跳转到主内容
Procore

配置服务账户权限

传统服务账户的停用

所有传统服务账户都将在2024 年 12 月 31 日停用。

传统服务账户已于 2021 年 12 月 9 日弃用。 从 2024 年 10 月 1 日开始,我们将不再允许创建新的传统服务账户。 现有的传统服务账户将继续运作到 2024 年 12 月 31 日。

根据此时间线,目前使用传统服务账户的数据连接应用程序的开发人员需要更新他们的应用程序以使用开发人员托管服务账户,并且客户需要在停用日期之前安装这些更新后的应用程序。 所有在停用日期前未迁移的数据连接应用程序将停止运行。 Procore App Marketplace 上列出的任何未使用受支持的Procore API访问方法的应用程序,都将在停用日期前被移除。 有关其他信息,请参阅迁移数据连接应用程序以使用 DMSA

目标 

在公司目录工具的“联系信息”页面上配置服务账户权限。

背景 

最初创建服务账户时,所有公司级别工具的默认权限都设置为“无”。在使用服务账户访问 Procore API 之前,必须为其设置适当权限。此外,还可以进一步细化和自定义这些权限,以便实施更严格的安全策略。

 重要提示
请记住,虽然可以使用具有默认(“无”)权限的服务账户生成 OAuth 2.0 访问令牌,但该令牌无法成功调用 Procore API。因此,在使用服务账户访问 Procore API 之前,必须为其设置适当权限。

需要考虑的事项

  • 所需用户权限
    • 公司目录工具的“管理员”级别权限。
  • 访问注意事项:
    • 在创建服务账户后添加的任何新工具中,现有服务账户权限都设置为“无”。
    • 在定义服务账户权限时,请注意敏感数据并谨慎操作。
  • 重要的公司目录注意事项:
    • 创建服务账户后,不得更改公司目录中的关联电子邮件地址。如果修改服务账户的电子邮件地址,服务账户将失效。
    • 不能将服务账户联系人添加到多个公司目录(仅限创建它的目录),否则它将停止工作。

步骤

  1. 登录 Procore 并导航到公司目录工具。
  2. 在公司目录中找到要为其配置权限的服务账户,然后点击编辑
  3. 在所选服务账户的联系信息页面上,向下滚动到权限矩阵
  4. 通过为权限矩阵中的每个工具选择只读标准管理员来配置服务账户访问级别。
  5. 点击保存,使用新权限设置更新服务账户。

另请参阅