Autorisation implicite
Lorsqu’un profil utilisateur se voit attribuer un rôle (par exemple, Administrateur d’organisation ou Gestionnaire d’inscription d’appareils) dans une unité organisationnelle, il peut se connecter au portail web Apple Business et afficher les utilisateurs et les groupes d’utilisateurs pour cette unité organisationnelle. Cet accès en lecture est implicite : il est automatiquement fourni avec toute attribution de rôle, à l’exception du rôle Personnel. Le profil utilisateur n’a pas besoin d’une autorisation « Lire les utilisateurs » distincte, car la possibilité d’afficher les informations est regroupée dans le rôle lui-même.
Les comptes API fonctionnent de la même manière. Lorsqu’un compte API se voit attribuer un rôle, il obtient implicitement un accès en lecture aux utilisateurs et aux groupes d’utilisateurs, tout comme le serait un utilisateur de portail web. La seule différence réside dans le champ d’application. Les comptes API sont attribués au niveau de l’organisation racine, de sorte que leur accès en lecture implicite s’étend à l’ensemble de l’organisation plutôt qu’à une unité organisationnelle spécifique.
Remarque : Si votre organisation a créé des comptes API dans Apple Business Manager avant de se connecter à Apple Business pour la première fois, ces comptes ne peuvent pas se connecter au portail web Apple Business.