Cloud Intelligence™Cloud Intelligence™

Announcement

Service Accounts y tokens de API en Cloud Intelligence™: una identidad para cada integración

By Eric E.

·

Shipped by

ChaimJosueBenjamin H.Anthony M.

Esta página también está disponible en English, Deutsch, Français, Italiano, 日本語 y Português.

Service Accounts y tokens de API en Cloud Intelligence™: una identidad para cada integración

Puedes crear una identidad de Service Account dedicada, propiedad de tu organización, y así evitar depender de tokens a nivel de usuario para la automatización

Novedades

  • Hasta 10 tokens por usuario: Crea un token independiente para cada integración, script o entorno vinculado a tu cuenta. Se acabó compartir una sola credencial entre todo lo que tienes conectado.
  • Service Accounts propiedad de la organización para tareas automatizadas: Un Service Account pertenece a la organización, no a una persona. Sigue funcionando aunque haya cambios de rol o salidas del equipo.
  • Hasta 10 tokens de API por Service Account: Las organizaciones cuentan con la misma flexibilidad a nivel de cuenta. Usa un token por integración, entorno o flujo de trabajo.
  • Permisos acotados en ambos niveles: Un token personal solo incluye una parte de tu rol actual. Un Service Account se basa en un subconjunto seleccionado de roles a nivel de organización.
  • Expiración predecible: Todos los tokens tienen una vigencia predeterminada de un año.
  • Gestión independiente del ciclo de vida: Rota, desactiva o elimina un token sin afectar a los demás.

Tokens personales vs. Service Accounts

  • Usa un token personal cuando la integración depende de ti: un script que ejecutas o una herramienta que conectas con tu propio inicio de sesión.
  • Usa un Service Account cuando la integración debe seguir funcionando más allá de cualquier persona: un pipeline de facturación, un proceso de reportes o cualquier cosa de la que dependa el equipo, sin importar quién la haya creado.

Ciclo de vida del token

Cada token, ya sea personal o de Service Account, pasa por cuatro estados:

EstadoDescripción
ActivoEn uso y válido
DesactivadoSuspendido pero recuperable
ExpiradoSuperó la fecha de expiración (predeterminada: 1 año)
EliminadoRevocado de forma permanente

Por qué es importante

  • Elimina los riesgos de compartir credenciales: Un solo token compartido entre cinco integraciones es un riesgo. Si lo rotas, todo se rompe a la vez. Mejor separa los tokens por integración, ya sean personales o de la organización, para que cada uno se rote por su cuenta.
  • Elimina las dependencias individuales: La mayoría de las plataformas vinculan el acceso automatizado a quien lo configuró. Los Service Accounts eliminan esa dependencia, para que los pipelines y los procesos de reportes sigan funcionando aunque el equipo cambie.

Primeros pasos

  • Gestiona tus tokens de API personales: Haz clic en tu dirección de correo en el menú de usuario, en la esquina superior derecha del encabezado, debajo del nombre de tu organización.
  • Configura un Service Account: Ve a SettingsUsers & AccessService Accounts.
  • Obtén más información en nuestra documentación de ayuda

Related documentation

Your cloud bill shouldn't be a mystery

Let us show you what ships this week.