Passer au contenu principal
Procore

Configurer les autorisations des comptes de service

 Fin des comptes de service traditionnels

Tous les comptes de service traditionnels expireront le 31 décembre2024.

Les comptes de service traditionnels ont été abandonnés le 9 décembre 2021. À partir du 1er octobre 2024, nous n'autoriserons plus la création de nouveaux comptes de service traditionnels. Les comptes de service traditionnels existants continueront de fonctionner jusqu'au 31 décembre 2024.

Conformément à ce calendrier, les développeurs d'applications de connexion de données qui utilisent actuellement les comptes de service traditionnels sont tenus de mettre à jour leurs applications pour utiliser les comptes de service gérés par les développeurs, et les clients devront installer ces applications mises à jour avant la date de temporisation. Toutes les applications de connexion de données non migrées à la date de temporisation cesseront de fonctionner. Toute application répertoriée sur le marché des marché des applications Procore qui n'utilise pas une méthode prise en charge pour accéder à l' Procore API sera supprimée avant la date de coucher du soleil. Voir Migration des applications de connexion de données pour utiliser les DMSA pour plus d'informations.

Objectif 

Configurer les permissions pour les comptes de service sur la page Informations de contact de l'outil Répertoire de la compagnie. 

Contexte 

Lorsque vous créez initialement un compte de service, les permissions par défaut sont définies sur « Aucune » pour tous les outils au niveau de la compagnie. Vous devez définir les permissions appropriées pour le compte de service avant de l'utiliser pour accéder à l'API Procore. En outre, vous pouvez affiner et personnaliser davantage ces permissions afin d'implémenter et d'appliquer des politiques de sécurité plus strictes.

 Important
Gardez à l'esprit que même si vous pouvez générer un jeton d'accès OAuth 2.0 en utilisant un compte de service avec des permissions par défaut (« Aucune »), ce jeton ne fonctionnera pas pour passer des appels à l'API Procore. Par conséquent, vous devez définir les permissions appropriées pour le compte de service avant de l'utiliser pour accéder à l'API Procore.

Éléments à considérer

  • permissions utilisateur requises :
    • Permissions de niveau « Admin » dans l’outil Répertoire de la compagnie.
  • Considérations relatives à l'accès :
    • Les permissions existantes du compte de service sont définies à « aucune » pour tout nouvel outil ajouté depuis la création du compte de service.
    • Soyez attentif aux données sensibles et faites preuve de prudence lorsque vous définissez les autorisations relatives aux comptes de services.
  • Considérations importantes sur les Répertoires de compagnies :
    • Une fois que vous avez créé un compte de service, le courriel associé ne doit pas être modifié dans le Répertoire de la compagnie. Si vous modifiez le courriel du compte de service, le compte de service ne sera plus fonctionnel
    • Le contact du compte de service ne peut pas être ajouté à plus d'un répertoire de la compagnie (uniquement celui dans lequel il a été créé), sinon il cessera de fonctionner.

Étapes

  1. Connectez-vous à Procore et naviguez jusqu'à l'outil Répertoire de l'entreprise.
  2. Dans le Répertoire de la compagnie, localisez le compte de service pour lequel vous souhaitez configurer les permissions et cliquez sur Modifier.
  3. Sur la page des informations de contact du compte de service sélectionné, faites défiler la matrice des permissions vers le bas.
  4. Configurez les niveaux d'accès aux comptes de service en sélectionnant Aucune, Lecture seule, Standard ou Admin pour chaque outil dans la matrice des permissions.
  5. Cliquez sur Enregistrer pour mettre à jour votre compte de service avec les nouveaux paramètres de permissions.

Voir également