

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Come funzionano le autorizzazioni in Deadline Cloud
<a name="permissions-overview"></a>

AWS Deadline Cloud (Deadline Cloud) controlla l'accesso con due sistemi. *I livelli di accesso * controllano cosa puoi vedere e fare quando accedi al monitor Deadline Cloud o invii lavori dalla tua workstation. *AWS Identity and Access Management Le policy (IAM) * controllano cosa possono fare AWS le credenziali, ad esempio amministrare le farm nella console Deadline Cloud o chiamare l'API da uno script di pipeline.

Quando accedi al monitor, Centro identità AWS IAM (IAM Identity Center) ti autentica e i tuoi livelli di accesso determinano ciò che puoi fare. Le tue richieste contengono anche la tua identità, quindi Deadline Cloud registra chi ha creato o aggiornato per ultimo ciascun lavoro. Le policy IAM regolano l'accesso programmatico, come l'automazione delle pipeline e gli host di lavoro. Puoi anche utilizzare le credenziali IAM, ad esempio per amministrare le farm nella console Deadline Cloud, ma Deadline Cloud attribuisce tali richieste al ruolo o all'utente IAM, quindi i lavori inviati con un ruolo condiviso mostrano tutti la stessa identità.


| Chi | Accedi con | Accesso controllato da | Dove lo concedi | 
| --- | --- | --- | --- | 
| Persone che utilizzano il monitor o i trasmettitori integrati, come artisti e ricercatori | L'URL del monitor, tramite IAM Identity Center | Livelli di accesso su fattorie, code e flotte | La console Deadline Cloud, nella scheda di gestione degli accessi di ** ciascuna risorsa ** | 
| Amministratori che lavorano nella console Deadline Cloud | Il Console di gestione AWS | Policy IAM | IAM | 
| Script e automazione della pipeline che richiamano l'API o la CLI di Deadline Cloud con credenziali AWS  | Un ruolo o un utente IAM | Policy IAM | IAM | 
| Worker ospita nelle tue flotte | Il ruolo IAM della flotta | Ruoli di servizio nella flotta e nella coda | IAM, quando crei la flotta o la coda | 

## Dove concedi i livelli di accesso
<a name="permissions-where-granted"></a>

Concedi a ciascun utente o gruppo uno dei quattro livelli di accesso: spettatore, collaboratore, manager e proprietario. Ogni livello include tutti i contenuti dei livelli precedenti. Per le autorizzazioni esatte per ogni livello, vedi [Cosa consente ogni livello di accesso](#permissions-access-levels) alla fine di questo argomento.

Assegni i livelli di accesso a farm, code e flotte nella console Deadline Cloud. La documentazione e l'API di Deadline Cloud definiscono ogni assegnazione un'iscrizione. * * Una sovvenzione in azienda si applica a ogni coda e flotta della fattoria. Una sovvenzione per una coda o una flotta si applica solo a quella risorsa, quindi puoi assegnare a un team il livello di contributore nella propria coda e il livello di spettatore ovunque.

Quando un utente ha ottenuto sovvenzioni a più di un livello, Deadline Cloud applica quello più alto. Ad esempio, un utente con il livello di visualizzatore nella farm e il livello di manager in una coda dispone delle autorizzazioni di amministratore per quella coda e delle autorizzazioni di visualizzazione per tutte le altre parti della farm. Una sovvenzione di livello inferiore non può ridurre una sovvenzione a livello di azienda agricola.

I livelli di accesso controllano ciò che puoi vedere e gestire. I livelli di accesso non determinano dove vengono eseguiti i lavori: il servizio pianifica i lavori in base alle associazioni tra code e flotte e ai requisiti dell'host di ciascun lavoro. Ad esempio, una sovvenzione per una flotta consente agli utenti di vedere la flotta e i suoi lavoratori; non indirizza i loro lavori a quella flotta. Per suddividere la tua azienda agricola in modo che sia le autorizzazioni che l'hardware arrivino dove desideri, consulta[Organizza le tue fattorie, le code e le flotte](organize-farms-queues-fleets.md).

Se non sei iscritto a una fattoria, a una coda o a una flotta, non puoi vedere quella risorsa nel monitor, anche se puoi accedere. Se sei iscritto solo a una coda o a una flotta, non vedi la fattoria nell'elenco delle aziende agricole, ma puoi comunque lavorare con quella coda o flotta. Per controllare anche chi può accedere al monitor, consulta. [Limitare gli utenti che possono accedere al monitor](restrict-user-management-visibility.md)

## In che modo i livelli di accesso sono correlati a IAM
<a name="permissions-and-iam"></a>

I livelli di accesso vengono applicati tramite IAM, ma non si scrivono policy IAM per utilizzarli. Quando accedi al monitor, IAM Identity Center ti autentica e il monitor effettua AWS richieste per tuo conto utilizzando il ruolo di * monitor*, un ruolo IAM nel tuo account. Le politiche AWS gestite associate al ruolo di monitoraggio consentono ogni operazione in base al livello di accesso alla farm, alla coda o alla flotta coinvolta. Sebbene queste richieste utilizzino un ruolo IAM, mantengono la tua identità, quindi i lavori registrano comunque la persona che li ha creati o aggiornati. L'applicazione desktop monitor condivide inoltre queste credenziali con la CLI di Deadline Cloud e i mittenti integrati, quindi si applicano gli stessi livelli di accesso.

Se accedi tramite il monitor, non hai bisogno di un utente IAM o di politiche proprie. Per modificare ciò che un livello di accesso consente, ad esempio per consentire ai collaboratori di annullare i propri lavori, aggiungi una policy al ruolo di monitoraggio. Per ulteriori informazioni, consulta il ruolo di [ monitoraggio ](https://docs.aws.amazon.com/deadline-cloud/latest/developerguide/security-iam-service-roles.html#monitor-role) nella * Deadline Cloud Developer Guide. *

## Quando invece concedere le autorizzazioni IAM
<a name="permissions-iam-direct"></a>

Se utilizzi AWS le credenziali direttamente, ad esempio in uno script di pipeline o nella console Deadline Cloud, le tue autorizzazioni provengono dalle policy IAM e i livelli di accesso non si applicano. Concedi le autorizzazioni IAM per:
+ **Amministrazione della console**: la creazione di farm, code e flotte e l'assegnazione dei livelli di accesso sono operazioni della console Deadline Cloud che richiedono autorizzazioni IAM. Per informazioni, consulta [Policy per accedere alla console](security_iam_id-based-policy-examples.md#security_iam_id-based-policy-console-access).
+ **Automazione della pipeline**: un servizio di invio o un sistema CI chiama l'API Deadline Cloud con un ruolo IAM limitato alle operazioni di cui ha bisogno. Per esempi di policy, consulta [Identity-based esempi di policy per Deadline Cloud](security_iam_id-based-policy-examples.md).
+ **Worker host**: i lavoratori utilizzano il ruolo della flotta e i ruoli di coda che configuri durante la creazione di tali risorse. Per ulteriori informazioni, consulta Ruoli [ di servizio per Deadline Cloud ](https://docs.aws.amazon.com/deadline-cloud/latest/developerguide/security-iam-service-roles.html) nella * Deadline Cloud Developer Guide. *

Per il riferimento IAM completo per Deadline Cloud, comprese le azioni, le risorse e le chiavi di condizione supportate, consulta[Gestione delle identità e degli accessi in Deadline Cloud](security-iam.md).

## Cosa consente ogni livello di accesso
<a name="permissions-access-levels"></a>

Le tabelle seguenti elencano le autorizzazioni a ciascun livello di accesso per ogni tipo di risorsa a cui è possibile assegnare una concessione, con le politiche AWS gestite predefinite. Una concessione a una farm conferisce inoltre le autorizzazioni di coda e flotta a ogni coda e flotta di quella farm. Per modificare ciò che un livello consente, vedi. [In che modo i livelli di accesso sono correlati a IAM](#permissions-and-iam) Per concedere un livello di accesso, vedere[Assegna le autorizzazioni a utenti e gruppi](assign-permissions-procedure.md).


**Autorizzazioni agricole per livello di accesso**  

| Autorizzazione | Visualizzatore | Collaboratore | Manager | Owner | 
| --- | --- | --- | --- | --- | 
| Visualizza i dettagli dell'azienda | Sì  | Sì | Sì | Sì | 
| Visualizza le code e le flotte | Sì  | Sì | Sì | Sì | 
| Invia offerte di lavoro | No | Sì | Sì | Sì | 
| Gestisci l'accesso degli utenti | No | No | Sì | Sì | 
| Visualizza e crea budget | No | No | No | Sì | 
| Visualizza i dati di utilizzo | No | No | No | Sì | 


**Autorizzazioni di coda per livello di accesso**  

| Autorizzazione | Visualizzatore | Collaboratore | Manager | Owner | 
| --- | --- | --- | --- | --- | 
| Visualizza i dettagli della coda | Sì  | Sì | Sì | Sì | 
| Visualizza le offerte di lavoro in coda | Sì  | Sì | Sì | Sì | 
| Invia le offerte di lavoro in coda | No | Sì | Sì | Sì | 
| Modifica e annulla i lavori | No | No | Sì | Sì | 
| Gestisci l'accesso degli utenti in coda | No | No | Sì | Sì | 
| Visualizza l'allocazione del budget in coda | No | No | No | Sì | 


**Autorizzazioni del parco veicoli per livello di accesso**  

| Autorizzazione | Visualizzatore | Collaboratore | Manager | Owner | 
| --- | --- | --- | --- | --- | 
| Visualizza i dettagli della flotta | Sì  | Sì | Sì | Sì | 
| Visualizza i lavoratori della flotta | Sì  | Sì | Sì | Sì | 
| Gestisci l'accesso degli utenti della flotta | No | No | Sì | Sì | 
| Visualizza i dati sui costi della flotta | No | No | No | Sì | 