Autorisation implicite
Lorsqu’un utilisateur ou une utilisatrice se voit attribuer un rôle (par exemple, Administrateur d’organisation ou Gestionnaire d’inscription d’appareils) au sein d’une unité organisationnelle, il ou elle peut se connecter au portail Web Apple Business et consulter les utilisateurs et utilisatrices et les groupes d’utilisateurs de cette unité organisationnelle. Cet accès en lecture est implicite; il est automatiquement inclus avec toute attribution de rôle, à l’exception du rôle de Personnel. L’utilisateur ou l’utilisatrice n’a pas besoin d’une autorisation distincte de « lecture des utilisateurs » parce que la possibilité de consulter les informations est intégrée au rôle lui-même.
Les comptes API fonctionnent de la même manière. Lorsqu’un rôle est attribué à un compte API, celui-ci obtient implicitement un accès en lecture aux utilisateurs et utilisatrices et aux groupes d’utilisateurs, tout comme un utilisateur ou une utilisatrice de portail web. La seule différence est dans la portée. Les comptes API sont attribués au niveau de l’organisation racine, leur accès en lecture implicite s’étend donc à l’ensemble de l’organisation plutôt qu’à une unité organisationnelle spécifique.
Remarque : Si votre organisation a créé des comptes API dans Apple Business Manager avant de se connecter à Apple Business pour la première fois, ces comptes ne peuvent pas se connecter au portail Web d’Apple Business.