特定管理 > 確保資料安全性 > 原則管理 > 存取控制規則 > 存取權限
  
存取權限
權限即為可對物件執行的操作。當您建立或更新存取控制規則時,即建立了授與、拒絕或絕對拒絕特定參與者 (使用者、群組、組織或角色) 對網域內物件的權限。
下表列出了存取權限,並描述了被授予、拒絕或絕對拒絕的可能權限:
存取權限權利
權限
描述
完全控制 (全部)
被授與「完全控制 (全部)」權限的參與者 (使用者、群組、組織或角色) 會被授與目前已定義的所有權限以及未來可能定義的任何權限。因此在定義新權限類型時,不必編寫規則來特別授予其為完全控制存取權限參與者。
讀取
得知物件存在和檢視該物件及其屬性的權利。此外,若該物件含有內容,您可以檢視物件的內容資訊,如通往本機檔案的檔案路徑,或外部儲存位置。此權限並不允許您檢視檔案的實際內容。
下載
下載本機檔案 (物件的主要內容或附件) 的權利。此權限適用於含有文件或工程圖等內容的物件。
修改
變更物件屬性及屬於物件定義一部份的其他特徵 (但不由「修改內容」、「修改識別」或「修改安全性標籤」權限控制) 的權限。
對於版本化的物件而言,參與者必須對目標物件每個版本的最新版序都擁有「修改」權限,才能更新不屬於物件識別一部分的所有版本的共用屬性。必須具有對目標物件版本的修改權限才可以修改該版本的屬性。
修改內容
修改任何本機檔案、URL 或主要內容外部儲存及含內容物件的附件的權利。此權利包括修改內容資訊,及新增、取代或刪除內容。
修改識別
修改決定物件識別的屬性子集的權利。
對於零件而言,此子集包括零件編號與零件的組織識別元 (例如 CAGE 代碼),但不包括零件名稱。通常會將零件名稱視為一種簡短描述。
對於資料夾而言,屬性包括資料夾名稱。
受特定物件類型的「修改識別」權限影響的屬性子集乃透過類別註釋的過程來決定。如需有關自訂程式碼來修改用於決定物件識別的屬性集的資訊,請參閱 Windchill Customization Guide (Windchill 自訂指南) 中的識別的企業類別。
修改安全性標籤
修改物件之安全性標籤值的權利。
透過移動權限建立
將物件移至某管理網域的權利。
建立
刪除物件的權利。
設定狀態
參與者執行設定狀態作業的權限,該作業的狀態轉移已定義妥當,以允許進行從目前的生命週期狀態轉移至新狀態的作業。
* 
欲執行設定狀態作業,參與者必須具有「設定狀態」權限,且目前狀態與所需狀態之間必須已定義好有效的狀態轉移。若未定義任何轉移,則參與者必須具有「管理」權限才可執行該作業。
如需有關「設定狀態」動作與所需權限的資訊,請參閱計劃物件狀態變更原則
版本修訂
修訂物件的權利。版本修訂會在與原始物件相同的版本樹狀目錄階層上建立新物件版本¡C例如,您可從 A 版本修訂建立 B 版本修訂。
新建檢視版本
建立物件的新檢視版本的權限。「新建檢視版本」動作會在子代檢視中建立物件的新版本。位於檢視之間的版本修訂識別元序列為獨立序列。例如,可以從 B.1 (設計) 建立 A.1 (製造)。如需關於檢視的詳細資訊,請參閱與檢視和檢視關聯一起作業。如需有關新建檢視版本的詳細資訊,請參閱現成的預設版本化配置
變更網域
將物件移出某管理網域的權利。
如需有關管理網域的資訊,請參閱透過存取控制規則來管理對資料的存取權限
變更前後關聯
將物件移出某前後關聯的權利。
變更權限
變更其他人擁有的隨機權限的權限。
會允許授與「變更權限」權限的參與者變更其他參與者的隨機權限。他們可以將這些權限變更為他們本身擁有的權限或他們所擁有權限的子集。
刪除
刪除物件的權利。
管理
執行特定管理任務的權限。例如,管理員將有權復原其他使用者的出庫或將物件設定為任意生命週期狀態。
並非所有權限都適用於所有物件類型。在「新存取控制規則」視窗中選取物件類型之後,不適用的權限會禁用。例如,並非所有的物件類型都支援版本化。當選取不支援版本化的物件類型時,會禁用不適用於該物件類型的權限。這包括「版本修訂」與「新檢視版本」權限。
使用者需對一個或多個物件具有多項權限,才能執行使用者想要執行的部份作業。為確保使用者可執行作業,您必須熟知執行作業所需的必備權限。下表列出一些常見作業及執行這些作業所需的對應權限。
作業
所需權限
將物件從一個資料夾移至另一個資料夾
需要對來源和目的資料夾具有「修改」權限。
若物件網域因移動而所有變更,則使用者即需對被移動物件 (網域變更前) 具有「變更網域」權限及「透過移動權限建立」權限 (網域變更後),才能執行作業。
若物件的前後關聯因移動而有所變更,則使用者亦需對被移動物件 (前後關聯變更前) 具有「變更前後關聯」權限,才能執行作業。
修訂物件
需要對被修訂物件具有「版本修訂」權限,及對新版本具有「建立」權限。
* 
除了具有執行某項作業所需的權限之外,使用者還需對執行作業時顯示在使用者介面中的所有物件具有「讀取」權限。例如,若要導覽至某資料夾內的物件,使用者就必須對該資料夾及資料夾內的該物件具有「讀取」權限。
如需有關適用於使用者之使用者介面動作所需權限的詳細資訊,請參閱存取控制參考主題。
「新存取控制規則」「編輯存取控制規則」視窗中選取某些權限之後,如果允許存取物件類型,則會自動選取其他權限。例如,若給予群組建立物件的權限,該群組通常也需要讀取和修改物件的權限。若要覆蓋自動選項,請按一下對應的「無」圓鈕。
下表識別對於每一個授與的權限會自動選取哪些權限:
權限
選擇
完全控制 (全部)
讀取
下載
讀取
修改
下載、讀取
修改內容
修改、下載、讀取
修改識別
修改安全性標籤
透過移動權限建立
讀取
建立
透過移動權限建立、修改內容、修改、下載、讀取
設定狀態
版本修訂
透過移動權限建立、修改內容、修改、下載、讀取
新建檢視版本
透過移動權限建立、修改內容、修改、下載、讀取
變更網域
變更前後關聯
變更權限
刪除
修改內容、修改、下載、讀取
管理
管理員可以透過在 wt.properties 檔案中設定其中一個 wt.access.permissionImplies.* 內容,來變更針對授與權限自動選取的權限。
相關主題