sobre cómo otorgar acceso limitado a usuarios anónimos.
Para modificar un grupo
Modificar un grupo generalmente significa otorgar o revocar roles para una aplicación o fuente de datos a la que ya tiene acceso, u otorgar al grupo acceso a una nueva aplicación o fuente de datos en primer lugar.
Para otorgar o revocar un rol:
- Navega al IDE.
- Haz clic en User Management.
- Haz clic en la pestaña Groups.
- Localiza el Group que deseas modificar en el panel Groups. Por ejemplo: Developers.
- Haz clic en el botón Manage Privileges correspondiente.
-
Localiza la aplicación o fuente de datos, luego localiza el Role que necesitas agregar o eliminar y haz clic en el botón Grant o Revoke según sea necesario.
Por ejemplo, el rol Audit no se otorga a ningún grupo predeterminado de forma predeterminada. Podrías otorgarlo al grupo Developers o Users para que los miembros puedan ver el historial de auditoría completo de los registros.
Para otorgar a un grupo acceso a una aplicación o fuente de datos a la que aún no tiene acceso:
- Sigue los pasos 1-5 anteriores para abrir la ventana emergente Manage Privileges del grupo.
- Haz clic en Create.
- Para Type, selecciona Application o Data Source.
- Utiliza el menú que aparece para seleccionar la aplicación o fuente de datos específica.
- Haz clic en Save. Aparece un panel Roles que enumera los roles disponibles para esa aplicación o fuente de datos.
- En el panel Roles, haz clic en Grant para cada rol que desees asignar al grupo.
Nota
Excepto para el grupo Administrators, App Builder no otorga automáticamente acceso a ninguna aplicación o fuente de datos a un grupo predeterminado. Por ejemplo, los miembros del grupo Developers pueden crear y editar páginas, tablas y reglas en cualquier aplicación de forma predeterminada, pero no pueden ver las páginas de una aplicación como usuario final ni ver los resultados de las reglas hasta que un administrador otorgue esa aplicación o fuente de datos al grupo utilizando los pasos anteriores.
Grupos de aplicación
Los Application Groups los crea y mantiene el desarrollador de la aplicación y están vinculados a aplicaciones individuales. La creación y el mantenimiento de Application Groups se realiza principalmente a través de App Workbench, con la excepción de la gestión de usuarios que pertenecen al grupo, que se realiza a través del IDE.
Los Application Groups se envían automáticamente junto con una aplicación como parte de un LP y, por lo tanto, se trasladan a entornos ascendentes.
Los Application Groups se pueden ver desde IDE > User Management > Groups para proporcionar información a un usuario administrador o administrador del sistema.
Para crear un grupo de aplicación
- Navega a App Workbench
- Haz clic en el tile Roles
- Haz clic en el botón Application Groups
- Haz clic en el botón Create
- Asigna un Name para el grupo. Nuestra recomendación es incluir el nombre de la aplicación seguido del tipo de rol del grupo. Por ejemplo: Global Imports Admin
- Proporciona una Description. Por ejemplo: Administrative users
- Haz clic en el icono de checkmark para guardar
- Revisa el panel Roles y determina qué rol(es) pertenecen al Group. Haz clic en el botón Grant para cualquier rol que desees agregar al grupo. Por ejemplo: Administrator
- Haz clic en el icono Open record para el Application Group
- Haz clic en el botón More y selecciona View Permissions. Desde esta pantalla Group Permissions puedes ver todas las tablas y objetos de la fuente de datos a los que los miembros del grupo tienen acceso.
Para asignar usuarios a un grupo de aplicación
- Navega al IDE
- Haz clic en User Management
- Selecciona el botón de navegación Groups
- Haz clic en el botón + Membership
- Selecciona un User para asignar al Application Group
- Haz clic en el icono de checkmark para guardar