Permisos
PowerShell Universal utiliza permisos en toda la plataforma para proporcionar una autorización detallada frente a diferentes ámbitos y recursos. Los roles integrados tienen un conjunto de permisos de solo lectura que se aplican automáticamente a los usuarios con esos roles. Los roles personalizados pueden tener un conjunto de permisos personalizado. Además, los usuarios individuales pueden tener su propio conjunto de permisos.
Los permisos se almacenan en la base de datos y no como parte de los ficheros de configuración .universal.
Identificadores de permiso
Cada permiso utiliza un identificador para autorizar a un usuario a acceder a un recurso. Son cadenas que utilizan el ámbito y el tipo de recurso, seguidos de un tipo de acceso.
Por ejemplo, lo siguiente proporcionaría acceso de lectura a todas las funciones de API.
apis/readSe pueden utilizar comodines en los identificadores de permiso para incluir subámbitos en varios tipos de acceso. Lo siguiente proporciona acceso a todas las funciones de script.
automation.scripts/*Gestión de permisos
Los permisos se pueden gestionar para una identidad haciendo clic en Seguridad \ Permisos. Puede seleccionar la identidad y definir un identificador de permiso para concederlo a la identidad. Esto se combinará con los permisos concedidos por cualquier asignación de rol que pueda tener.
Actualmente, no se pueden asignar permisos a los roles en la interfaz de usuario de permisos.
Ejemplo: asignar un script a un rol
Puede asignar un script específico a un usuario accediendo al cuadro de diálogo de permisos del script. Haga clic en el icono Permisos.

A continuación, haga clic en Crear permiso. Se mostrará el cuadro de diálogo Crear permiso. Este cuadro de diálogo le permite seleccionar la identidad o el rol al que asignar el script y el acceso que desea permitir.

El usuario ya tiene acceso para ejecutar el script. Para verlo en la consola de administración, también deberá conceder acceso a las páginas necesarias para hacerlo.
Haga clic en Seguridad \ Permisos. Haga clic en Crear permiso. Asigne el acceso Ver a automation.scripts y automation al rol.

Los permisos resultantes deberían tener este aspecto.

Ejemplo: rol de programador
En este ejemplo, definiremos un rol que solo puede gestionar programaciones.
Primero, cree un rol con el nombre Scheduler. Esto se puede hacer en la consola de administración haciendo clic en Seguridad \ Roles y luego en Crear nuevo rol. Establezca el nombre del rol y haga clic en Ok.
A continuación, defina el siguiente permiso para el rol. Haga clic en el botón Propiedades del rol Scheduler. Esto concede acceso completo a la programación y acceso de lectura a la automatización.
automation.schedules/*
automation/read
automation/view
La definición de rol resultante se muestra a continuación.
Finalmente, asigne el rol a un usuario. Puede hacerlo de forma estática, con un script de política o mediante la asignación de roles a reclamaciones.

Permisos de rol predeterminados
A continuación se muestran los permisos de rol predeterminados.
Administrador
*
Acceso completo a PowerShell Universal
Operador
apis/*
Acceso completo a las API.
automation/*
Acceso completo a las funciones de automatización.
apps/*
Acceso completo a las Apps.
platform/*
Acceso completo a las funciones de la plataforma
settings/*
Acceso completo a las funciones de la plataforma
Ejecutar
apis/read
Acceso de lectura a las API
apis/execute
Acceso de ejecución a las API
automation/read
Acceso de lectura a las funciones de automatización.
automation/execute
Acceso de ejecución a las funciones de automatización.
apps/read
Acceso de lectura a las Apps.
apps/execute
Acceso de ejecución a las Apps.
platform/read
Acceso de lectura a las funciones de la plataforma.
settings/read
Acceso de lectura a la configuración.
Lector
apis/read
Acceso de lectura a las API.
apps/read
Acceso de lectura a las Apps.
automation/read
Acceso de lectura a las funciones de automatización.
Editor de API
apis/*
Todos los accesos a las API.
Lector de API
apis/read
Acceso de lectura a las API.
Editor de apps
apps/*
Todos los accesos a las apps.
Lector de apps
apps/read
Acceso de lectura a las apps.
Última actualización
¿Te fue útil?