Resumen
Datadog ofrece un sistema de gestión de acceso flexible que le permite personalizar el nivel en el que controla el acceso a sus recursos de Datadog.
Los usuarios que buscan funcionalidad básica tienen acceso a roles predeterminados con permisos. Para mayor flexibilidad, cree sus propios roles personalizados para combinar permisos en nuevos roles. Los permisos adjuntos a un rol personalizado se aplican a todos los recursos de un tipo de recurso particular.
Las organizaciones y los usuarios que necesitan máxima flexibilidad pueden controlar el acceso a tableros individuales, notebooks y otros recursos con control de acceso granular.
Control de acceso basado en roles
Los roles categorizan a los usuarios y definen qué permisos de cuenta tienen esos usuarios, como qué datos pueden leer o qué activos de la cuenta pueden modificar. Por defecto, Datadog ofrece tres roles, y cree roles personalizados para definir una mejor asignación entre sus usuarios y sus permisos.
Al otorgar permisos a roles, cualquier usuario asociado con ese rol recibe ese permiso. Cuando los usuarios están asociados con múltiples roles, reciben todos los permisos otorgados a cada uno de sus roles. Cuantos más roles tenga un usuario, mayor acceso tendrá dentro de una cuenta de Datadog.
Si un usuario en una organización hija tiene org_management permiso, no significa que tenga el mismo permiso en la organización principal. Los roles de los usuarios no se comparten entre organizaciones principales e hijas.
Nota: Si utiliza un proveedor de identidad SAML, puede integrarlo con Datadog para autenticación, y puede mapear atributos de identidad a los roles predeterminados y personalizados de Datadog. Para más información, consulte mapeo de grupos SAML.
Roles predeterminados de Datadog
- Rol de Administrador de Datadog
- Los usuarios tienen acceso a la información de facturación y la capacidad de revocar claves de API. Pueden gestionar usuarios y configurar tableros de solo lectura. También pueden promover a usuarios estándar a administradores.
- Rol Estándar de Datadog
- Se permite a los usuarios ver y modificar todas las características de seguimiento que ofrece Datadog, como tableros, seguimiento, eventos y notebooks. Los usuarios estándar también pueden invitar a otros usuarios a organizaciones.
- Rol de Solo Lectura de Datadog
- Los usuarios no tienen acceso a editar dentro de Datadog. Esto es útil cuando desea compartir vistas específicas de solo lectura con un cliente, o cuando un miembro de una unidad de negocio necesita compartir un tablero con alguien fuera de su unidad.
Roles personalizados
La función de roles personalizados le da a su organización la capacidad de crear nuevos roles con conjuntos de permisos únicos. Gestione sus roles personalizados a través del sitio de Datadog, Datadog Role API o SAML directamente. Descubra a continuación cómo crear, actualizar o eliminar un rol. Consulte Datadog Role Permissions para obtener más información sobre los permisos disponibles. Solo los usuarios con el permiso User Access Manage pueden crear o editar roles en Datadog.
Habilite roles personalizados
- Navegue a Organization Settings.
- En el lado izquierdo de la página, seleccione Roles.
- Haga clic en el engranaje en la esquina superior derecha. Aparece el cuadro emergente de Roles Personalizados.
- En el cuadro emergente de Roles Personalizados, haga clic en Enable.
Alternativamente, hacer una llamada POST al Create Role API endpoint habilita automáticamente los roles personalizados para su organización.
Cree un rol personalizado
Actualice un rol
Para editar un rol personalizado:
- Vaya a su Datadog Roles page.
- Seleccione el botón de editar en el rol que le gustaría modificar.
- Modifique el conjunto de permisos para su rol. Consulte Role Permissions para obtener más información sobre los permisos disponibles.
- Guarde sus cambios.
Una vez que un rol es modificado, los permisos se actualizan para todos los usuarios con el rol.
Clone un rol
Para clonar un rol existente:
- Vaya a su Datadog Roles page.
- Pase el cursor sobre el rol que le gustaría clonar. Aparece una serie de botones a la derecha.
- Seleccione el botón de clonar en el rol que le gustaría clonar.
- Opcionalmente, modifique el nombre o los permisos del rol.
- Haga clic en el botón Save en la parte inferior.
Elimine un rol
Para eliminar un rol personalizado:
- Ve a tu página de Roles de Datadog.
- Pasa el cursor sobre el rol que deseas eliminar. Aparece una serie de botones a la derecha.
- Selecciona el botón de eliminar en el rol que deseas eliminar.
- Confirma tu decisión.
Una vez que se elimina un rol, los permisos se actualizan para todos los usuarios con el rol. Los usuarios sin roles no pueden usar Datadog de manera efectiva, pero aún mantienen acceso limitado.
Aplique una plantilla de rol
Al crear o actualizar un rol en el sitio de Datadog, use un Datadog role template para aplicar un conjunto prescrito de permisos al rol.
- En la página New Role o Edit Role, haga clic en el botón Show Role Templates a la derecha.
- Aparece un menú desplegable poblado con plantillas de rol.
- Del menú, seleccione el Datadog role template cuyos permisos desea aplicar a su rol.
- Haga clic en el botón Apply.
- Opcionalmente, realice cambios adicionales en su rol.
- Haga clic en el botón Save.
Lectura adicional
Más enlaces, artículos y documentación útiles: