Creazione e modifica delle regole di controllo di accesso
Per creare o modificare una regola di controllo d'accesso in base a regole, fare clic sul nome di un dominio nel riquadro Domini della finestra Amministrazione regole e selezionare la scheda Regole di controllo d'accesso. Nella tabella Risultati della ricerca, scegliere una delle opzioni indicate di seguito.
• Per creare una regola di controllo di accesso, fare clic sull'icona di creazione di una nuova regola di controllo d'accesso
.
• Per modificare una regola di controllo di accesso, selezionare una regola esistente (definita nel dominio corrente) nella tabella
Risultati della ricerca e fare clic su
Modifica nelle azioni del menu accessibile tramite il pulsante destro del mouse oppure fare clic sull'icona di modifica
. Per individuare la regola da aggiornare, è possibile accedere a informazioni aggiuntive sul partecipante di ogni riga. A tale scopo, spostare il cursore sopra il partecipante. Per una spiegazione delle informazioni visualizzate, vedere
Gestione del controllo di accesso.
| Se nella tabella Risultati della ricerca sono selezionate più regole, l'icona Modifica è disattivata. L'azione è disattivata anche per le regole di altri contesti che vengono visualizzate in seguito all'inclusione di domini antenato nella ricerca. |
Quando si crea una regola, è necessario impostare le proprietà riportate di seguito.
Proprietà | Azione |
---|
Tipo | Fare clic su Trova per aprire la finestra Trova tipo. Selezionare il tipo di oggetto per il quale si sta definendo una regola nella struttura Tipo di oggetto. Posizionare il cursore su un'icona o un nome di tipo per visualizzarne il nome interno in una descrizione comando. | Tutti i sottotipi del tipo selezionato ereditano le regole definite per il tipo. |
Per default, i tipi che non sono istanziabili non vengono visualizzati nella finestra Trova tipo. I tipi specificati nella proprietà wt.admin.hierarchyListAdditions.wt.access.PolicyAccessControlled del file wt.properties vengono invece visualizzati, a condizione che possa essere incluso nel controllo di accesso. |
Stato del ciclo di vita | Selezionare lo stato del ciclo di vita in cui deve trovarsi un oggetto affinché la regola possa essere applicata o scegliere Tutti per applicare la regola all'oggetto indipendentemente dallo stato. Se la selezione di uno Stato del ciclo di vita non è applicabile al tipo di oggetto selezionato, il campo è disattivato. |
Partecipante | Selezionare un utente, un gruppo, un'organizzazione o un ruolo e se i permessi sono applicabili al partecipante selezionato o a tutti gli utenti tranne il partecipante selezionato. Iniziare a digitare il nome di un partecipante e creare una selezione utilizzando l'elenco di suggerimenti automatici. In alternativa, fare clic sull'icona di ricerca accanto al campo di ricerca oppure su Altre opzioni di ricerca in fondo all'elenco di suggerimenti automatici per aprire la finestra Trova partecipanti. Utilizzare questa finestra per selezionare un partecipante. Per ulteriori informazioni, vedere Trova partecipanti. | Non è possibile selezionare Tutti tranne partecipante selezionato per uno pseudoruolo. |
|
Permessi | Selezionare Concedi, Rifiuta, Negazione non modificabile o Nessuno per ciascun permesso riportato nell'elenco facendo clic sul pulsante di scelta corrispondente. I permessi non applicabili al tipo di oggetto selezionato sono disabilitati. La concessione di alcuni permessi determina la selezione automatica del pulsante di scelta Concedi per altri. Se, ad esempio, si concede il permesso Modifica, il pulsante di scelta Concedi viene selezionato automaticamente per i permessi Lettura e Scaricamento. Tuttavia, queste selezioni automatiche possono essere annullate. Vedere Permessi di accesso. | Se un permesso comporta la selezione automatica di altri permessi, viene visualizzata una descrizione comando quando si posiziona il cursore sul relativo pulsante di opzione nella colonna Concedi con l'indicazione dei permessi che verranno selezionati. |
| Negazione non modificabile non può essere selezionato per un pseudoruolo. |
|
Quando si è soddisfatti delle selezioni effettuate, fare clic su OK per salvare le modifiche e tornare alla finestra Amministrazione regole.
oppure
Fare clic su Applica per salvare la regola e cancellare le selezioni in modo da creare un'altra regola. Utilizzare Reimposta per cancellare i valori nei campi e reimpostare i valori di default visualizzati alla prima apertura della finestra.
Le opzioni OK e Applica sono disattivate finché non si seleziona un tipo, uno stato e un partecipante e almeno un permesso nella tabella Permessi.
FinestraModifica regola di controllo d'accesso
Quando si modifica una regola, è possibile modificare solo i permessi. Quando si è soddisfatti delle modifiche apportate, fare clic su OK per salvarle e tornare alla finestra Amministrazione regole. Per salvare le modifiche alla regola è necessario che sia selezionato almeno un permesso.