For the complete documentation index, see llms.txt. This page is also available as Markdown.

Permisos

PowerShell Universal utiliza permisos en toda la plataforma para proporcionar una autorización detallada frente a diferentes ámbitos y recursos. Los roles integrados tienen un conjunto de permisos de solo lectura que se aplican automáticamente a los usuarios con esos roles. Los roles personalizados pueden tener un conjunto de permisos personalizado. Además, los usuarios individuales pueden tener su propio conjunto de permisos.

Los permisos se almacenan en la base de datos y no como parte de los ficheros de configuración .universal.

Identificadores de permiso

Cada permiso utiliza un identificador para autorizar a un usuario a acceder a un recurso. Son cadenas que utilizan el ámbito y el tipo de recurso, seguidos de un tipo de acceso.

Por ejemplo, lo siguiente proporcionaría acceso de lectura a todas las funciones de API.

apis/read

Se pueden utilizar comodines en los identificadores de permiso para incluir subámbitos en varios tipos de acceso. Lo siguiente proporciona acceso a todas las funciones de script.

automation.scripts/*

Gestión de permisos

Los permisos se pueden gestionar para una identidad haciendo clic en Seguridad \ Permisos. Puede seleccionar la identidad y definir un identificador de permiso para concederlo a la identidad. Esto se combinará con los permisos concedidos por cualquier asignación de rol que pueda tener.

Actualmente, no se pueden asignar permisos a los roles en la interfaz de usuario de permisos.

Ejemplo: asignar un script a un rol

Puede asignar un script específico a un usuario accediendo al cuadro de diálogo de permisos del script. Haga clic en el icono Permisos.

Icono de permiso

A continuación, haga clic en Crear permiso. Se mostrará el cuadro de diálogo Crear permiso. Este cuadro de diálogo le permite seleccionar la identidad o el rol al que asignar el script y el acceso que desea permitir.

Editor de permisos

El usuario ya tiene acceso para ejecutar el script. Para verlo en la consola de administración, también deberá conceder acceso a las páginas necesarias para hacerlo.

Haga clic en Seguridad \ Permisos. Haga clic en Crear permiso. Asigne el acceso Ver a automation.scripts y automation al rol.

Ver rol

Los permisos resultantes deberían tener este aspecto.

Ejemplo: rol de programador

En este ejemplo, definiremos un rol que solo puede gestionar programaciones.

Primero, cree un rol con el nombre Scheduler. Esto se puede hacer en la consola de administración haciendo clic en Seguridad \ Roles y luego en Crear nuevo rol. Establezca el nombre del rol y haga clic en Ok.

A continuación, defina el siguiente permiso para el rol. Haga clic en el botón Propiedades del rol Scheduler. Esto concede acceso completo a la programación y acceso de lectura a la automatización.

  • automation.schedules/*

  • automation/read

  • automation/view

La definición de rol resultante se muestra a continuación.

Finalmente, asigne el rol a un usuario. Puede hacerlo de forma estática, con un script de política o mediante la asignación de roles a reclamaciones.

Rol asignado

Permisos de rol predeterminados

A continuación se muestran los permisos de rol predeterminados.

Administrador

Identificador
Descripción

*

Acceso completo a PowerShell Universal

Operador

Identificador
Descripción

apis/*

Acceso completo a las API.

automation/*

Acceso completo a las funciones de automatización.

apps/*

Acceso completo a las Apps.

platform/*

Acceso completo a las funciones de la plataforma

settings/*

Acceso completo a las funciones de la plataforma

Ejecutar

Identificador
Descripción

apis/read

Acceso de lectura a las API

apis/execute

Acceso de ejecución a las API

automation/read

Acceso de lectura a las funciones de automatización.

automation/execute

Acceso de ejecución a las funciones de automatización.

apps/read

Acceso de lectura a las Apps.

apps/execute

Acceso de ejecución a las Apps.

platform/read

Acceso de lectura a las funciones de la plataforma.

settings/read

Acceso de lectura a la configuración.

Lector

Identificador
Descripción

apis/read

Acceso de lectura a las API.

apps/read

Acceso de lectura a las Apps.

automation/read

Acceso de lectura a las funciones de automatización.

Editor de API

Identificador
Descripción

apis/*

Todos los accesos a las API.

Lector de API

Identificador
Descripción

apis/read

Acceso de lectura a las API.

Editor de apps

Identificador
Descripción

apps/*

Todos los accesos a las apps.

Lector de apps

apps/read

Acceso de lectura a las apps.

Última actualización

¿Te fue útil?