In questa sezione: Come: |
La normativa effettiva per un utente è la derivazione di tutte le regole applicate all'utente. Quando un utente tenta di accedere ad una risorsa, WebFOCUS valuta tutte le regole di sicurezza rilevanti da applicare e quindi determina la normativa effettiva per l'utente sulla risorsa.
La normativa effettiva è valutata, prima determinando tutte le regole rilevanti al dato soggetto e risorsa, incluse:
Nessun gruppo ha la precedenza su un altro gruppo e le regole utente non hanno la precedenza sulle regole di gruppo.
In questa sezione: |
Per impostazione predefinita, i privilegi sono No Set, ovvero che non sono consentiti. È possibile direttamente negare o consentire un privilegio.
Il seguente ordine di precedenza si usa per determinare la normativa effettiva su una risorsa in un livello specifico:
Scorrendo lungo un albero delle risorse, una normativa effettiva, in un livello di risorsa specifico, è in grado di essere solo Negata, Consentita, o No Set, con precedenza in quell'ordine.
Tranne che per i privilegi di sessione, qualsiasi privilegio impostato sia su consentito e negato verrà negato. Questa situazione potrebbe avvenire in vari modi:
Per privilegi di sessione, un conflitto tra negati e consentiti risulta nel consenso del privilegio di sessione. Questo avviene perché i privilegi di sessione governano l'accesso agli strumenti necessari in più posti. Per esempio, se si è in grado di eseguire procedure differite nella cartella Sales, ma questa abilità risulta negata nella cartella Finance, è ancora necessario accedere all'interfaccia Stato Differito, per poter visualizzare i propri prospetti differiti dalla cartella Sales.
Regole ultra consentite si sovrappongono alle regole negate. Questa caratteristica risulta utile per risolvere situazioni inusuali, per esempio, se un membro di un gruppo necessita di accedere ad una risorsa quando l'accesso risulta negato a quel gruppo. L'esempio migliore è la regola incorporata che ultra consente la regola Controllo Completo a membri del gruppo Amministratori su IBFS:/ (l'intero sistema file), nell'ambito della cartella e delle proprie sottocartelle. Questa cartella è una protezione per evitare che agli amministratori perdano il controllo delle risorse all'interno del sistema, a causa di regole negate applicate al gruppo EVERYONE.
Nota: La regola Ultra Consentito si applica solo ad una posizione specifica, consentengo il privilegio di quella cartella. La regola viene ancora valutata come Negata sugli elementi secondari della cartella, a meno che non venga applicata un'altra regola.
La finestra di dialogo Normativa Effettiva indica il motivo per cui un utente presenta o non presenta una certa capacità. Per visualizzare la normativa effettiva di altri utenti, è necessario avere il consenso dei seguenti privilegi:
Gli utenti con il solo il privilegio Visualizzare Regole su una Risorsa potrebbero visualizzare la normativa effettiva solo per loro stessi, su risorse specifiche. Se un utente non ha i privilegi appropriati, le opzioni per visualizzare o gestire regole e la normativa effettiva non si visualizzeranno nei menu contestuali.
Si visualizza la finestra di dialogo Normativa Effettiva, elencando la normativa effettiva calcolata per ogni privilegio, visualizzata in una regola su questa risorsa.
Se si hanno i privilegi appropriati, è possibile selezionare altri utenti dall'elenco a discesa Utente per visualizzare le normative effettive.
La finestra di dialogo Normativa Effettiva visualizza la valutazione della normativa per tutti i gruppi a cui l'utente appartiene ad ogni livello della gerarchia sulla la risorsa, visualizzando le seguenti informazioni per ogni livello:
WebFOCUS |