Permiso implícito

Cuando a un usuario se le asigna una función (por ejemplo, Administrador de la organización o Gestor de inscripción de dispositivos) en una unidad organizativa, puede iniciar sesión en el portal web de Apple Business y ver los usuarios y grupos de usuarios de esa unidad organizativa. Este acceso de lectura es implícito, ya que viene incluido automáticamente con cualquier asignación de función, excepto con la función de Personal. El usuario no necesita un permiso específico para “leer usuarios” porque la posibilidad de ver la información ya está incluida en la propia función.

Las cuentas de la API funcionan de la misma forma. Cuando se asigna una función a una cuenta de la API, obtiene implícitamente acceso de lectura a los usuarios y grupos de usuarios, igual que lo haría un usuario de un portal web. La única diferencia es el ámbito. Las cuentas de la API se asignan al nivel de la organización raíz, por lo que su acceso de lectura implícito se extiende a toda la organización en lugar de a una unidad organizativa específica.

Nota: Si tu organización creó cuentas de API en Apple Business Manager antes de iniciar sesión en Apple Business por primera vez, esas cuentas no podrán iniciar sesión en el portal web de Apple Business.