Rôles dans CDM

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 3 minutes de lecture
  • Liste des rôles et des autorisations dans CDM.

    Important :
    DevOps Config est désormais obsolète et n’est plus pris en charge ni disponible pour une nouvelle activation.

    CDM rôles

    CDM hiérarchie des rôles

    Titre du rôle [name] Autorisations Contient des rôles

    Visionneuse CDM [sn_cdm.cdm_viewer]

    • Lire les données de configuration de n’importe quelle application à laquelle il a accès (régie par les groupes d’utilisateurs définis par la propriété Maintenu par ).
    • Affichez la liste et le contenu des bibliothèques de composants, ainsi que les composants partagés qu’elles contiennent.
    • Affichez la liste et le contenu des ensembles de changements.
    • Affichez la liste et le contenu des instantanés et des résultats de validation.
    • Exporter des instantanés.
    • Afficher les exportateurs.
    • Afficher les politiques et les mappages de politique.
    • Affichez la page Examiner une demande de changement (CHG) dans l’Espace de travail pour l’exploitation des services.
    Remarque :
    Si le groupe Géré par est défini au niveau de l’application pour afficher les données de configuration, cet utilisateur doit être membre du groupe.
    • [sn_pace.lecteur_politique]
    • [itil]
    • [canvas_user]
    Utilisateur Event Management [evt_mgmt_user]
    • Affichez le contenu des instantanés.
    • Affichez la page Examiner une demande de changement (CHG) dans l’Espace de travail pour l’exploitation des services.
    • Affichez les instantanés, les nœuds et les ensembles de changements, que cet utilisateur soit membre ou non des groupes Géré par défini au niveau de l’application.
    itil

    Éditeur CDM [sn_cdm.cdm_editor]

    • Créez/mettez à jour/supprimez des données de configuration dans des composants et des collections, y compris des variables, des remplacements et des inclusions.
    • Créer et valider des ensembles de changements.
    • Validez les instantanés.
    • Publier et annuler la publication d’instantanés.
    • Créez, mettez à jour et supprimez des données de configuration au sein des CDM applications.
    • Ajouter et gérer des bibliothèques de composants.
    • Ajouter et supprimer des composants partagés dans une bibliothèque de composants.
    Remarque :
    Le cdm_editor rôle n’accorde pas l’autorisation de créer/mettre à jour/de supprimer une application et ses déployables, ni de modifier le paramètre Appliquer la validation sur les déployables.

    Si le groupe Géré par est défini au niveau de l’application pour afficher les données de configuration, cet utilisateur doit être membre du groupe.

    cdm_viewer

    Éditeur de l'exportateur CDM [sn_cdm.cdm_exporter_editor]

    Créer/mettre à jour/supprimer des exportateurs.

    cdm_viewer

    Éditeur de stratégie CDM [sn_cdm.cdm_policy_editor]

    • Créer/mettre à jour/supprimer des politiques.
    • Mappez les politiques aux éléments déployables.
    • cdm_viewer
    • [sn_pace.admin]

    Clés secrètes CDM [sn_cdm.cdm_secrets]

    • Lire et exporter des données chiffrées (lorsqu’elles sont accordées à un utilisateur disposant du cdm_viewer rôle).
    • Chiffrer/déchiffrer de façon permanente les données (lorsque cela est accordé à un utilisateur ayant le cdm_editor rôle).
    • Modifier les données chiffrées (lorsqu’elles sont accordées à un utilisateur disposant du cdm_editor rôle).
    Remarque :
    Le cdm_secrets rôle n’est effectif qu’avec le cdm_viewerrôle , cdm_editorou cdm_admin .
    Aucun

    Administrateur du service d'application [sn_cdm.app_service_admin]

    Permet à l’administrateur CDM de créer un service d’application. Aucun

    Administrateur CDM [sn_cdm.cdm_admin]

    • Créez/mettez à jour/supprimez des applications.
    • Créer/mettre à jour/supprimer des déployables.
    • Créer/mettre à jour/supprimer des données de configuration.
    • Modifiez les paramètres des éléments déployables pour appliquer la validation de l’instantané.
    • cdm_editor
    • cdm_exporter_editor
    • cdm_policy_editor
    • app_service_admin
    • Model_manager (pour créer/mettre à jour/supprimer un modèle d’application)
    • [ITIL] (pour créer/mettre à jour/supprimer des composants SDLC)
    • [Administrateur ITIL]

    Accès à toutes les applications CDM [sn_cdm.cdm_all_app_access]

    Remarque :
    Le rôle cdm_all_app_access n’est effectif qu’avec les rôles cdm_admin, cdm_editor ou cdm_viewer.
    • Les utilisateurs disposant du rôle cdm_all_app_access et cdm_admin peuvent mettre à jour ou supprimer une application ou une bibliothèque de composants partagés, qu’ils soient membres des groupes d’utilisateurs qui gèrent l’application (champ Géré par ) ou la bibliothèque (champ Groupes de création ).
    • Les utilisateurs disposant du rôle cdm_all_app_access et cdm_editor peuvent modifier une application ou une bibliothèque de composants partagée indépendamment du fait qu’ils soient membres de l’un des groupes d’utilisateurs qui gèrent l’application ou la bibliothèque.
    • Les utilisateurs disposant du rôle cdm_all_app_access et cdm_viewer peuvent afficher une application indépendamment du fait qu’ils soient membres de l’un des groupes d’utilisateurs qui gèrent l’application.
    Aucun