特殊な管理 > データセキュリティの確保 > ポリシー管理 > アクセス制御規則 > アクセス制御の管理
  
アクセス制御の管理
「ドメイン」枠でクリックしたドメイン名のアクセス制御ポリシーを管理するには、「ポリシー管理」「アクセス制御規則」タブを使用します。以下のサーチ基準を使用して、アクセス制御規則を検索できます。
サーチ条件
説明
ドメイン
選択したドメインの、コンテキストを基準とした相対パス。
コンテキスト
選択したドメインのコンテキストの階層。サイト、組織、およびアプリケーションのコンテキストは、コンマで区切られています。組織コンテキスト名の先頭には「組織 -」が付加され、アプリケーションコンテキスト名の先頭には、アプリケーションコンテキストのタイプが付加されます (例: 「ライブラリ -」)。
タイプ
「検索」アイコン をクリックして、「タイプを検索」ウィンドウを開きます。デフォルトでは、「適用可能なすべてのオブジェクトタイプ」が選択されています。
インスタンス化できないタイプは、デフォルトでは「タイプを検索」ウィンドウに表示されません。ただし、wt.properties ファイルのプロパティ wt.admin.hierarchyListAdditions.wt.access.PolicyAccessControlled で指定したタイプは、そのタイプにアクセス制御を適用できる場合は表示されます。
状態
サーチ結果を絞り込んで、特定のライフサイクル状態に該当するものを表示します。すべてのライフサイクル状態が表示されているリストから選択するか、ライフサイクル名の先頭部分を入力して、リストに表示される候補を絞り込みます。
「すべての状態」を選択すると、すべての状態の規則が表示されます。「すべて」を選択すると、サーチ結果が絞り込まれ、状態に「すべて」が選択されている規則のみが表示されます。
参加者
特定の参加者を検索します。参加者名の先頭部分を入力し、自動的に提示される候補のリストから参加者を選択します。または、サーチフィールドの横の「検索」アイコン をクリックするか、自動的に提示される候補のリストの最下部にある「その他のサーチオプション」をクリックして、「参加者を検索」ウィンドウを開きます。このウィンドウを使用して、参加者を選択します。詳細については、参加者を検索を参照してください。
祖先ドメインを含める
選択したドメインの祖先ドメインのアクセス制御規則を含めるには、このチェックボックスをオンにします。
目的のサーチ基準を選択し、「サーチ」をクリックします。
「サーチ結果」テーブルには、デフォルトではすべてのオブジェクトタイプ、状態、および参加者に関するドメインのアクセス制御規則が表示されます。「サーチ結果」テーブルに表示される列は、以下のとおりです。
列名
説明
ドメイン
アクセス制御規則を定義するドメイン。
コンテキスト
ドメインのコンテキスト。
タイプ
アクセス制御規則を適用するオブジェクトタイプ。
タイプの詳細については、タイプの管理を参照してください。
状態
アクセス制御規則を適用するためのオブジェクトの状態。この状態が「すべて」の規則は、オブジェクトの状態にかかわらずオブジェクトに適用されます。
参加者
アクセス制御規則を適用するユーザー、グループ、組織、または役割。
ツールヒントを表示すると、参加者について以下の追加情報を確認できます。
ユーザー、ユーザー定義のグループ、組織については、LDAP ディレクトリサービスに保存されている識別名。
共有チームに関連付けられているシステムグループについては、グループ名の後に共有チーム名が括弧で囲んで表示されます。
その他すべてのシステムグループについては、グループ名の後にグループの作成されたコンテキストが括弧で囲んで表示されます。
ダイナミック役割については、役割名の後に役割のタイプと役割の確立されたコンテキストが括弧で囲んで表示されます。ダイナミック役割は、組織またはコンテキストチーム役割用です。
疑似役割の場合は、役割タイプが表示されます。疑似役割は、「オーナー」(オブジェクトのオーナーを表す疑似役割を意味する) または「すべて」(すべてのユーザーを表す疑似役割を意味する) のいずれかです。
次に適用
参加者、または参加者以外のすべてのユーザーのどちらに規則が適用されるのかを指定します。
付与アクセス許可
参加者が「権限あり」に設定されているアクセス許可が一覧表示されます。
拒否アクセス許可
参加者が「権限なし」に設定されているアクセス許可が一覧表示されます。
拒否 (上書不可) アクセス許可
参加者が拒否 (上書不可)に設定されているアクセス許可が一覧表示されます。
「テーブルをフィルタ」を使用すると、これらの列のサーチ結果が絞り込まれます。
* 
列ヘッダを右クリックし、列を選択解除および非表示にしてビューを修正すると、必要な情報のみを表示できます。
「サーチ結果」テーブルでは、以下の操作を実行できます。
操作とアイコン
説明
新規
選択したドメインの規則を新規作成するための「新規アクセス制御規則」ウィンドウを開きます。
編集
「サーチ結果」テーブルで選択した規則の「アクセス制御規則を編集」ウィンドウを開きます。編集の対象として選択できる規則は 1 つのみです。
削除
「サーチ結果」テーブルで選択している規則を削除します。
アクセス制御リストを表示
選択したドメインの「アクセス制御リストを表示」ウィンドウを開きます。詳細については、アクセス制御リストの表示を参照してください。