Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Administrar el acceso y los roles en App Studio
Una de las responsabilidades de los administradores de App Studio es administrar el acceso, las funciones y los permisos. Los siguientes temas contienen información sobre los roles en App Studio y sobre cómo agregar usuarios, eliminar usuarios o cambiar sus roles.
El acceso a AWS App Studio se administra mediante grupos del IAM Identity Center. Para añadir usuarios a tu instancia de App Studio, debes hacer lo siguiente:
Añádelos a un grupo de IAM Identity Center existente que esté agregado a App Studio.
Agréguelos a un grupo del IAM Identity Center nuevo o existente que no esté agregado a App Studio y, a continuación, agréguelo a App Studio.
Dado que los roles se aplican a los grupos, los grupos del IAM Identity Center deben representar los privilegios de acceso (o roles) que desea asignar a los miembros del grupo. Para obtener más información sobre el IAM Identity Center, incluida la información sobre la administración de usuarios y grupos, consulte la guía del usuario del IAM Identity Center.
Roles y permisos
Hay tres funciones en App Studio. La siguiente lista contiene cada rol y su descripción.
Administrador: los administradores pueden administrar usuarios y grupos en App Studio, agregar y administrar conectores y administrar las aplicaciones creadas por los desarrolladores. Además, los usuarios con la función de administrador tienen todos los permisos incluidos en la función de creador.
Constructor: los creadores pueden crear y crear aplicaciones. Los compiladores no pueden administrar usuarios o grupos, agregar o editar instancias de conectores ni administrar las aplicaciones de otros creadores.
Usuario de la aplicación: los usuarios de la aplicación pueden acceder a las aplicaciones publicadas y usarlas, pero no pueden acceder a tu instancia de App Studio para crear aplicaciones o administrar recursos.
En App Studio, las funciones se asignan a los grupos, por lo que a cada miembro de un grupo de IAM Identity Center que se añada se le asignará la función asignada al grupo.
Visualización de grupos
Realiza los siguientes pasos para ver los grupos agregados a tu instancia de App Studio.
nota
Debes ser administrador para ver los grupos en tu instancia de App Studio.
Para ver los grupos agregados a tu instancia de App Studio
-
En el panel de navegación, elige Funciones en la sección Administrar. Accederá a una página que muestra una lista de los grupos existentes, así como la función asignada a cada grupo.
Para obtener información sobre la administración de gruposAgregar usuarios o grupos, consulteCambiar el rol de un grupo, oEliminar usuarios o grupos de App Studio.
Agregar usuarios o grupos
Para añadir usuarios a App Studio, debes añadirlos a un grupo de IAM Identity Center y añadir ese grupo a App Studio. Realice los siguientes pasos para añadir usuarios a App Studio añadiendo grupos del IAM Identity Center y asignando un rol.
nota
Debes ser administrador para añadir usuarios a tu instancia de App Studio.
Para agregar usuarios o grupos a tu instancia de App Studio
-
Para añadir usuarios a tu instancia de App Studio, debes añadirlos a un grupo del Centro de Identidad de IAM existente que se haya agregado a App Studio o crear un nuevo grupo del Centro de Identidad de IAM, agregarle el nuevo usuario y agregar el nuevo grupo a App Studio.
Para obtener información sobre la administración de los usuarios y grupos del IAM Identity Center, consulte Administrar identidades en el IAM Identity Center en la Guía del usuario. AWS IAM Identity Center
-
Si agregaste usuarios a un grupo del IAM Identity Center existente que ya estaba agregado a App Studio, el nuevo usuario podrá acceder a App Studio con los permisos designados después de completar la configuración de sus permisos del IAM Identity Center. Si has creado un nuevo grupo del IAM Identity Center, sigue estos pasos para añadir el grupo a App Studio y designar un rol para los miembros del grupo.
-
En el panel de navegación, selecciona Funciones en la sección Administrar.
-
En la página Roles, elija + Agregar grupo. Se abrirá un cuadro de diálogo para agregar grupos en el que podrá introducir información sobre el grupo.
-
En el cuadro de diálogo Agregar grupos, introduzca la siguiente información:
Elige el grupo del centro de identidad de IAM existente en el menú desplegable.
Selecciona un rol para el grupo.
Administrador: los administradores pueden gestionar los usuarios y los grupos en App Studio, añadir y gestionar conectores y gestionar las aplicaciones creadas por los desarrolladores. Además, los usuarios con la función de administrador tienen todos los permisos incluidos en la función de creador.
Constructor: los creadores pueden crear y crear aplicaciones. Los compiladores no pueden administrar usuarios o grupos, agregar o editar instancias de conectores ni administrar las aplicaciones de otros creadores.
Usuario de la aplicación: los usuarios de la aplicación pueden acceder a las aplicaciones publicadas y usarlas, pero no pueden acceder a tu instancia de App Studio para crear aplicaciones o administrar recursos.
-
Elige Asignar para agregar el grupo a App Studio y proporcionar a sus miembros el rol configurado.
Cambiar el rol de un grupo
Sigue estos pasos para cambiar el rol asignado a un grupo en App Studio. Si cambias el rol de un grupo, cambiarás el rol de todos los miembros de ese grupo.
nota
Debes ser administrador para cambiar el rol de un grupo en App Studio.
Para cambiar el rol de un grupo
-
En el panel de navegación, elija Funciones en la sección Administrar. Accederá a una página que muestra una lista de los grupos existentes, así como la función asignada a cada grupo.
-
Seleccione el icono de puntos suspensivos (... ) y seleccione Cambiar rol.
-
En el cuadro de diálogo Cambiar rol, seleccione un nuevo rol para el grupo:
Administrador: los administradores pueden administrar usuarios y grupos en App Studio, agregar y administrar conectores y administrar las aplicaciones creadas por los desarrolladores. Además, los usuarios con la función de administrador tienen todos los permisos incluidos en la función de creador.
Constructor: los creadores pueden crear y crear aplicaciones. Los compiladores no pueden administrar usuarios o grupos, agregar o editar instancias de conectores ni administrar las aplicaciones de otros creadores.
Usuario de la aplicación: los usuarios de la aplicación pueden acceder a las aplicaciones publicadas y usarlas, pero no pueden acceder a tu instancia de App Studio para crear aplicaciones o administrar recursos.
-
Selecciona Cambiar para cambiar el rol del grupo.
Eliminar usuarios o grupos de App Studio
No puedes eliminar un grupo de IAM Identity Center de App Studio. En su lugar, si sigue las instrucciones siguientes, el rol del grupo pasará a ser usuario de la aplicación. Los miembros del grupo podrán seguir accediendo a las aplicaciones de App Studio publicadas.
Para eliminar todo el acceso a App Studio y sus aplicaciones, debes eliminar el grupo del IAM Identity Center o los usuarios de la AWS IAM Identity Center consola. Para obtener información sobre la administración de los usuarios y grupos del IAM Identity Center, consulte Administrar identidades en el IAM Identity Center en la Guía del AWS IAM Identity Center usuario.
nota
Debes ser administrador para reducir el acceso de un grupo en App Studio.
Para eliminar un grupo
-
En el panel de navegación, elija Funciones en la sección Administrar. Accederá a una página que muestra una lista de los grupos existentes, así como la función asignada a cada grupo.
-
Seleccione el icono de puntos suspensivos (... ) y elige Revocar rol.
-
En el cuadro de diálogo Revocar rol, elija Revocar para cambiar el rol del grupo a usuario de la aplicación.