Saltar al contenido principal
Como administrador del inquilino, puedes asignar roles a tus compañeros para otorgarles acceso limitado al . Esto permite que los miembros del inquilino realicen su trabajo sin poner en riesgo las aplicaciones de producción y, al mismo tiempo, cumplir con el principio de privilegio mínimo.
Todos los roles tienen acceso al Support Center.

Roles del Dashboard

Puede asignar los siguientes roles para acceder a Auth0 Dashboard:
RolPermisos
AdminAcceso de lectura y escritura a todos los recursos de Auth0 Dashboard, incluidas las extensiones.
Editor - ConexionesAcceso de lectura, escritura y creación a todo tipo de conexiones.
Editor - Administración de clavesCrear y administrar claves criptográficas.
Editor - OrganizacionesAcceso de lectura, escritura y creación a la configuración de Organización. Acceso de solo lectura a Usuarios, Roles y Conexiones.
Editor - Specific AppsAcceso de lectura y escritura solo a aplicaciones específicas.
Editor - UsersOperaciones de administración de usuarios (crear, eliminar, bloquear, desbloquear, restablecer MFA, restablecer contraseñas, actualizar metadatos, asignar roles, etc.) y acceso a los registros.
Viewer - UsersAcceso de solo lectura a los usuarios y a los registros relacionados con ellos.
Visualizador - Ajustes de configuraciónAcceso de solo lectura a todos los ajustes de configuración (aplicaciones, APIs, Rules, ajustes de seguridad, etc.), excepto a información confidencial como secretos, facturación, usuarios y registros.
Acceso de soporte - ObsoletoAcceso a tickets (enviar, ver y actualizar) y métricas agregadas.
Elevated Support AccessAcceso de lectura, escritura y creación a todos los tickets de soporte creados por todos los usuarios de un inquilino (Subscripton Tickets en Auth0 Support Center). Acceso a métricas agregadas.

La disponibilidad varía según el plan de Auth0

Su plan de Auth0 o acuerdo personalizado afecta la disponibilidad de esta función. Para obtener más información, consulte la página de precios de Auth0.
Los roles de acceso limitado restringen la experiencia en el Dashboard de los miembros de un inquilino únicamente a las secciones y acciones necesarias para su trabajo. Los permisos asociados a cada rol se detallan a continuación. Si no se indica un permiso específico para un rol, los miembros del inquilino a los que se les asigne ese rol no tendrán acceso a esa área de Auth0 Dashboard.
Los administradores tienen acceso de lectura y escritura a todas las áreas del Auth0 Dashboard, incluidas las extensiones.
Sección del DashboardSubsección (si corresponde)Acceso de lectura y escrituraAcceso de solo lectura
AuthenticationDatabase
Social
Enterprise
Sin contraseña
Marketplace
Obtener soporteCrear tickets de soporte
Informes de uso
Cumplimiento
Sección del DashboardSubsección (si aplica)Acceso de lectura y escrituraAcceso de solo lectura
ConfiguraciónGeneral
Claves de cifrado
Sección del DashboardSubsección (si corresponde)Acceso de lectura y escrituraAcceso de solo lectura
AutenticaciónBase de datos
Social
Empresarial
Sin contraseña
OrganizacionesLista
Resumen
Miembros
Invitaciones
Conexiones
Gestión de usuariosUsuarios
Roles
Marketplace
SoporteTickets de soporte: crear
Informes de uso
Cumplimiento
Sección del DashboardSubsección (si corresponde)Acceso de lectura y escrituraAcceso de solo lectura
AplicacionesAplicaciones✅ +
Integraciones de SSO✅ +
Marketplace
SoporteCrear tickets de soporte
Informes de uso
Cumplimiento
  • Acceso solo para actualizar aplicaciones específicas. Los usuarios no pueden crear aplicaciones nuevas.
Sección del DashboardSubsección (si corresponde)Acceso de lectura y escrituraAcceso de solo lectura
OrganizacionesLista
Miembros
Invitaciones
Gestión de usuariosUsuarios
Roles
MonitoreoRegistros✅ +
Marketplace
SoporteTickets de soporte - Crear
Informes de uso
Cumplimiento
  • Acceso únicamente a eventos de usuario.
Sección del DashboardSubsección (si corresponde)Acceso de lectura y escrituraAcceso de solo lectura
OrganizacionesLista
Miembros
Gestión de usuariosUsuarios
Roles
MonitoreoRegistros✅ +
Marketplace
Obtener soporteTickets de soporte: crear
Informes de uso
Cumplimiento
  • Acceso únicamente a eventos de usuario.
Sección del DashboardSubsección (si corresponde)Acceso de lectura/escrituraAcceso de solo lectura
AplicacionesAplicaciones✅ +
APIs✅ +
Integraciones de SSO✅ +
AutenticaciónBase de datos✅ +
Social✅ +
Empresarial✅ +
Sin contraseña✅ +
OrganizacionesLista
Información general
Conexiones
Gestión de usuariosRoles
MarcaUniversal Login
Dominios personalizados
Plantillas de correo electrónico
Proveedores de correo electrónico✅ +
SeguridadProtección contra ataques
Autenticación multifactor✅ +
ActionsFlujos
Biblioteca
Flujo de autenticaciónRules✅ +
Marketplace
ConfiguraciónGeneral
Avanzado
Obtener soporteCrear tickets de soporte
Informes de uso
Cumplimiento
  • Excluye el acceso a secretos.
Sección del DashboardSubsección (si aplica)Acceso de lectura y escrituraAcceso de solo lectura
ActivityStats✅ +
Get SupportSupport Tickets - Create
Support Tickets - Manage All Users Tickets
Usage Reports
Compliance
  • Acceso únicamente a métricas.

Eventos de registro disponibles para los roles de usuario

Los registros pueden contener datos confidenciales, como secretos, PII, etc. Es importante no revelar datos confidenciales a usuarios cuyo rol no requiera esa información. Sin embargo, los roles Editor - Users y Viewer - Users necesitan cierto acceso a los registros para identificar problemas de los usuarios. Por ejemplo, para averiguar si el usuario se registró correctamente, si fue bloqueado, etc. Permitimos que Editor - Users y Viewer - Users accedan a un conjunto limitado de tipos de registro vinculados a eventos de usuario. Los eventos de registro de la lista proporcionan la información necesaria sobre las acciones del usuario, pero no revelan información confidencial sobre otras partes de la configuración del inquilino. Para obtener más información, lea Códigos de tipo de evento de registro.
cls
cs
f
fce
fcoa
fcp
fcpn
fcpr
fcu
fdeac
fdeaz
fdecc
fdu
feacft
feccft
fede
fens
feoobft
feotpft
fepft
fepotpft
fercft
fi
flo
fn
fp
fs
fsa
fu
fui
fv
fvr
gd_auth_failed
gd_auth_rejected
gd_auth_succeed
gd_enrollment_complete
gd_otp_rate_limit_exceed
gd_recovery_failed
gd_recovery_rate_limit_exceed
gd_recovery_succeed
gd_send_email
gd_send_email_failure
gd_send_pn
gd_send_pn_failure
gd_send_sms
gd_send_sms_failure
gd_send_voice
gd_send_voice_failure
gd_start_auth
gd_start_enroll
gd_tenant_update
gd_unenroll
gd_update_device_account
limit_mu
limit_wc
mfar
pwd_leak
s
sce
scoa
scp
scpn
scpr
scu
sdu
seacft
sede
sens
seoobft
seotpft
sepft
sercft
si
slo
ss
ssa
sv
svr
ublkdu
w

Limitaciones

  • Los usuarios con el rol Admin pueden invitar a usuarios Editor - Specific Apps solo a una aplicación por vez. Como alternativa, el usuario Admin puede editar su rol para asignar varias aplicaciones una vez que el usuario haya aceptado la invitación.
  • Los roles Viewer - Users y Editor - Users no tienen acceso a las secciones Devices y Authorized Apps de los usuarios.
  • La New Activity Page solo pueden verla los usuarios Admins y Elevated Support Access. Editor - Users y Viewer - Users pueden acceder a la actividad diaria (como inicios de sesión o registros) mediante la Management API de Auth0.

Requisitos de Private Cloud

Los roles Editor - Users y Viewer - Users requieren que User Search v3 y Logs Search v3 estén habilitados en su entorno. Si sus entornos no son compatibles con estas versiones, estos dos roles no están disponibles.

Más información