Kissflow DocsHelp center
Guía del usuarioAdministración de cuentasCuentas de servicio
Esta página se tradujo automáticamente y está pendiente de revisión editorial.Ver la versión en inglés

Suplantación en cuentas de servicio

La suplantación en una cuenta de servicio es la capacidad de actuar en nombre de un usuario o de un elemento dentro de tu cuenta de Kissflow.

BasicEnterprise

¿Qué es la suplantación?

La suplantación en una cuenta de servicio es la capacidad de actuar en nombre de un usuario o un elemento dentro de tu cuenta de Kissflow. Al suplantar a un usuario, la cuenta de servicio puede completar elementos o acceder a recursos como si el usuario hubiera actuado sobre ellos. La suplantación es útil cuando una cuenta de servicio necesita realizar tareas en nombre de otro usuario, pero no tiene los permisos necesarios para hacerlo sin concederle acceso directo a los flujos.  

Considera un escenario en el que dos procesos, Solicitud de compra y Orden de compra, están conectados mediante la integración de procesos de Kissflow. La integración está configurada de modo que, cuando un elemento alcanza el estado de finalización en Solicitud de compra, se cree un elemento posterior en Orden de compra. Si intentas hacer esto sin cuentas de servicio, la persona que creó la integración será el iniciador de todos los elementos del proceso Orden de compra, ya que se utilizan su ID y secreto de clave de acceso. Sin embargo, con las cuentas de servicio, puedes usar el ID y el secreto de clave de acceso de la cuenta de servicio para habilitar la suplantación y suplantar al usuario que inicia un elemento en Solicitud de compra, de modo que se inicie automáticamente un elemento en Orden de compra. 

Configurar el acceso de suplantación a recursos compartidos 

Cada cuenta de Kissflow tiene tres recursos comunes a los que puede acceder una cuenta de servicio. Son Mis elementos globales, Gestión de usuarios y grupos y Todos los flujos e integraciones. Para acceder a los recursos compartidos, ve a Administración de la cuenta > Seguridad de la cuenta > Seguridad de suplantación y haz clic en Configurar para elegir cuáles de las cuentas de servicio creadas pueden suplantar estos recursos compartidos. Puedes editar el acceso de suplantación según tus necesidades o eliminarlo para las cuentas de servicio inactivas. Solo los Superadministradores y los administradores de IAM pueden ampliar el acceso de suplantación a los recursos compartidos. 

Mis elementos globales

Mis elementos globales contiene la lista completa de elementos creados y asignados a todos los usuarios de una cuenta de Kissflow determinada. Conceder a una cuenta de servicio acceso de suplantación a Mis elementos globales puede permitirle leer las secciones Creados por mí y Asignados a mí de un usuario específico en Kissflow. Sin embargo, si la cuenta de servicio necesita actuar sobre un elemento específico de un flujo, requiere acceso al flujo correspondiente. El acceso a la página Mis elementos globales es útil cuando una cuenta de servicio necesita mostrar externamente la página Mis elementos de un usuario específico. 

Gestión de usuarios y grupos

La gestión de usuarios y grupos contiene la lista de todos los grupos y usuarios de una cuenta de Kissflow. La suplantación permite que la cuenta de servicio realice cambios en la tabla de gestión de usuarios y grupos editando los detalles de un usuario, activando o desactivando usuarios, eliminando usuarios y realizando cambios en los grupos de una cuenta de Kissflow. Para cambiar la tabla de gestión de usuarios y grupos, la cuenta de servicio debe suplantar a Superadministradores, administradores de IAM o administradores de usuarios que puedan acceder a ella.

Todos los flujos e integraciones

La suplantación de todos los flujos e integraciones permite que la cuenta de servicio acceda a la lista de todos los procesos, tableros, conjuntos de datos, integraciones, aplicaciones, chats y espacios correspondientes a una cuenta de Kissflow, y realice cambios en ellos. 

Configurar el acceso de suplantación a los flujos

El acceso de suplantación permite que la cuenta de servicio cambie un flujo específico. Permite que la cuenta de servicio suplante al flujo en nombre de otro usuario de la cuenta de Kissflow. Mientras suplanta, una cuenta de servicio obtiene temporalmente los permisos concedidos al usuario correspondiente dentro del flujo. Si el usuario es un administrador del flujo, la cuenta de servicio que suplanta obtiene todos los permisos. Las acciones de una cuenta de servicio mediante suplantación están restringidas a lo que un miembro puede hacer manualmente dentro del flujo.

Solo los administradores de flujo pueden ampliar el acceso de suplantación a los flujos. Los superadministradores pueden añadirse como administradores a cualquier flujo de una cuenta de Kissflow y ampliar el acceso de suplantación. El acceso de suplantación a los flujos puede configurarse mediante los siguientes pasos:

  1. Ve al proceso, tablero o conjunto de datos para el que quieres configurar la suplantación. 
  2. Haz clic en Administrar > Seguridad > Controles de acceso. 
  3. Desplázate hacia abajo hasta Suplantación y haz clic en Configurar. Selecciona la cuenta de servicio a la que quieres ampliar el acceso de suplantación y haz clic en Añadir. 
      

Puedes usar la página Recursos asociados de una cuenta de servicio para ver la lista de flujos con el acceso de suplantación habilitado y elegir eliminarlo para las cuentas de servicio inactivas.

Nota

No puedes configurar el acceso de suplantación a un chat o una integración. 

Compartir el acceso a un flujo con una cuenta de servicio

También puedes añadir una cuenta de servicio como miembro de un flujo específico, lo que es diferente de concederle acceso de suplantación. Añadir una cuenta de servicio a un flujo específico le proporcionará los mismos permisos que tiene un usuario que forma parte del flujo. A una cuenta de servicio se le pueden asignar distintos roles según el flujo al que se añada, y los permisos variarán en función del rol que se le asigne. Para añadir una cuenta de servicio a un flujo, haz clic en el botón Añadir miembros () y haz clic en + Añadir miembros para añadir cualquier cuenta de servicio. También puedes acceder a la misma página desde Administrar > Compartir. Las cuentas de servicio tienen un identificador único () junto a su nombre.

Puedes ver la lista de flujos y recursos comunes a los que puede acceder una cuenta de servicio si vas a la página Recursos asociados de la cuenta de servicio específica.

En esta página