Creator Studio Rôles et profils

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 5 minutes de lecture
  • Les rôles contrôlent ce que toutes les personnes avec lesquelles vous travaillez peuvent effectuer dans Creator Studio. Les administrateurs affectent des rôles pour donner aux membres de l’équipe l’autorisation de configurer ou d’utiliser Creator Studio.

    Les deux rôles permettent Creator Studio de restreindre l’accès à la création de nouvelles applications, ce qui permet de s’assurer que votre instance n’est pas surchargée d’applications redondantes, non planifiées ou inutilisées.

    Profils qui utilisent Creator Studio

    Les profils ne font pas explicitement partie de Creator Studio, mais les administrateurs attribuent des rôles pour donner aux membres de l’équipe l’autorisation de configurer ou d’utiliser Creator Studio.

    Développeur low-code/citoyen
    Les développeurs low-code/citoyens sont férus de technologie et intéressés par la création d’applications. Bien qu’ils n’aient pas de formation formelle en codage ou en développement d’applications, les développeurs citoyens peuvent soumettre des idées de nouvelles applications et, si elles sont approuvées, les créer à l’aide de Creator Studio.

    Les développeurs low-code/citoyens ont le rôle sn_creatorstudio.user ou sn_creatorstudio.restricted_user.

    App Engine administrateur
    App Engine Les administrateurs gèrent tous les processus liés au développement d’application dans Creator Studio. Ils examinent les nouvelles idées d’applications, gèrent le déploiement des applications et gèrent les collaborateurs, généralement dans le App Engine Management Center.

    App Engine Les administrateurs ont le rôle app_engine_admin et doivent faire partie du groupe app_engine_admin.

    Administrateur de sécurité
    L’administrateur de sécurité crée et modifie les rôles et les listes de contrôle d’accès pour les applications. Ce rôle est défini au niveau de la plateforme et il est requis pour effectuer des mises à jour des rôles dans Creator Studio.
    Administrateur système
    L’administrateur système a accès à toutes les fonctionnalités, fonctions et données système, quelles que soient les contraintes de sécurité. Accordez ce privilège avec soin. Si vous devez protéger des informations sensibles, telles que des enregistrements RH, créez un rôle administrateur personnalisé pour cette zone et formez une personne autorisée à consulter ces enregistrements pour agir en tant qu’administrateur.

    Rôles et ce qu’ils peuvent faire dans Creator Studio

    Outre les rôles de la table suivante, les utilisateurs dotés des rôles administrateur et delegated_developer peuvent également accéder à Creator Studio.

    Pour plus d’informations sur les rôles contenus dans chaque rôle, reportez-vous à la section Composants installés avec Creator Studio.

    Tableau 1. Rôles du Studio de création
    Rôle Nom Description
    Creator Studio Utilisateur sn_creatorstudio.utilisateur
    • Les utilisateurs peuvent créer des applications dans Creator Studio.
    • L’utilisateur est automatiquement délégué en tant que propriétaire de l’application. Pour plus d'informations, consultez Développement délégué et déploiement.
    • Contient sn_g_app_creator.app_creator.
    Remarque :
    Le rôle de delegated_developer est attribué à ce rôle lorsqu’il crée une application ou y accède.
    Creator Studio Utilisateur restreint sn_creatorstudio.restricted_user
    • Les utilisateurs ne peuvent pas créer d’applications dans Creator Studio.
    • Les utilisateurs peuvent demander que des applications soient créées pour eux et qu’elles travaillent sur une application.
    • Les utilisateurs peuvent travailler sur les applications pour lesquelles ils ont été désignés comme développeurs.
    • Lorsqu’il est affecté à une application, cet utilisateur obtient le rôle delegated_developer pour cette application.
    App Engine Administrateur app_engine_admin
    • Approuvez les demandes de création d’une application provenant d’utilisateurs restreints.
    • Approuver les demandes de collaboration.
    • Contient sn_creator_studio.admin_write et sn_creator_studio.basic_write pour permettre aux administrateurs de voir les applications qu’ils doivent approuver.
    Remarque :

    Pour s’assurer que les utilisateurs peuvent utiliser le workflow d’approbation de collaboration, quelles que soient les versions de l’instance, les administrateurs doivent affecter le rôle de _builder_editor de catalogue à des groupes d’utilisateurs Creator Studio .

    Groupes d’utilisateurs et ce qu’ils peuvent faire dans Creator Studio

    Les groupes sont une fonctionnalité standard qui vous aide à contrôler rapidement l’accès des personnes en Creator Studio les ajoutant à un groupe.

    Tableau 2. Groupes d’utilisateurs de Studio de création
    Groupe Description
    Utilisateurs Creator Studio
    • Les utilisateurs sont automatiquement autorisés à créer des applications dans Creator Studio.
    • Contient sn_creatorstudio.user.
    Creator Studio Utilisateurs restreints
    • Les utilisateurs de ce groupe doivent demander que des applications soient créées en Creator Studio leur nom.
    • Contient sn_creatorstudio.restricted_user.

    Rôles de développeur et test d’applications sur des instances

    Si vous disposez d’un Creator Studio rôle sn_creatorstudio.user ou sn_creatorstudio.restricted_user, vous ne pouvez pas tester les applications que vous créez sur l’espace de travail de l’application de demande de l’instance de non-production. Vous devez être en mesure de tester l’application sur l’instance de non-production à l’aide Creator Studiodes aperçus d’application de . Vous pourrez tester les applications en tant que prestataire dans l’espace de travail sur l’application qui a été déployée en production.

    Cas d'utilisation :

    Supposons qu’un utilisateur se trouve dans le Creator Studio groupe Utilisateurs, lorsque cet utilisateur crée une application, il obtient des autorisations de développement délégué pour cette application. Cet utilisateur peut ensuite publier un formulaire de demande et, si aucun rôle n’est requis pour le formulaire, il peut envoyer des demandes avec le formulaire.

    Toutefois, cet utilisateur ne sera pas en mesure de répondre aux demandes ou d’accéder à l’espace de travail de l’application de demande, car il n’aura pas le rôle x_acme_user_app.agent et ne pourra pas se donner ce rôle. Les administrateurs doivent affecter des rôles supplémentaires si nécessaire.

    Rôles et instances de collaboration sur différentes versions

    Au fur et à mesure que les administrateurs l’implémentent Creator Studio, ils peuvent l’avoir installé sur une instance de non-production alors que leur instance de production se trouve sur une version précédente du Now Platform fichier qui n’a Creator Studiopas . Cette incompatibilité des versions d’instance affecte le workflow d’approbation de collaboration, qui spécifie l’instance de non-production comme source et l’instance de production comme contrôleur. Si le contrôleur ne dispose pas de la version du module d’extension de collaboration qui prend en charge Creator Studio, la collaboration n’est pas prise en charge.

    Pour s’assurer que les utilisateurs peuvent utiliser le workflow d’approbation de collaboration, quelles que soient les versions de l’instance, les administrateurs doivent affecter le rôle de _builder_editor de catalogue à des groupes d’utilisateurs Creator Studio .

    Collaboration entre les rôles et le développement d’applications

    Les rôles définissent l’accès des utilisateurs à Creator Studio. L’autorisation de travailler sur des applications individuelles est contrôlée application par application. En d’autres termes, vous devez gérer les collaborateurs de chaque application en invitant d’autres développeurs citoyens à travailler avec vous sur l’application, ou en demandant à rejoindre l’application de quelqu’un d’autre. Pour en savoir plus, reportez-vous Collaboration dans Creator Studioà .