特定管理 > 確保資料安全性 > 原則管理 > 存取控制規則 > 管理存取控制
  
管理存取控制
「網域」窗格中按一下某一網域的名稱,使用「原則管理」中的「存取控制規則」標籤管理該網域的存取控制原則。下列搜尋條件可用來擷取存取控制規則︰
搜尋條件
描述
網域
所選網域相對於其前後關聯的路徑。
「前後關聯」
所選網域的前後關聯階層。網站、組織與應用程式前後關聯以逗號分隔。組織前後關聯的前面是「組織 -」,而應用程式前後關聯的前面是應用程式前後關聯的類型;例如,「物件庫 -」
「類型」
按一下「尋找」,開啟「尋找類型」視窗。依預設,會選取「全部適用物件類型」
依預設,不可實例化的類型不會顯示在「尋找類型」視窗中,但是,您在 wt.properties 檔案的內容 wt.admin.hierarchyListAdditions.wt.access.PolicyAccessControlled 中指定的任何類型將會顯示,前提是該類型可放置在存取控制下。
「狀態」
將結果限制為特定生命週期狀態。從所有生命週期狀態的清單中進行選取,或開始鍵入生命週期名稱來限制清單中的結果。
選取「全部狀態」會包括所有狀態的結果。選取「全部」會將搜尋結果限制為針對狀態已選取「全部」的規則。
「參與者」
特定參與者的尋找結果。開始鍵入參與者的名稱並從自動建議清單中進行選取。或者,按一下「搜尋」欄位旁邊的「尋找」,或自動建議清單底部的「更多搜尋選項」來開啟「尋找參與者」視窗。使用此視窗可選取參與者;如需詳細資訊,請參閱尋找參與者
「包括上階網域」
選取此核取方塊可包括所選網域之上階網域的存取控制規則。
選取所需搜尋條件,然後按一下「搜尋」
依預設,「搜尋結果」表會顯示所有物件類型、狀態與參與者網域的存取控制規則。「搜尋結果」表會顯示下列欄:
欄名稱
描述
網域
已定義存取控制規則的網域。
「前後關聯」
網域的前後關聯。
「類型」
存取控制規則套用的物件類型。
如需有關類型的詳細資訊,請參閱管理類型
「狀態」
若要套用存取控制規則,物件必須處於的狀態。狀態為「全部」的規則會套用至物件時,無須考慮其狀態為何。
「參與者」
套用存取控制規則的使用者、群組、組織或角色。
工具提示提供有關參與者的下列其他資訊︰
針對使用者、使用者定義群組與組織,辨別名稱儲存在 LDAP 目錄服務中。
針對與共用小組相關聯的系統群組,群組名稱之後的括弧內包含共用小組名稱。
針對其他所有系統群組,群組名稱之後的括弧內包含於其中建立群組的前後關聯。
針對動態角色,角色名稱後的括號中會包含角色類型以及在其中建立角色的前後關聯。動態角色適用於組織或前後關聯小組角色。
針對虛擬角色,會顯示角色類型。虛擬角色為「擁有者」(表示代表物件擁有者的虛擬角色) 或「全部」(表示代表所有使用者的虛擬角色)。
套用至
指定規則適用於參與者還是除參與者以外的所有使用者。
授與權限
列出授與參與者的權限
拒絕權限
列出拒絕參與者的權限。
絕對拒絕權限
列出絕對拒絕參與者的權限。
使用「篩選表格」來搜尋這些欄,以限制結果。
* 
在欄標題上按一下滑鼠右鍵取消選取及隱藏欄,來將檢視修改為僅包含您要查看的資訊。
可從「搜尋結果」表中執行下列動作。
動作與圖示
描述
「新建」
開啟「新存取控制規則」視窗,為所選網域建立新規則。
編輯
針對在「搜尋結果」表中選取的規則,開啟「編輯存取控制規則」視窗。只能選取一個規則進行編輯。
刪除
刪除在「搜尋結果」表中選取的規則
「檢視存取控制清單」
針對所選網域開啟「檢視存取控制清單」視窗。如需詳細資訊,請參閱檢視存取控制清單