Gerenciando o acesso a uma categoria
Ao criar uma categoria, incluem-se colaboradores e designa-se a eles funções na categoria. As funções fornecem permissões para executar ações na categoria em combinação com fluxos de trabalho. As subcategorias herdam todos os colaboradores com as mesmas funções de suas categorias de nível superior.
- Permissões necessárias
- Incluindo colaboradores
- Incluindo mais funções aos colaboradores
- Mudando funções do colaborador
- Excluindo colaboradores
Permissões necessárias
Você deve ter uma função com a permissão AdMinistra colaboradores ou Propriedade na categoria para gerenciar os colaboradores da categoria:
- Administrar colaboradores: Gerenciar colaboradores com qualquer função, exceto uma função com a permissão Propriedade. A função padrão que atende a esse critério é a função Admin.
- Propriedade: Gerenciar colaboradores com qualquer função. A função padrão que atende a esse critério é a função Proprietário.
Os usuários que você adicionar como colaboradores da categoria devem ter uma dessas permissões de usuário:
- Acessar artefatos de controle
- Gerenciar categorias de governança
- Administrar artefatos de controle
É possível incluir um grupo de usuários como um colaborador. Se o grupo for designado uma das permissões necessárias, todos os seus usuários têm a função do grupo na categoria. Caso contrário, somente aqueles usuários que possuem uma das permissões necessárias possuem a função do grupo na categoria. Veja Configurando grupos de acesso IAM. O grupo de usuários predefinido, Acesso público, inclui todos os usuários que possuem uma das permissões de usuário necessárias para categorias.
Restrições
- As atualizações de funções ou colaboradores da categoria podem levar até 20 minutos para entrarem em vigor.
- A categoria requer pelo menos um colaborador com uma função Proprietário. A Propriedade de uma categoria só pode ser alterada por proprietários ou por um usuário com a permissão Administrar artefatos de controle . Considere incluir um grupo de usuários como proprietários de uma categoria para evitar uma situação quando o único proprietário for removido.
Incluindo colaboradores da categoria
Para incluir um ou mais colaboradores em uma categoria:
- Acesse a página Controle de acesso para a categoria.
- Clique em Incluir colaborador.
- Selecione os usuários para incluir como colaboradores, ou grupos de usuários.
- Selecione as funções de categoria para cada usuário:
- Proprietário: Gerenciar a categoria, seus artefatos e seus colaboradores.
- Admin: Gerenciar a categoria, seus artefatos e seus colaboradores não proprietários.
- Editor: Padrão. Visualizar a categoria e gerenciar seus artefatos publicados e de rascunho.
- Revisor: Visualizar a categoria e seus artefatos publicados e rascunho.
- Visualizador: Visualizar a categoria e seus artefatos publicados.
- Função customizada. Uma função customizada tem um conjunto customizado de permissões para controlar quais ações os colaboradores que os podem executar dentro de uma categoria. Veja Criando funções de colaborador de categoria customizada.
- Clique em Incluir.
Os colaboradores são incluídos com suas funções designadas na categoria e todas as suas subcategorias.
Incluindo funções adicionais aos colaboradores
É possível designar diversas funções para um colaborador que tem várias responsabilidades em uma categoria. Por exemplo, suponhamos que você tenha um fluxo de trabalho para uma categoria que requer permissões para criar artefatos de governança e revisá-los. Se você deseja que o mesmo colaborador crie artefatos e revise-os, deve-se designar que colaborador possuam as funções predefinidas, a função Editor e a função Revisor, ou funções customizadas com as permissões para gerenciar artefatos e visualizar rascunhos.
Quanto mais funções são designadas a cada colaborador, mais tempo levará para as categorias serem carregadas. Para obter melhores resultados, designe cada colaborador a função com mais permissões que eles precisem na categoria de nível mais alto a qual pertencem.
Para incluir um ou mais funções de categoria a um colaborador:
- Acesse a página Controle de acesso para a categoria.
- Clique no ícone do lápis ao lado do nome do colaborador, selecione uma ou mais funções e clique em Salvar.
Mudando funções do colaborador
É possível alterar o papel da categoria para os colaboradores individuais ou para os grupos de usuários.
É possível mudar a função para um colaborador de categoria somente na categoria em que o colaborador é designado a essa função. Não é possível pode mudar o papel de um colaborador em uma subcategoria que herdou esse colaborador e função de uma categoria de nível superior. Para consultar em qual categoria um colaborador é designado uma determinada função, na página Controle de acesso da categoria, clique no ícone Mostrar herança.
Restrições Uma categoria deve ter pelo menos um colaborador atribuído a uma função com a permissão de propriedade. Se você é o único colaborador em uma categoria de nível superior que tem uma função com a permissão de propriedade, não é possível mudar a sua função. Considere incluir um grupo de usuários como proprietários de uma categoria.
Para mudar a função de categoria para um colaborador:
- Acesse a página Controle de acesso para a categoria.
- Clique no ícone do lápis ao lado do nome do colaborador, selecione uma ou mais funções e clique em Salvar.
A função se aplica a todas as subcategorias da categoria.
Excluindo colaboradores
É possível remover colaboradores da categoria na qual eles foram incluídos. Não é possível remover colaboradores de uma categoria se eles foram herdados de categorias de nível superior.
Para remover um colaborador de uma categoria, clique no ícone de lixeira ao lado do nome do colaborador. O colaborador é removido da categoria e de todas as suas subcategorias, exceto para quaisquer subcategorias em que o colaborador seja designado a uma função diferente.
Por exemplo, suponha que você tenha essa estrutura de categoria: Main/Subcategory1/Subcategory2. O usuário Moe possui a função Visualizador na categoria Principal e a função Editor na Subcategoria2. Quando você exclui Moe da categoria Principal, ele também é excluído da Subcategoria1. No entanto, Moe continua sendo um colaborador na Subcategoria2.