Usuários e grupos no Jitterbit App Builder
O modelo de segurança do App Builder inclui os conceitos familiares de usuários e grupos. Usuários fornecem a base para autenticação; grupos de segurança, autorização. Usuários estão no nível do site: não pertencem a uma aplicação específica. Grupos podem ser configurados no nível do ambiente global e também no nível da aplicação individual usando Grupos de Aplicação. Grupos de Aplicação são enviados automaticamente junto com uma aplicação como parte de um LP e, portanto, são levados para ambientes upstream, enquanto Grupos são por ambiente do App Builder e não são enviados junto com aplicações.
Embora o App Builder seja fornecido com vários usuários e grupos padrão, eles geralmente são definidos pelo administrador do site. Portanto, atualizações manterão usuários e grupos intactos.
Usuários
Existem fundamentalmente duas maneiras pelas quais um usuário pode se autenticar:
- Interna. O usuário fornece um nome de usuário e senha. O App Builder valida as credenciais em relação a um armazenamento de credenciais local.
- Externa. O App Builder delega a autenticação a um terceiro, como um provedor de logon único.
No App Builder, privilégios não são atribuídos diretamente aos usuários. Em vez disso, a associação ao grupo determina os privilégios do usuário. Consulte Grupos para mais informações.
Os usuários têm os seguintes atributos:
- Nome de Usuário - Nome de usuário para login. Nomes de usuário devem ser únicos no sistema.
- Nome Completo - Nome completo do usuário.
- Nome de Exibição - Nome preferido do usuário.
- Endereço de Email - Endereço de email do usuário. Pode ser usado para enviar fluxo de trabalho.
- Permitir Autenticação Local - Indica se o usuário pode fazer login usando uma senha associada à conta do usuário. Esta opção geralmente é desabilitada para contas associadas a um provedor de autenticação externo.
- Cultura - Determina a cultura usada para formatação de datas e números.
- Último Login - A data e hora do último login do usuário. Somente leitura.
Além disso, é possível definir a senha do usuário. Observe que isso é necessário apenas se usar o armazenamento de credenciais local.
Usuários padrão
Conforme observado acima, o App Builder é fornecido com os seguintes usuários padrão:
| Usuário | Nome | Descrição |
|---|---|---|
| admin | Administrador do Sistema | O administrador do sistema tem acesso a todas as aplicações fornecidas com o App Builder. Além disso, o usuário administrador receberá privilégios para qualquer fonte de dados ou aplicação recém-criada em virtude de sua associação ao grupo de segurança Administradores. Consulte abaixo para mais informações. |
| anonymous | Usuários Anônimos | A conta de usuário anônimo é a entidade atribuída a qualquer solicitação não autenticada. O usuário anônimo não é membro de nenhum grupo de segurança por padrão e, portanto, não tem acesso a nenhuma aplicação fornecida com o App Builder. Consulte Acesso anônimo para mais informações. |
| service | Usuário de Serviço Local | A conta de serviço é a conta de usuário padrão usada para executar eventos agendados. |
Nota
As contas de usuário integradas não podem ser excluídas ou modificadas. Qualquer alteração nos usuários integrados será revertida durante uma atualização do App Builder.
Senhas
Conforme mencionado acima, o App Builder oferece suporte à autenticação baseada em formulários usando um armazenamento de credenciais local. Na autenticação baseada em formulários, o visitante do site fornece um conjunto de credenciais composto por nome de usuário e senha. Após a verificação bem-sucedida das credenciais fornecidas, o App Builder conecta o usuário ao sistema.
Armazenamento de senhas
O App Builder armazena senhas com segurança. Especificamente, o App Builder usa PBKDF2 com os seguintes parâmetros:
- Algoritmo de Hash: SHA-256
- Comprimento do Salt: 128 bits
- Iterações: 10.000
- Comprimento da Chave: 128 bits
Redefinição manual de senhas
Se o acesso ao sistema foi perdido, é possível modificar manualmente a tabela Se_User, inserindo uma senha em texto simples. Senhas em texto simples são automaticamente criptografadas quando o usuário faz login pela primeira vez.
Grupos
Grupos de segurança organizam usuários. Um usuário pode ser membro de mais de um grupo de segurança. Administradores concedem aos grupos privilégios para aplicações e fontes de dados. Se uma fonte de dados usa autorização baseada em funções, os grupos devem receber associação em uma ou mais funções dentro da fonte de dados. Consulte Privilégios e Permissões para obter mais informações sobre funções.
O App Builder possui Grupos e Grupos de Aplicação que podem ser configurados. Grupos são definidos no nível do ambiente global, enquanto Grupos de Aplicação são definidos no nível de aplicação individual.
Grupos possuem os seguintes atributos:
- Nome - Nome de exibição do grupo.
- Descrição - Descrição informativa exibida abaixo do nome do grupo em listas de seleção.
- Conceder ao Criar Fonte de Dados - Indica se o grupo deve receber privilégios para novas fontes de dados conforme são criadas.
- Conceder ao Criar Aplicação - Indica se o grupo deve receber privilégios para novas aplicações conforme são criadas.
- Conceder ao Criar Usuário - Indica se novos usuários devem ser adicionados ao grupo conforme são criados.
Esses atributos aparecem na aba Edge Case do grupo. Para visualizá-los ou alterá-los, acesse IDE > Gerenciamento de Usuários, clique na aba Grupos e abra o grupo que deseja configurar. Por padrão, apenas o grupo Administradores possui Conceder ao Criar Aplicação e Conceder ao Criar Fonte de Dados habilitados.
Grupos de Aplicação possuem os seguintes atributos:
- Nome - Nome de exibição do grupo.
- Descrição - Descrição informativa exibida abaixo do nome do grupo em listas de seleção.
- Aplicação - A aplicação nomeada à qual o grupo de segurança pertence.
Grupos padrão
Conforme mencionado acima, o App Builder é fornecido com os seguintes grupos padrão:
| Grupo | Descrição |
|---|---|
| Administradores | Usuários atribuídos ao grupo Administradores podem acessar qualquer aplicação ou fonte de dados fornecida com o App Builder. Além disso, os membros recebem automaticamente acesso a novas aplicações e fontes de dados conforme são criadas, embora as permissões de função para essas aplicações e fontes de dados ainda devam ser concedidas manualmente. |
| Implantação | Concede a função Implantação. Use este grupo em vez de um grupo personalizado para a conta que um ambiente de destino autentica durante uma implantação com um clique, já que essa conta só precisa receber versões implantadas. |
| Desenvolvedores | Concede a função Desenvolvedor, permitindo que os membros criem e editem páginas, tabelas, regras e outros componentes em qualquer aplicação, mas não criem ou excluam aplicações ou fontes de dados. O acesso para visualizar as páginas de uma aplicação ou os resultados de uma fonte de dados não é incluído por padrão e deve ser concedido separadamente. Use este grupo em vez de um grupo personalizado para desenvolvedores que precisam de amplo acesso de construção sem privilégios administrativos. |
| Contas de Serviço | Usuários atribuídos ao grupo Contas de Serviço podem executar eventos agendados do App Builder. Este grupo de segurança também pode receber privilégios e permissões para executar eventos agendados em outras fontes de dados. |
| Desenvolvedores em Silo | Restringe o acesso de um desenvolvedor a um conjunto definido de aplicações e fontes de dados. Assim como com Desenvolvedores, visualizar as páginas de uma aplicação autorizada ou os resultados de uma fonte de dados não é incluído por padrão e deve ser concedido separadamente. Use este grupo em vez de Desenvolvedores quando o acesso de um desenvolvedor deve ser limitado a aplicações específicas. Consulte Silos de desenvolvedor para etapas de configuração. |
| Tradutores | Concede a função Tradutores. Os membros podem editar valores de tradução na página Traduções de Idioma sem exigir acesso em nível de desenvolvedor à IDE. Use este grupo em vez de um grupo personalizado para tradutores que só precisam gerenciar traduções. Consulte Traduções para obter mais informações. |
| Usuários | Membros do grupo de segurança Usuários recebem o conjunto mínimo de privilégios necessários para executar uma aplicação do App Builder. No entanto, eles não têm acesso a nenhuma aplicação específica do App Builder em uma instalação padrão. Novos usuários são adicionados ao grupo Usuários conforme são criados. |
Nota
Os grupos de segurança integrados não podem ser excluídos ou modificados. Qualquer alteração nos grupos de segurança integrados será revertida durante uma atualização do App Builder.
Desde o App Builder 4.65, os grupos padrão não aceitam usuários anônimos. Tentar adicionar um resulta na seguinte mensagem:
Texto de erro
As alterações não puderam ser salvas. O usuário anônimo não pode ser adicionado ao grupo de segurança.
Consulte Acesso anônimo para obter informações sobre como conceder acesso limitado a usuários anônimos.
Para modificar um grupo
Modificar um grupo normalmente significa conceder ou revogar funções para um aplicativo ou fonte de dados ao qual ele já tem acesso, ou conceder ao grupo acesso a um novo aplicativo ou fonte de dados em primeiro lugar.
Para conceder ou revogar uma função:
- Navegue até o IDE.
- Clique em User Management.
- Clique na guia Groups.
- Localize o Group que deseja modificar no painel Groups. Por exemplo: Developers.
- Clique no botão Manage Privileges correspondente.
-
Localize o aplicativo ou a fonte de dados e, em seguida, localize a Function que precisa adicionar ou remover, e clique no botão Grant ou Revoke conforme necessário.
Por exemplo, a função Audit não é concedida a nenhum grupo padrão por padrão. Você pode concedê-la ao grupo Developers ou Users para que os membros possam visualizar o histórico de auditoria completo dos registros.
Para conceder a um grupo acesso a um aplicativo ou fonte de dados que ele ainda não possui:
- Siga as etapas 1-5 acima para abrir o popup Manage Privileges do grupo.
- Clique em Create.
- Para Type, selecione Application ou Data Source.
- Use o menu que aparece para selecionar o aplicativo ou a fonte de dados específica.
- Clique em Save. Um painel Roles aparece, listando as funções disponíveis para esse aplicativo ou fonte de dados.
- No painel Roles, clique em Grant para cada função que deseja atribuir ao grupo.
Nota
Exceto pelo grupo Administrators, o App Builder não concede automaticamente acesso a nenhum aplicativo ou fonte de dados a um grupo padrão. Por exemplo, os membros do grupo Developers podem criar e editar páginas, tabelas e regras em qualquer aplicativo por padrão, mas não podem visualizar as páginas de um aplicativo como usuário final ou visualizar resultados de regras até que um administrador conceda esse aplicativo ou fonte de dados ao grupo usando as etapas acima.
Grupos de aplicativo
Application Groups são criados e mantidos pelo desenvolvedor do aplicativo e estão vinculados a aplicativos individuais. A criação e manutenção de Application Groups é feita principalmente através do App Workbench, com exceção do gerenciamento de usuários pertencentes ao grupo, que é feito através do IDE.
Application Groups são enviados automaticamente junto com um aplicativo como parte de um LP e, portanto, são levados para ambientes upstream.
Application Groups podem ser visualizados em IDE > User Management > Groups para fornecer informações a um usuário administrador ou System Admin.
Para criar um grupo de aplicativo
- Navegue até o App Workbench
- Clique no tile Roles
- Clique no botão Application Groups
- Clique no botão Create
- Atribua um Name para o grupo. Nossa recomendação é incluir o nome do aplicativo seguido pelo tipo de função do grupo. Por exemplo: Global Imports Admin
- Forneça uma Description. Por exemplo: Administrative users
- Clique no ícone de checkmark para salvar
- Revise o painel Roles e determine qual(is) função(ões) pertencem ao Group. Clique no botão Grant para qualquer função que deseja adicionar ao grupo. Por exemplo: Administrator
- Clique no ícone Open record para o Application Group
- Clique no botão More e selecione View Permissions. Nesta tela Group Permissions você pode ver todas as tabelas e objetos de fonte de dados aos quais os membros do grupo têm acesso.
Para atribuir usuários a um grupo de aplicativo
- Navegue até o IDE
- Clique em User Management
- Selecione o botão de navegação Groups
- Clique no botão + Membership
- Selecione um User para atribuir ao Application Group
- Clique no ícone de checkmark para salvar