Announcement
Service Accounts y tokens de API en Cloud Intelligence™: una identidad para cada integración
By Eric E.
·Shipped by
Chaim, Josue, Benjamin H., Anthony M.
Esta página también está disponible en English, Deutsch, Français, Italiano, 日本語 y Português.

Puedes crear una identidad de Service Account dedicada, propiedad de tu organización, y así evitar depender de tokens a nivel de usuario para la automatización
Novedades
- Hasta 10 tokens por usuario: Crea un token independiente para cada integración, script o entorno vinculado a tu cuenta. Se acabó compartir una sola credencial entre todo lo que tienes conectado.
- Service Accounts propiedad de la organización para tareas automatizadas: Un Service Account pertenece a la organización, no a una persona. Sigue funcionando aunque haya cambios de rol o salidas del equipo.
- Hasta 10 tokens de API por Service Account: Las organizaciones cuentan con la misma flexibilidad a nivel de cuenta. Usa un token por integración, entorno o flujo de trabajo.
- Permisos acotados en ambos niveles: Un token personal solo incluye una parte de tu rol actual. Un Service Account se basa en un subconjunto seleccionado de roles a nivel de organización.
- Expiración predecible: Todos los tokens tienen una vigencia predeterminada de un año.
- Gestión independiente del ciclo de vida: Rota, desactiva o elimina un token sin afectar a los demás.
Tokens personales vs. Service Accounts
- Usa un token personal cuando la integración depende de ti: un script que ejecutas o una herramienta que conectas con tu propio inicio de sesión.
- Usa un Service Account cuando la integración debe seguir funcionando más allá de cualquier persona: un pipeline de facturación, un proceso de reportes o cualquier cosa de la que dependa el equipo, sin importar quién la haya creado.
Ciclo de vida del token
Cada token, ya sea personal o de Service Account, pasa por cuatro estados:
| Estado | Descripción |
|---|---|
| Activo | En uso y válido |
| Desactivado | Suspendido pero recuperable |
| Expirado | Superó la fecha de expiración (predeterminada: 1 año) |
| Eliminado | Revocado de forma permanente |
Por qué es importante
- Elimina los riesgos de compartir credenciales: Un solo token compartido entre cinco integraciones es un riesgo. Si lo rotas, todo se rompe a la vez. Mejor separa los tokens por integración, ya sean personales o de la organización, para que cada uno se rote por su cuenta.
- Elimina las dependencias individuales: La mayoría de las plataformas vinculan el acceso automatizado a quien lo configuró. Los Service Accounts eliminan esa dependencia, para que los pipelines y los procesos de reportes sigan funcionando aunque el equipo cambie.
Primeros pasos
- Gestiona tus tokens de API personales: Haz clic en tu dirección de correo en el menú de usuario, en la esquina superior derecha del encabezado, debajo del nombre de tu organización.
- Configura un Service Account: Ve a Settings → Users & Access → Service Accounts.
- Obtén más información en nuestra documentación de ayuda
Related documentation