L’utente dell’applicazione è un utente utilizzato dalle applicazioni per interagire con i servizi web.
La differenza principale rispetto a un utente umano è che l’utente dell’applicazione può autenticarsi senza password. L’utente dell’applicazione deve firmare ogni richiesta inviata al servizio web con un segreto pre-condiviso. Per i dettagli su come firmare tali richieste, consultare la documentazione corrispondente sull’autenticazione del servizio web.
Ogni applicazione può avere esattamente due segreti pre-condivisi di questo tipo. Ciò consente di modificare/sostituire il segreto senza tempi di inattività. Ad esempio, è possibile generare un nuovo segreto e, qualche tempo dopo, aggiornarlo nell’applicazione client. Tuttavia, nel frattempo, il servizio web accetterà le richieste firmate con il vecchio segreto.
Gli utenti dell’applicazione hanno dei ruoli. Ogni ruolo garantisce all’utente autorizzazioni diverse. Quando si creano e si assegnano i ruoli, è necessario tenere presente che ogni ruolo è specifico per un determinato contesto. Esistono diritti di accesso legati al contesto di uno spazio o di un account. È possibile assegnare il ruolo solo in tale contesto.
È possibile generare una nuova chiave di autenticazione nella vista di gestione degli utenti dell’applicazione nel caso in cui si sia persa la vecchia chiave o si desideri sostituirla. Al termine della migrazione è possibile disattivare la vecchia chiave. Ciò consente di utilizzare contemporaneamente diverse versioni della chiave.
Un utente dell’applicazione può avere i seguenti stati:
Quando lo stato è impostato su Active, l’utente può effettuare il login ed eseguire azioni.
Quando lo stato è impostato su Inactive, l’utente non può effettuare il login. Tuttavia, tutte le informazioni vengono conservate e l’utente può essere riattivato in un secondo momento.
L’utente è in fase di eliminazione. Potrebbe essere necessario del tempo prima che l’utente venga contrassegnato come Deleting e successivamente come Deleted.
L’utente è stato eliminato. Poiché l’utente è collegato a dati che non possono essere eliminati immediatamente, è necessario conservarlo fino a quando tutti i dati non potranno essere rimossi.