Pular para o conteúdo principal

Para Administradores

Você decide quem pode fazer o quê, e mantém a organização funcionando.

Comece aqui​

A tela inicial de administração Onde acontece a maior parte do trabalho deste papel.

  1. O modelo de governança — as quatro camadas
  2. Controle o acesso
  3. Componha papéis e vincule-os a grupos

Seu trabalho​

TarefaPágina
Compor papéis e vinculá-los a gruposComponha papéis
Restringir acesso a registros específicosReferência de controle de acesso
Mascarar campos sensíveisMascare campos sensíveis
Provisionar uma organizaçãoProvisione uma organização
Investigar uma açãoInvestigue uma mudança

Princípios que valem manter​

Construa papéis em torno de funções, não de senioridade. Papéis nomeados por hierarquia acumulam permissões que ninguém consegue justificar um ano depois.

Vincule por grupos. O acesso então acompanha entradas e saídas automaticamente, que é o único arranjo que continua correto conforme as pessoas mudam.

Teste com a conta, não com a teoria. As permissões efetivas são a união de todo papel obtido direta e indiretamente. Ler a definição de um papel diz o que aquele papel concede — não o que aquela pessoa pode fazer.

Conceda acesso ao assistente sem receio. Ele não concede acesso a dados; as outras permissões do usuário já decidiram isso.

Duas coisas que surpreendem​

Requisições entre organizações retornam 404, não 403. A linha é genuinamente invisível — o isolamento é aplicado no banco, então nada olhou e recusou.

A desativação é imediata. Tanto o contexto de autorização em cache quanto o identificador do token são verificados por requisição, então desativar um usuário o interrompe na chamada seguinte. Você não precisa encurtar a validade dos tokens para isso — essa configuração governa com que frequência as pessoas se reautenticam.

A seguir​