Ir para o conteúdo

Usuários e grupos no Jitterbit App Builder

Visão geral

O modelo de segurança do App Builder é construído em torno do conceito de usuários e grupos, ambos detalhados nesta página. Os usuários fornecem a base para autenticação, enquanto os grupos fornecem a base para autorização.

Qualquer pessoa que acessa uma aplicação do App Builder o faz como um usuário, seja tendo feito login ou navegando anonimamente. O que um usuário pode ver e fazer depende dos privilégios concedidos aos grupos aos quais pertence. O App Builder vem com vários usuários e grupos padrão. Estes são gerenciados pelo administrador do site, portanto permanecem intactos entre atualizações. Os administradores também podem criar usuários e grupos adicionais conforme sua organização exigir.

Saiba mais sobre usuários e grupos nas seções abaixo:

Usuários

Qualquer pessoa que acessa uma aplicação do App Builder o faz como um usuário, seja tendo feito login ou navegando anonimamente. O App Builder autentica usuários de uma de duas formas: internamente, usando um nome de usuário e senha validados contra o próprio armazenamento de credenciais local do App Builder, ou externamente, delegando a autenticação a outro sistema, como logon único (SSO), autenticação integrada do Windows ou Active Directory. Consulte Métodos de autenticação de usuário para uma comparação de todos os métodos que o App Builder suporta.

Para visualizar ou gerenciar os atributos de um usuário, acesse o IDE, depois clique em Gerenciamento de usuários no painel Runtime. Isso abre a página Usuários, com três painéis: Usuários, que lista todas as contas de usuário; Associação, que mostra os grupos aos quais o usuário selecionado pertence; e Identidades, que lista os registros de identidade externa mapeados para o usuário selecionado.

Página Usuários

Para visualizar os atributos de um usuário específico, clique no ícone de detalhes no final de sua linha no painel Usuários. Isso abre o diálogo Usuário, que organiza os atributos do usuário em cinco acordeões:

Diálogo Usuário

  • Propriedades:

    • Nome de usuário: O nome de login do usuário, que deve ser único em todo o sistema.
    • Nome completo: O nome completo do usuário.
    • Nome de exibição: O nome preferido do usuário.
  • Contato:

    Diálogo Usuário - Contato

  • Localização:

    Diálogo do usuário - Localização

    • Idioma: O idioma principal do usuário. As Traduções são exibidas ao usuário neste idioma.
    • Localidade: Determina como datas e valores numéricos são formatados para o usuário.
    • País do Fuso Horário: O país associado ao fuso horário do usuário.
    • Fuso Horário: O fuso horário do usuário. As datas são exibidas neste fuso horário quando aplicável.
  • Autenticação:

    Diálogo do usuário - Autenticação

    • Tipo de Login: Determina se a conta pode fazer login interativamente ou apenas ser usada pelo sistema para executar um evento agendado, como no grupo Contas de Serviço.
    • Último Login: A data e hora do último login do usuário. Somente leitura.
    • Autenticação Local (caixa de seleção): Indica se o usuário pode fazer login usando uma senha associada à conta. Esta opção geralmente é desabilitada para contas não interativas e para contas que usam logon único (SSO).
    • Alterar Senha no Login (caixa de seleção): Indica se o usuário deve alterar sua senha na próxima vez que fizer login. Esta configuração se aplica apenas à autenticação local; não tem efeito para usuários que fazem login via SSO. Consulte Alterar senha no logon para mais informações.
    • Senha: Apresenta dois botões:
      • Definir Senha: Define uma senha para que o usuário possa fazer login com autenticação local. Se nenhuma senha for definida, o usuário deve fazer login via SSO.
      • Remover Senha: Impede que o usuário faça login com autenticação local. O usuário ainda pode fazer login via SSO.
  • Rastreamento:

    Diálogo do usuário - Rastreamento

    • Ativar Rastreamento: Inicia uma sessão de rastreamento para o usuário atual, capturando informações de diagnóstico para solução de problemas.
    • Duração: O número de minutos que o rastreamento permanece ativado após ser iniciado.

Usuários padrão

O App Builder é fornecido com os seguintes usuários padrão:

Usuário Nome Descrição
admin Administrador do Sistema O administrador do sistema tem acesso a todos os aplicativos fornecidos com o App Builder. Além disso, o usuário administrador recebe privilégios para qualquer fonte de dados ou aplicativo recém-criado através de sua associação no grupo de segurança Administradores. Consulte Grupos padrão para mais informações.
anonymous Usuários Anônimos A conta de usuário anônimo é o principal atribuído a qualquer solicitação não autenticada. O usuário anônimo não é membro de nenhum grupo de segurança por padrão e, portanto, não tem acesso a nenhum aplicativo fornecido com o App Builder. Consulte Acesso anônimo para mais informações.
service Usuário de Serviço Local A conta de serviço é a conta de usuário padrão usada para executar eventos agendados.

Nota

As contas de usuário integradas não podem ser excluídas ou modificadas. Qualquer alteração nos usuários integrados será revertida durante uma atualização do App Builder.

Senhas

O App Builder oferece suporte a autenticação local baseada em formulários usando um armazenamento de credenciais local: o visitante do site fornece um nome de usuário e senha, e após o App Builder verificar as credenciais, ele conecta o usuário ao sistema. Esta é a mesma senha que é definida ou removida usando o campo Senha em Autenticação.

O App Builder armazena essas senhas seguindo práticas de segurança padrão do setor, fazendo hash delas com PBKDF2 usando os seguintes parâmetros:

Parâmetro Valor
Algoritmo de hash SHA-256
Comprimento do salt 128 bits
Iterações 10,000
Comprimento da chave 128 bits
Redefinir a senha do administrador

A redefinição de senha permite que um usuário solicite uma nova senha por email, mas esse fluxo de autoatendimento depende de SMTP e acesso anônimo já estarem configurados, e requer que o usuário ainda consiga acessar a tela de login. Se a senha do administrador for desconhecida e nenhuma dessas condições for verdadeira, configure uma nova diretamente em appsettings.json, aplicada na próxima vez que o App Builder iniciar:

{
  "Security": {
    "Administrator": {
      "Password": "s3cr3t"
    }
  }
}

Definir a variável de ambiente Security__Administrator__Password tem o mesmo efeito. Consulte Configuração para mais informações.

Grupos

Os grupos fornecem a base para autorização no App Builder: em vez de conceder privilégios aos usuários individualmente, os administradores concedem privilégios a um grupo, e cada membro os herda. Um usuário pode pertencer a mais de um grupo. Se uma fonte de dados usar autorização baseada em funções, seus grupos também devem receber associação em uma ou mais das funções da fonte de dados. Consulte Privilégios e permissões para mais informações sobre funções. O App Builder oferece suporte tanto a grupos definidos no nível de ambiente global quanto a grupos de aplicação definidos no nível de aplicação individual; consulte Grupos de aplicação para este último.

Os grupos podem ser organizados da forma que melhor se adequar à sua organização. Por exemplo, você pode criar grupos com base em títulos de cargo (como Contas a Pagar ou Contas a Receber), departamentos (como Finanças ou RH) ou níveis de permissão genéricos (como Admin ou Somente Leitura).

Para visualizar ou gerenciar grupos, acesse o IDE, clique em Gerenciamento de Usuários no painel Runtime, depois clique em Grupos no canto superior esquerdo. Isso abre a página Grupos, com três painéis:

Página Grupos

  • Grupos: Lista todos os grupos. Clique em + Grupo para adicionar um novo grupo personalizado (consulte Criar um grupo personalizado para instruções passo a passo). A coluna App identifica a aplicação à qual um grupo de aplicação pertence e fica em branco para grupos regulares (consulte Grupos de aplicação para mais informações).
  • Associação: Mostra os usuários que pertencem ao grupo selecionado. Clique em + Associação para adicionar um novo membro ao grupo (consulte Atribuir um usuário a um grupo para instruções passo a passo). Se a atribuição de grupo de um membro veio de um provedor de identidade externo, as colunas Provedor e Grupo do Provedor mostram esse provedor e seu nome de grupo externo (consulte Grupos de segurança do provedor para mais informações).
  • Funções: Lista as funções atualmente concedidas ao grupo selecionado e permite conceder ou revogar diretamente. Estes são os mesmos dados mostrados no painel Funções do popup Privilégios (consulte Conceder ou revogar uma função para um grupo para instruções passo a passo).

Para visualizar os atributos de um grupo específico, clique no ícone de detalhes ao final de sua linha no painel Grupos. Isso abre o diálogo Grupo, que possui os seguintes atributos:

Diálogo Grupo

  • Nome: O nome de exibição do grupo.
  • Descrição: Uma descrição informativa exibida abaixo do nome do grupo nas listas de seleção.

Tanto o painel Grupos quanto o diálogo Grupo possuem um botão Gerenciar Privilégios, que abre o mesmo popup Privilégios descrito em Conceder ou revogar uma função para um grupo. O ícone do diálogo abre o diálogo Auditoria Completa, mostrando o histórico de Auditoria Lite e Auditoria Completa do grupo.

O menu Mais do diálogo Grupo possui três opções:

  • Visualizar Permissões: Abre o diálogo Permissões do Grupo, listando todas as tabelas que o grupo pode acessar em todas as fontes de dados, junto com suas permissões de Leitura, Inserção, Atualização e Exclusão.

    Diálogo Permissões do Grupo

  • Caso Extremo: Abre o diálogo Caso Extremo, que possui os seguintes atributos:

    Diálogo Caso Extremo

    Os seguintes atributos aparecem em Conceder na Criação:

    • Fonte de Dados: Concede ao grupo privilégio para qualquer fonte de dados recém-criada. Isso geralmente é reservado para o grupo Administradores.
    • Aplicação: Concede ao grupo privilégio para qualquer aplicação recém-criada. Isso geralmente é reservado para o grupo Administradores.
    • Usuário: Adiciona automaticamente qualquer usuário recém-criado ao grupo. Isso geralmente é reservado para o grupo Usuários.
    • Bloqueio de Aplicação e Fonte de Dados: Concede automaticamente ao grupo acesso a uma aplicação ou fonte de dados enquanto está bloqueada durante um fluxo de manutenção guiada. Isso geralmente é reservado para grupos que precisam continuar trabalhando durante a manutenção, como desenvolvedores e testadores de QA.

    Por padrão, apenas o grupo Administradores possui as opções Aplicação e Fonte de Dados ativadas.

    O seguinte atributo aparece em Erros:

    • Nível de Exibição: Este menu determina quanto detalhe os membros do grupo veem nas mensagens de erro:

      • Detalhado: Mostra a mensagem de erro específica junto com seu rastreamento de pilha.
      • Apenas Mensagem: Mostra a mensagem de erro específica, sem o rastreamento de pilha.
      • Genérico: Mostra uma mensagem de erro genérica, ocultando o erro específico.
  • Changelog: Abre o diálogo Changelog, mostrando um histórico de alterações feitas no grupo. Consulte Changelogs para mais informações.

    Diálogo Changelog do Grupo

Grupos padrão

O App Builder é fornecido com os seguintes grupos padrão:

Grupo Descrição
Administradores Usuários atribuídos ao grupo Administradores podem acessar qualquer aplicação ou fonte de dados fornecida com o App Builder. Além disso, os membros recebem automaticamente acesso a novas aplicações e fontes de dados conforme são criadas, embora as permissões de função para essas aplicações e fontes de dados ainda devam ser concedidas manualmente.
Implantação Concede a função Implantação. Use este grupo em vez de um grupo personalizado para a conta que um ambiente de destino autentica durante uma implantação com um clique, já que essa conta só precisa receber as versões implantadas.
Desenvolvedores Concede a função Desenvolvedor, permitindo que os membros criem e editem páginas, tabelas, regras e outros componentes em qualquer aplicação, mas não criem ou excluam aplicações ou fontes de dados. O acesso para visualizar as páginas de uma aplicação ou os resultados de uma fonte de dados não é incluído por padrão e deve ser concedido separadamente. Use este grupo em vez de um grupo personalizado para desenvolvedores que precisam de amplo acesso de construção sem privilégios administrativos.
Contas de Serviço Usuários atribuídos ao grupo Contas de Serviço podem executar eventos agendados do App Builder. Este grupo de segurança pode receber privilégios e permissões para executar eventos agendados em outras fontes de dados também.
Desenvolvedores em Silo Restringe o acesso de um desenvolvedor a um conjunto definido de aplicações e fontes de dados. Assim como com Desenvolvedores, visualizar as páginas de uma aplicação autorizada ou os resultados de uma fonte de dados não é incluído por padrão e deve ser concedido separadamente. Use este grupo em vez de Desenvolvedores quando o acesso de um desenvolvedor deve ser limitado a aplicações específicas. Consulte Silos de desenvolvedor para as etapas de configuração.
Tradutores Concede a função Tradutores. Os membros podem editar valores de tradução na página Traduções de Idioma sem exigir acesso em nível de desenvolvedor ao IDE. Use este grupo em vez de um grupo personalizado para tradutores que só precisam gerenciar traduções. Consulte Traduções para mais informações.
Usuários Os membros do grupo de segurança Usuários recebem o conjunto mínimo de privilégios necessários para executar uma aplicação App Builder. No entanto, eles não têm acesso a nenhuma aplicação App Builder específica em uma instalação padrão. Novos usuários são adicionados ao grupo Usuários conforme são criados.

Nota

Os grupos de segurança integrados não podem ser excluídos ou modificados. Qualquer alteração nos grupos de segurança integrados será revertida durante uma atualização do App Builder.

Criar um grupo personalizado

Para criar um novo grupo personalizado, siga estas etapas:

  1. Selecione IDE > Gerenciamento de Usuários.
  2. Selecione a aba Grupos.
  3. Clique em + Grupo. A caixa de diálogo Grupo é aberta.

    Caixa de diálogo Grupo no modo de criação

  4. Digite um Nome e, opcionalmente, uma Descrição para o grupo.

  5. Clique em Salvar e feche o popup.

Conceder ou revogar uma função para um grupo

Se um grupo já tem acesso a uma aplicação ou fonte de dados, siga estas etapas para conceder ou revogar uma função para ele. Por exemplo, a função Auditoria não é concedida a nenhum grupo padrão por padrão; você pode concedê-la ao grupo Desenvolvedores ou Usuários para que os membros possam visualizar o histórico de auditoria completo dos registros.

  1. Selecione IDE > Gerenciamento de Usuários.
  2. Selecione a aba Grupos.
  3. Localize o grupo que deseja modificar no painel Grupos. Por exemplo, Desenvolvedores.
  4. Clique no botão Gerenciar Privilégios do grupo.
  5. Localize a aplicação ou fonte de dados no painel Privilégios e selecione-a.
  6. Localize a função que precisa adicionar ou remover no painel Funções e clique em Conceder ou Revogar conforme necessário.

Conceder acesso de um grupo a uma aplicação ou fonte de dados

Se um grupo ainda não tem acesso a uma aplicação ou fonte de dados, siga estas etapas para concedê-lo:

  1. Siga as etapas 1-4 em Conceder ou revogar uma função para um grupo para abrir o popup Gerenciar Privilégios do grupo.
  2. Clique em Criar no painel Privilégios. A caixa de diálogo Privilégio é aberta.
  3. No campo Tipo, selecione Aplicação ou Fonte de Dados.
  4. Use o menu que aparece para selecionar a aplicação ou fonte de dados específica.
  5. Clique em Salvar. As funções disponíveis para essa aplicação ou fonte de dados aparecem no painel Funções.
  6. No painel Funções, clique em Conceder para cada função que deseja atribuir ao grupo.

Nota

Exceto pelo grupo Administradores, o App Builder não concede automaticamente acesso a nenhuma aplicação ou fonte de dados para um grupo padrão. Por exemplo, os membros do grupo Desenvolvedores podem criar e editar páginas, tabelas e regras em qualquer aplicação por padrão, mas não podem visualizar as páginas de uma aplicação como usuário final ou visualizar resultados de regras até que um administrador conceda essa aplicação ou fonte de dados ao grupo usando as etapas acima.

Atribuir um usuário a um grupo

Para atribuir um usuário a um grupo, siga estas etapas:

  1. Selecione IDE > Gerenciamento de Usuários.
  2. Selecione a aba Grupos.
  3. Localize o grupo no painel Grupos e selecione-o para preencher os outros painéis com seus detalhes.
  4. Clique em + Associação no painel Associação.

    Adicionar membro

  5. Selecione um Usuário para atribuir ao grupo.

  6. Clique no ícone de marca de seleção para salvar.

Nota

Desde o App Builder 4.65, usuários anônimos não podem ser atribuídos a nenhum dos grupos padrão. Tentar adicionar um resulta na seguinte mensagem:

The changes could not be saved. The anonymous user cannot be added to the security group.

Consulte Acesso anônimo para obter informações sobre como conceder acesso limitado a usuários anônimos.

Grupos de aplicação

Grupos de aplicação são uma variante de grupo de segurança com escopo em uma única aplicação, em vez de todo o ambiente como Grupos. Grupos de aplicação são criados e mantidos pelo desenvolvedor da aplicação, principalmente através do App Workbench, embora o gerenciamento de associação de grupo seja feito através do IDE, da mesma forma que para grupos regulares. Grupos de aplicação são entregues automaticamente junto com sua aplicação como parte de um LP e, portanto, são levados para ambientes upstream.

Grupos de aplicação têm os seguintes atributos:

  • Name: O nome de exibição do grupo.
  • Description: Uma descrição informativa exibida abaixo do nome do grupo nas listas de seleção.
  • Application: A aplicação nomeada à qual o grupo de segurança pertence.

Você também pode visualizar grupos de aplicação em IDE > User Management > Groups, junto com grupos regulares; use a coluna App para diferenciá-los. Isso permite que um administrador revise os detalhes de um grupo de aplicação sem passar pelo App Workbench, embora seu diálogo Group seja mais limitado do que o de um grupo regular: não possui um botão Manage Privileges e seu menu More oferece apenas View Permissions e Changelog, sem Edge Case. Isso ocorre porque as funções de um grupo de aplicação são concedidas diretamente no App Workbench quando o grupo é criado, em vez de através do fluxo genérico de concessão de privilégios descrito em Groups.

Criar um grupo de aplicação

Crie um grupo de aplicação quando os privilégios de um grupo devem ser limitados a uma única aplicação, em vez de serem concedidos separadamente a um grupo regular. Para criar um:

  1. Selecione App Workbench e clique no bloco Roles em Security Layer. Isso abre a página Data Source Roles.

    Data Source Roles page

  2. Clique em Application Groups. Isso abre o diálogo Application Groups, com os painéis Group e Roles lado a lado.

    Group Roles dialog

  3. Clique em Create no painel Group.

  4. Digite um Name para o grupo, incluindo o nome da aplicação seguido pelo tipo de função do grupo, por exemplo Global Imports Admin.
  5. Digite uma Description, por exemplo Administrative users.
  6. Clique no ícone de marca de seleção para salvar.
  7. No painel Roles, revise as funções disponíveis e clique em Grant para cada uma que você deseja adicionar ao grupo, por exemplo Administrator.
  8. Clique no ícone Open record do grupo de aplicação. Isso abre seu diálogo Group.
  9. Selecione More > View Permissions. A tela Group Permissions mostra todas as tabelas e objetos de fonte de dados que os membros do grupo podem acessar.

    Group Permissions dialog

Atribuir usuários a um grupo de aplicação

Depois que um grupo de aplicação existe, adicione membros a ele na página Groups, da mesma forma que faria para um grupo regular. Para atribuir um usuário a um grupo de aplicação:

  1. Selecione IDE > User Management.
  2. Selecione a aba Groups.
  3. Localize o grupo de aplicação no painel Groups, usando a coluna App para encontrar grupos que pertencem a uma aplicação específica.
  4. Clique em + Membership no painel Membership.
  5. Selecione um User para atribuir ao grupo de aplicação.
  6. Clique no ícone de marca de seleção para salvar.