Der Anwendungsbenutzer ist ein Benutzer, der von Anwendungen zur Interaktion mit den Webdiensten verwendet wird.
Der Hauptunterschied zu einem menschlichen Benutzer besteht darin, dass sich der Anwendungsbenutzer ohne Passwort authentifizieren kann. Der Anwendungsbenutzer muss jede an den Webdienst gesendete Anfrage mit einem vorab geteilten Geheimnis signieren. Einzelheiten zum Signieren dieser Anfragen finden Sie in der entsprechenden Dokumentation zur Webdienst-Authentifizierung.
Jede Anwendung kann genau zwei solche vorab geteilten Geheimnisse haben. Dies ermöglicht es, das Geheimnis ohne Ausfallzeiten zu ändern/ersetzen. So kann beispielsweise ein neues Geheimnis generiert und einige Zeit später in der Client-Anwendung aktualisiert werden. In der Zwischenzeit akzeptiert der Webdienst jedoch Anfragen, die mit dem alten Geheimnis signiert sind.
Anwendungsbenutzer haben Rollen. Jede Rolle gewährt dem Benutzer unterschiedliche Berechtigungen. Beim Erstellen und Zuweisen von Rollen müssen Sie berücksichtigen, dass jede Rolle kontextspezifisch ist. Es gibt Zugriffsrechte, die an den Kontext eines Bereichs oder eines Kontos gebunden sind. Sie können die Rolle nur in einem solchen Kontext zuweisen.
Sie können in der Ansicht zur Verwaltung von Anwendungsbenutzern einen neuen Authentifizierungsschlüssel generieren, falls Sie den alten Schlüssel verloren haben oder ihn ersetzen möchten. Nach Abschluss der Migration können Sie den alten Schlüssel deaktivieren. Auf diese Weise können Sie verschiedene Schlüsselversionen gleichzeitig verwenden.
Ein Anwendungsbenutzer kann folgende Status haben:
Wenn der Status auf Active gesetzt ist, kann sich dieser Benutzer anmelden und Aktionen ausführen.
Wenn der Status auf Inactive gesetzt ist, kann sich dieser Benutzer nicht anmelden. Alle Informationen bleiben jedoch erhalten, und der Benutzer kann später wieder aktiviert werden.
Der Benutzer befindet sich im Löschvorgang. Es kann einige Zeit dauern, bis der Benutzer als Deleting markiert wird, bevor er als Deleted markiert wird.
Der Benutzer wurde gelöscht. Da der Benutzer mit Daten verknüpft ist, die nicht sofort gelöscht werden können, müssen wir den Benutzer so lange aufbewahren, bis alle Daten entfernt werden können.