Crear y administrar cuentas de usuarios, acceso y contraseñas

Agregar un nuevo usuario a ion

Es fácil para el console owner crear una nueva cuenta de usuario. Tras la creación del usuario, se enviará automáticamente uno aviso por email al nuevo usuario.

  1. Navega hacia Settings > Accounts
  2. Selecciona Add a user;
  3. Ingresa la dirección de email del nuevo usuario
  4. Puedes optar por hacer de este usuario un console owner, para que tenga privilegios completos para agregar/editar cuentas;
  5. O, selecciona el nivel de acceso que deseas otorgarle al usuario.
  6. Para finalizar, guarda la información del usuario

Una vez que guardes la nueva información del usuario, se enviará un email a la dirección que informaste en el paso 3 con un enlace que el nuevo usuario puede usar para configurar sus credenciales de acceso.

Console owners pueden editar la información de los usuarios haciendo clic en su nombre dentro de la pantalla de administración de cuentas.

 

Cambia tu contraseña

Debes iniciar sesión en ion con tu propia cuenta.

  1. Navega hacia Settings > Change Password
  2. Ingresa tu contraseña anterior
  3. Ingresa una nueva contraseña (mínimo 6 caracteres, 1 dígito o carácter no alfanumérico)
  4. Verifica tu nueva contraseña
  5. Guarda la contraseña actualizada

Para cambiar la contraseña de otro console owner, navega hacia Settings > Manage Accounts y haz clic en el nombre del console owner que deseas editar. Luego haz clic en el botón Force Password Reset en la parte superior de la pantalla. La próxima vez que el otro usuario intente iniciar sesión, se le pedirá que ingrese su contraseña anterior y la nueva que desea utilizar.

 

¿Olvidaste tu contraseña?

Encontrarás un enlace para restablecer tu contraseña debajo del cuadro de texto de contraseña en la pantalla de inicio de sesión de tu console. Si olvidas tu contraseña, simplemente haz clic en este enlace e ingresa tu nombre de usuario en la siguiente pantalla. Recibirás un email con un enlace para que crees una nueva contraseña.

 

Bloqueo de usuario

Console owners pueden bloquear usuarios navegando hacia Settings > Configure Site

En esta página, los console owners pueden configurar las siguientes opciones de bloqueo:

  1. Password failed attempts (intentos fallidos de contraseña ): número de intentos de inicio de sesión antes de que el usuario sea bloqueado.
  2. Lockout duration (duración del bloqueo): tiempo que el usuario deberá esperar antes de intentar volver a iniciar sesión.
  3. Password expiration (caducidad de la contraseña): número de días hasta que caduquen las contraseñas. Es necesario restablecer la contraseña cuando el tiempo se expire.
  4. Password history count (recuento de historial de contraseña): número de veces que se puede establecer la misma contraseña.
  5. Enable lockout notifications (habilitar notificaciones de bloqueo): cuando esta opción está seleccionada, la plataforma le envía un correo electrónico a todos los console owners cuando un usuario es bloqueado, con un enlace que le permite al owner restaurar el acceso del usuario

 

* IMPORTANTE: Los console owners también pueden manualmente obligar a todos los usuarios a restablecer sus contraseñas, utilizando la opción ubicada en la parte superior de la pantalla de administración de cuentas.

 

Restringir el acceso a usuarios

ion permite restringir el acceso de usuarios. Los console owners pueden agregar/editar usuarios y especificar un control más granular de las áreas de ion console a las que los usuarios tienen acceso. Hay tres formas en que se puede otorgar acceso a un usuario de ion:

  1. Asignando al usuario la función de ‘owner’, que automáticamente permite que tenga acceso universal, independientemente de las opciones siguientes
  2. Asignando acceso a una funcionalidad específica de ion. Esto permitirá que el usuario tenga acceso solo a ciertas funciones de ion console, como 'Data Collection', 'Images', 'Fulfillment', 'Forms', etc.;
  3. Permitiendo al usuario acceder a portafolios individuales. Si la opción 'Portfolios: All Access' ya está seleccionada, no es necesario especificar el acceso a portafolios individuales, ya que el usuario tendrá acceso a todos.

 

Solo un usuario con la función Portfolios: All Access, o owner, podrá ver el Dashboard completo y crear un nuevo portafolio.

Cuando un usuario inicia sesión y no tiene Portfolios: All Access y no es owner, sucederá una de tres cosas:

  1. Si tiene acceso a portafolios, ion console lo lleva a la página ‘Portfolios’, donde verá el siguiente mensaje: 'Welcome to ion. Please choose one of the options from the menu bar above" (Bienvenido a ion. Elige una de las opciones en la barra de menú arriba);
  2. Si tienen acceso a apenas un portafolio, ion console lo lleva directamente a ese portafolio;
  3. Si tiene acceso a dos o más portafolios, ion console lo lleva a la página ‘Portfolios’, pero esta vez muestra las opciones de portafolio (pero no el botón "+ portfolio").

Si un usuario tiene la función Portfolios: All Access pero no es console owner, el indicador de capacidad será deshabilitado, pues apenas console owners tienen acceso a esta pantalla.

Las opciones del menú ‘Settings’ pueden ser utilizadas apenas por console owners, excepto ‘Change Password’, que está disponible para todos.

Si un usuario no es console owner, el acceso a páginas individuales en ion console está determinado por las funcionalidades y portafolios seleccionados en la página 'Add/Edit User', y pueden ser editados en ella.

Solo se mostrarán las opciones de Libraries y Data Management que hayan sido seleccionadas anteriormente. Si ninguna opción de Libraries es seleccionada, entonces nada quedará visible para el usuario. 

Además, si un usuario intenta utilizar enlaces guardados (o favoritos) para ver o acceder a páginas con funcionalidades o portafolios a los cuales no tiene acceso, será redireccionado a la página general de portafolios.

 

Grupos de permisos y roles

Permission Groups brindan a los console owners más opciones para manejar el nivel de acceso otorgado a los usuarios. Además del acceso individual que puede ser otorgado para cada portafolio, console owners ahora pueden dar a los usuarios acceso a grupos de portafolios y también a funcionalidades específicas. 

Esta opción hace que la asignación de acceso sea más ágil y escalable, ya que permite garantizar el acceso a portafolios y funcionalidades específicas a grupos enteros de usuarios de una sola vez, en lugar de tener que hacerlo individualmente cada vez que haya una nueva funcionalidad, un nuevo portafolio, o, incluso, un nuevo usuario.

Es posible asignar Permission Groups vía SSO (single sign-on), de modo que los permisos se puedan especificar de acuerdo con su identity provider. Hasta entonces, los usuarios SSO tendrían acceso a todos los portafolios. Sin embargo, con Permission Groups se puede garantizar el acceso a través de su  identity provider con asignaciones a los portafolios y funcionalidades específicas.

Además de los Permission Groups, los console owners pueden asignar roles específicos (Roles) a los usuarios con acceso a un grupo en particular. Vea cuáles son y lo que cada uno puede hacer a continuación:

Console Owner

  • Crear, editar, ver, eliminar todos los Permission Groups;
  • Agregar o eliminar un portafolio para un grupo de usuarios;
  • Otorgar a los usuarios el rol de Portfolio Manager or Portfolio Editor en un Permission Group;
  • Eliminar todo acceso para un usuario en un Portfolio Group;
  • Configurar el atributo SSO → Portfolio Group Access en consoles que admiten SSO.

Permission Group Manager

  • Crear, editar, eliminar portafolios que están en Permission Groups a los que tiene acceso
  • Acceso completo para ver, editar, agregar y eliminar dentro de funcionalidades a las que tiene acceso (como libraries, data management, etc.)

Permission Group Editor

  • Editar portafolios que están en Permission Groups a los que tiene acceso;
  • Ver, editar, agregar y eliminar funcionalidades a las que tiene acceso (como libraries, data management, etc.). Sin embargo, no pueden agregar o eliminar elementos nuevos.

 

* IMPORTANTE: Ten en cuenta que Permission Groups y Roles son opcionales, y por eso, no son obligatorios para todos los usuarios. El acceso puede ser definido individualmente para cada usuario de acuerdo a los portafolios y funcionalidades que este desee.