Créer un contrôle d’accès à l’identité de la machine

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • Permettez aux administrateurs de définir et d’appliquer un contrôle granulaire pour les utilisateurs d’intégration en introduisant des profils d’accès utilisateur. Cette fonctionnalité fournit une couche supplémentaire de sécurité et de contrôle, permettant aux administrateurs de spécifier les ressources exactes (API REST ET API SOAP) auxquelles un utilisateur d’intégration peut accéder, garantissant ainsi une gouvernance plus stricte et minimisant les risques de sécurité.

    Avant de commencer

    Rôle requis : admin

    Procédure

    1. Accédez à la Tous > Sécurité de système > Contrôles d'accès à l'identité de machine.
    2. Sélectionnez le bouton Nouveau .
    3. Renseignez les champs du formulaire.
      Tableau 1. Champs de contrôle d’accès à l’identité de la machine
      Champ Description
      Nom Nom de l’enregistrement du contrôle d’accès.
      Application Application contenant l’enregistrement.
      Description Description de l’enregistrement.
      Actif Détermine si la politique est active
      Politique d’API REST Sélectionnez la politique d’API REST cible.
      Remarque :
      Sélectionnez le verrou et l’icône de recherche pour ajouter une politique.
      Politique d’API SOAP Sélectionnez la politique d’API SOAP cible.
      Remarque :
      Sélectionnez le verrou et l’icône de recherche pour ajouter une politique.
      Tables Sélectionner les tables auxquelles cette politique s’applique
      S’applique à la table enfant Cocher cette option pour appliquer la politique aux tables enfants du champ Tables
    4. Sélectionnez l’invite Insérer une ligne en dessous et ajoutez des utilisateurs auxquels appliquer le contrôle.
      Vous pouvez ajouter plusieurs utilisateurs au contrôle d’accès.
      Remarque :
      Vous ne pouvez sélectionner que des utilisateurs disposant d’un accès au service web.
    5. Sélectionnez Soumettre.

    Résultats

    Voici un exemple de formulaire de contrôle d’accès à l’identité de machine qui a été rempli :

    Exemple de formulaire de contrôle d’accès à l’identité de la machine rempli.

    Un utilisateur disposant d’un contrôle d’accès à l’identité de la machine ne peut accéder à aucune autre API (REST ou SOAP) et ne pourra accéder qu’aux ressources explicitement indiquées dans le contrôle d’accès, même s’il dispose des rôles requis.