新增功能 > Windchill > 11.0 F000 > 最终用户 > 修改安全标签权限
  
修改安全标签权限
产品:Windchill
版本:11.0 F000
优点
新的“修改安全标签”权限为管理员在指定哪些用户可以修改安全标签时提供了更精确的控制。
其他详细信息
以前,如果被授予“修改”权限的参与者同样是对象上安全标签值的授权参与者,则参与者可修改安全标签。“修改安全标签”是新权限,可确定哪些参与者可更改安全标签值。这使管理员能够单独管理用于修改安全标签和其他对象属性的访问控制。现在,要想修改安全标签,参与者必须具有“修改安全标签”权限,而不是“修改”权限;但是,参与者仍必须为要修改的对象安全标签值的授权参与者。
“修改安全标签”权限已添加到 Windchill 的权限表格中,其中包括以下区域:“策略管理”实用程序;“编辑访问控制”窗口;工作流、生命周期和容器模板;对象创建窗口。
可使用“首选项管理”实用程序中的两个“安全性”首选项控制“修改安全标签”权限的可见性。“访问权限配置”“访问权限配置 (PDM)”可确定用户是否可以查看或更新 Windchill 中的权限。
有关详细信息,请参阅通过访问表设置权限
已在升级过程中引入了四个数据迁移程序,默认情况下,可在 Windchill 11.0 中向以前版本中被授予“修改”权限的参与者授予新的“修改安全标签”权限。以前,如果参与者具有对象的“修改”或“完全控制 (全部)”访问控制权限,并且是对象安全标签的授权参与者,该参与者便可修改此对象上的安全标签。同样,如果拒绝或绝对拒绝参与者“修改”权限,则拒绝或绝对拒绝其新的“修改安全标签”权限。
迁移程序在 Windchill 的以下区域中检查访问控制规则:
Windchill 系统中定义的策略访问控制规则
Windchill 系统中针对单个对象定义的专用访问控制规则
由容器模板指定的策略和专用访问控制规则
由工作流模板中的变量指定的专用访问控制规则
由生命周期模板指定的专用访问控制规则
* 
或者,添加新的“修改安全标签”权限时,可以将迁移程序配置为使用“修改”以外的权限来检查访问控制规则。
有关详细信息,请参阅了解何时可以修改权限关于访问权限安全标签概述