Ejemplos: Personalizar las políticas de control de acceso con la Consola de administración de organizaciones

En todos estos ejemplos, se supone que un Administrador de sitio está modificando las políticas para la Organización raíz. Una vez que haya realizado los pasos de algunos de los ejemplos, podrá seguir la misma metodología para realizar cambios que no estén específicamente descritos aquí.

Los ejemplos están organizados por área de negocio. Dentro de cada área de negocio, los ejemplos se presentan en orden de complejidad creciente.

Ejemplos de personalización organizados por tipo de personalización
Personalización Consulte el ejemplo
Añadir un rol a un grupo de acceso de política
Cambiar un grupo de acceso de política
Cambiar una relación de recursos de una política
Cambiar una política para que utilice un grupo de acceso diferente
Crear un nuevo grupo de acceso y utilizarlo en una política
Crear un grupo de acciones nuevo y utilizarlo en una política
Crear una política a nivel de recursos nueva
Crear una política basada en roles nueva
Crear un nuevo rol y utilizarlo en una política a nivel de recursos
eliminar una política
eliminar una acción de un grupo de acciones de una política

Consejos para cambiar las políticas predeterminadas

  • La mayoría de los grupos de acceso se definen mediante roles de usuario, por ejemplo Comprador o Jefe de producto.
  • Antes de cambiar una política para que utilice un grupo de acceso diferente, revise la definición de dicho grupo de acceso para asegurarse de que cumple con sus requisitos. Para ello, seleccione Gestión de acceso > Grupos de acceso en la Consola de administración de organizaciones.
  • Dependiendo del valor que seleccione para Vista, la página de políticas listará las políticas que son propiedad de la organización seleccionada. No diferencia entre las políticas a nivel de sitio y las políticas específicas de una organización determinada.
  • Cambie el nombre de las políticas predeterminadas que modifique de modo que el nombre refleje lo que hace la política, y así podrá identificar las políticas predeterminadas que ha modificado. Se le recomienda que utilice un convenio de denominación para sus políticas personalizadas. Si resulta adecuado, debe modificar también la descripción de la política y el nombre de visualización.
Nota:
  • Los nombres de visualización y las descripciones de elementos de control de acceso sólo están disponibles en el idioma predeterminado de la instancia.
  • El menú de política de control de acceso se traslada a la Consola de administración de organizaciones. La Consola de administración de organizaciones solamente puede realizar modificaciones sencillas en las definiciones de políticas de control de acceso y en las definiciones de grupos de acceso. La solución óptima es actualizar los datos mediante archivos XML. Las operaciones siguientes solamente se pueden realizar a través de XML:
    1. Definir acciones, recursos, atributos, relaciones y grupos de relaciones nuevos.
    2. Definir grupos de recursos implícitos complejos y grupos de acceso implícitos complejos.
    3. Asignar una política nueva a un grupo de políticas.