Ir para o conteúdo

Grupos de segurança de aplicativos no Jitterbit App Builder

Introdução

Grupos de segurança são uma parte fundamental do modelo de segurança usado para gerenciar as permissões de um usuário e seu acesso a aplicativos e dados. Com grupos de segurança, em vez de atribuir permissões a usuários individuais, você pode atribuir usuários a um ou mais grupos. Em seguida, você concede privilégios a esses grupos, o que permite acesso a aplicativos específicos, fontes de dados e suas funcionalidades.

Os grupos de segurança atuam como uma ponte entre usuários e suas permissões na plataforma App Builder, fornecendo um sistema de controle de acesso baseado em funções gerenciável e escalável.

Conceitos principais

Autorização: Funções e permissões

A autorização no App Builder é baseada em um sistema de funções e permissões:

  • Permissões são o nível mais granular de controle, definindo ações que um usuário pode executar, como insert, update, delete e read.

  • Funções são coleções dessas permissões vinculadas a uma fonte de dados específica. Por exemplo, uma função Contributor pode ter permissões insert e update, enquanto uma função Viewer pode ter apenas permissão read.

Os grupos de segurança recebem funções para aplicativos ou fontes de dados específicos. Todos os usuários dentro desse grupo herdam as permissões definidas por essas funções.

Acesso a aplicativos e fontes de dados

A capacidade de um usuário acessar um aplicativo ou uma página específica depende de suas associações de grupo.

Por exemplo, uma fonte de dados customer é usada em dois aplicativos diferentes: Customer Reports e Customer Lookup.

  • Um usuário no Grupo A tem acesso ao aplicativo Customer Reports e possui uma função com permissões completas para a fonte de dados customer.
  • Este usuário não pode acessar o aplicativo Customer Lookup a menos que também seja membro de um grupo que conceda acesso a ele.

Da mesma forma, se um aplicativo contiver uma página construída diretamente em uma fonte de dados (como uma página de upload de arquivo construída em um sistema de arquivos local), o grupo do usuário também deve ter acesso explícito a essa fonte de dados para poder navegar até essa página.

Organização de usuários

Você pode adicionar vários usuários a um grupo de segurança para gerenciar suas permissões coletivamente. Isso permite organizar usuários com base em suas funções e responsabilidades. Por exemplo, você pode criar grupos com base em:

  • Títulos de cargo: Contas a Pagar, Contas a Receber.

  • Departamentos: Financeiro, Recursos Humanos.

  • Permissões genéricas: Admin, Somente Leitura.

Integração com provedor de identidade

O App Builder pode se integrar com provedores de identidade externos, como Okta, Microsoft Entra ID (Azure AD) ou Auth0. Nessa configuração, você pode mapear grupos de segurança do seu provedor de identidade para os grupos de segurança internos do App Builder. Isso permite gerenciar o acesso do usuário centralmente através do seu sistema de gerenciamento de identidade existente.

Grupos integrados e personalizados

O App Builder fornece grupos integrados, listados em Grupos padrão. Você também pode criar seus próprios grupos de segurança personalizados para atender às necessidades específicas da sua organização.

Como configurar um grupo de segurança de aplicativo

Para configurar um grupo de segurança de aplicativo, siga estas etapas:

  1. Crie o grupo de segurança:

    1. Acesse IDE > User Management.

    2. Selecione a guia Groups.

    3. Clique em + Group. O popup Group é aberto.

    4. Digite um nome e uma descrição opcional para o grupo.

    5. Clique em Save e feche o popup.

  2. Conceda privilégios e atribua funções ao grupo:

    1. Com o grupo selecionado, clique em Manage Privileges. O popup Privileges é aberto.

    2. Clique em Create.

    3. Para Type, selecione Application ou Data Source.

  3. O rótulo no menu abaixo muda de acordo com sua seleção. Use-o para selecionar a aplicação ou fonte de dados específica.

  4. Clique em Save. Um painel Roles aparece. Se Type for Application, as funções são aquelas para todas as fontes de dados usadas por essa aplicação. Se Type for Data Source, as funções são aquelas associadas a essa fonte de dados.

  5. No painel Roles, clique em Grant para cada função que deseja atribuir ao grupo.

  6. Repita as etapas 2 a 6 para aplicações ou fontes de dados adicionais. Quando terminar, feche os pop-ups.

  7. Adicionar usuários ao grupo:

    1. Selecione a aba Users.

    2. No painel Users, selecione o usuário a adicionar ao grupo.

    3. No painel Membership, clique em + Membership.

    4. Na nova linha, abra o menu e selecione o grupo de segurança recém-criado.

    5. Clique no ícone Save.