Rôles et autorisations

L'onglet Affectations de rôle de la page Paramètres affiche les rôles des utilisateurs et des groupes qui ont accès à Workflows Okta. Les rôles sont divisés en deux catégories :

  • Cette page hérite les informations sur les utilisateurs et les groupes de l'Okta Universal Directory de votre org.

  • Les administrateurs doivent ajouter des utilisateurs à un groupe Okta à l'aide de l'Okta Admin Console.

  • Les administrateurs ne peuvent pas ajouter des utilisateurs au groupe Workflows Okta correspondant depuis la Workflows Console.

  • Un super administrateur Okta ou un Administrateur Workflows peut affecter un rôle d'org à tout utilisateur ou groupe trouvé dans l'onglet Affectations de rôles. Consultez Gérer les rôles d'org Workflows.

  • Un super administrateur Okta, un Administrateur Workflows ou un Gestionnaire de dossier peut affecter un rôle à tout utilisateur ou groupe trouvé dans l'onglet Affectations de rôles. Consultez Gérer les rôles de dossier Workflows.

Rôles d'org

Rôle

Description

Super administrateur Okta

Il s'agit du niveau d'autorisation le plus élevé pour une org Okta, avec tous les privilèges pour administrer Okta et Workflows Okta. Consultez Super administrateurs.

Seul un super administrateur peut affecter le rôle Administrateur Workflows.

Seul un super administrateur peut affecter l'application Workflows Okta à un utilisateur ou à un groupe.

Administrateur Workflows

Ce rôle a un accès complet permettant d'administrer et de consulter l'ensemble d'Workflows Okta. Cela comprend les permissions, les paramètres, les connexions, les dossiers, les tableaux, les flux et l'historique des exécutions.

Les utilisateurs avec ce rôle peuvent accorder n'importe quel rôle propre à Workflows aux utilisateurs ou groupes affectés à l'application Workflows Okta, à l'exception du rôle Administrateur Workflows. Voir Administrateur Workflows.

Auditeur Workflows

Version en lecture seule du rôle Administrateur Workflows, avec un accès permettant de consulter tous les éléments se trouvant dans Workflows Okta. Ce rôle ne peut pas afficher les valeurs d'option des cartes d'événement dynamiques.

Ce rôle est utile lorsqu'un nouvel administrateur découvre Workflows Okta. Il peut se familiariser avec le produit avant de se voir attribuer le rôle Administrateur Workflows complet.

Dans la Workflows Console, ce rôle apparaît en tant qu'Auditeur dans l'onglet Affectations de rôles.

Gestionnaire de connexion

Ce rôle dispose d'un accès complet permettant de créer ou modifier les connexions utilisées par Workflows Okta.

Le Gestionnaire de connexion peut activer et désactiver les flux.

Utilisateur dont l'affectation est annulée

Il s'agit d'un rôle à accès minimal donné par défaut aux utilisateurs ou aux groupes lorsque le super administrateur affecte l'application Workflows Okta.

Si un super administrateur ou Administrateur Workflows révoque un rôle de niveau supérieur d'un utilisateur ou d'un groupe, ce dernier retourne automatiquement à ce rôle.

Rôles de dossier

Rôle

Description

Gestionnaire de dossier

Ce rôle dispose d'un accès complet permettant de gérer toutes les ressources contenues dans un dossier affecté, y compris pour affecter les rôles Éditeur de dossier, Exécuteur de dossier ou Lecteur de dossier à d'autres utilisateurs ou groupes. Ce rôle ne peut pas créer de connexions OAuth 2.0.

Éditeur de dossier

Ce rôle a un accès complet permettant de gérer les ressources contenues dans un dossier affecté, mais n'a pas la capacité d'affecter ou de supprimer des rôles.

Exécuteur de dossier

Ce rôle a un accès en lecture seule aux ressources contenues dans un dossier affecté, avec la possibilité d'invoquer les flux actifs existants et de consulter l'historique d'exécution.

Lecteur de dossier

Ce rôle a un accès en lecture seule aux ressources contenues dans un dossier affecté, mais sans la capacité d'exécuter des flux ni de consulter l'historique d'exécution.

Générateur d'intégrations

Ce rôle a un accès permettant de gérer des projets dans Connector Builder et peut accéder aux modèles Workflows.

Consultez Permissions de ressources pour obtenir des détails complets sur les autorisations associées à ces rôles.