Configurer les autorisations des comptes de service

All Traditional Service Accounts will sunset on March 18, 2025.

Traditional Service Accounts were deprecated on December 9, 2021. Beginning January 21, 2025, we will no longer allow the creation of new Traditional Service Accounts. Existing Traditional Service Accounts will continue to function until March 18, 2025.

In accordance with this timeline, developers of data connection applications that currently use Traditional Service Accounts are required to update their applications to use Developer Managed Service Accounts, and customers will be required to install these updated applications before the sunset date. All data connection applications not migrated by the sunset date will cease to function. Any application listed on the Procore App Marketplace that is not using a supported method for accessing the Procore API will be removed by the sunset date. See Migrating Data Connection Applications to Use DMSAs for additional information.

Fond

Lorsque vous créez initialement un compte de service, les autorisations par défaut sont définies sur « Aucun(e) » pour tous les outils au niveau entreprise. Vous devez définir les autorisations appropriées pour le compte de service avant de l’utiliser pour accéder à l’API Procore. En outre, vous pouvez affiner et personnaliser davantage ces autorisations afin d’implémenter et d’appliquer des politiques de sécurité plus strictes.

 Important

Bear in mind that although you may be able to generate an OAuth 2.0 access token using a service account with default ('None') permissions, this token will not work for making successful calls to the Procore API. Therefore, you must set proper permissions for the service account prior to using it to access the Procore API.

Éléments à prendre en compte

  • Autorisations utilisateur requises:

    • Autorisations de niveau « Admin » dans l’outil Annuaire de l’entreprise.

  • Considérations relatives à l’accès :

    • Les autorisations existantes du compte de service sont définies sur « Aucun(e) » pour tout nouvel outil ajouté depuis la création du compte de service.

    • Tenez compte des données sensibles et faites preuve de prudence lorsque vous définissez les autorisations relatives aux comptes de services.

  • Considérations importantes concernant l’annuaire de l’entreprise :

    • Une fois que vous avez créé un compte de service, l’adresse e-mail associée ne doit pas être modifiée dans l’annuaire de l’entreprise. Si vous modifiez l’adresse e-mail du compte de service, le compte de service ne sera plus fonctionnel

    • Le contact du compte de service ne peut pas être ajouté à plus d’un annuaire de l’entreprise (uniquement celui dans lequel il a été créé), sinon il cessera de fonctionner.

Escalier

  1. Connectez-vous à Procore et accédez à l’outil Annuaire de l’entreprise.

  2. Dans l’annuaire de l’entreprise, recherchez le compte de service pour lequel vous souhaitez configurer les autorisations et cliquez sur Modifier.

  3. Sur la page des coordonnées du compte de service sélectionné, faites défiler la page jusqu’à accéder à la matrice d’autorisations.

  4. Configurez les niveaux d’accès aux comptes de service en sélectionnant Aucun(e), Lecture seule, Standard ou Admin pour chaque outil dans la matrice d’autorisations.

  5. Cliquez sur Enregistrer pour mettre à jour votre compte de service avec les nouveaux paramètres d’autorisation.

See Also

Loading related articles...