专业化管理 > 确保数据安全 > 访问控制 > 所需访问控制规则的示例 > 管理站点级组所要求的权限
  
管理站点级组所要求的权限
如果需要在“站点” 上下文中创建策略规则并希望将权限授予给某组的成员,则还必须在“站点” 上下文中定义该组。若要允许组织管理员管理该组,需将其分配至组织管理员有权限查看和编辑该组的域中。如果组织管理员需要修改使用团队模板创建的产品团队,这种方式非常有用。因为由团队模板创建的团队要求站点级“修改”权限,因此应在站点级创建组来管理这些更新。
要使组织管理员能够管理站点级的组,请执行以下步骤:
1. “站点” > “实用程序” > “参与者管理”中创建组。
2. 将该组分配至组织上下文中的域,其中,组织管理员被赋予对该组的“读取和修改”权限。例如,组织名称 域,其中组织名称是组织的名称,受指定这一名称来管理组的用户是组织管理员。该域的默认规则是赋予组织管理员对 WTObject 的“完全控制 (全部)”权限。
3. 可在 System (Site) 域中通过 “站点” > “实用程序” > “策略管理”来创建以下访问控制策略规则:
对象类型
状态
授予的权限
参与者
团队
不可用
修改
组 (在步骤 1 中创建)