Базовое администрирование > Управление данными безопасности > Термины, относящиеся к безопасности > Разрешения
  
Разрешения
Разрешения представляют операции, которые можно выполнить с объектом. При конфигурировании системы Windchill администратор устанавливает разрешения для конкретного участника (пользователя, группы или организации), которые предоставлены, в которых отказано или полностью отказано для типов объектов, создаваемых в домене. Существует два типа правил управления доступом, устанавливающих разрешения: динамически определяемые правила управления доступом и правила политики управления доступом.
При использовании системы Windchill можно также установить уникальный набор разрешений для конкретного объекта с помощью шага Задать управление доступом при создании папки или открытии общего доступа к объекту либо с помощью действия Править управление доступом после того, как объект создан.
В следующей таблице перечислены действующие в системе разрешения доступа и описаны возможные права, которые предоставлены, в которых отказано или полностью отказано.
* 
Администратор может ограничить набор действующих разрешений, поэтому вы можете не увидеть всех разрешений, описанных в данной таблице.
Права разрешения на доступ
Разрешение
Описание
Полный контроль (все)
При получении разрешения "Полный контроль (все)" участник (пользователь, группа, организация или роль) получают все разрешения, которые определены в настоящем и могут быть определены в будущем. Если при наличии полного контроля доступа определяются новые типы разрешений, специально создавать правила для предоставления этих разрешений участникам не требуется.
Чтение
Право знать о наличии объекта и просматривать объект и его атрибуты. Если у объекта имеется содержимое, можно просмотреть информацию о содержимом объекта, например путь к локальному файлу или расположение внешнего хранилища. Это разрешение не позволяет просматривать фактическое содержимое файла.
Загрузить
Право на загрузку локальных файлов, представляющих собой основное содержимое объекта или являющихся приложением объекта. Это право применимо к объектам, у которых есть содержимое, например к документам или чертежам.
Изменить
Право на изменение атрибутов объекта, а также других его характеристик, которые являются частью определения объекта, но не попадают под действие разрешений "Изменить содержимое" и "Изменить реквизиты" или "Изменить метки безопасности".
Для объектов, имеющих версии, у участника должно быть разрешение на изменение последней итерации каждой версии целевого объекта, чтобы обновить общие атрибуты всех версий, не являющиеся частью реквизитов объекта. Чтобы изменить атрибуты версии целевого объекта, требуется разрешение "Изменить" для этой версии.
Изменить содержимое
Право на изменение любого локального файла, URL или внешнего хранилища для основного содержимого и приложений объекта с содержимым. Можно добавлять, заменять или удалять содержимое, а также изменять информацию о нем.
Изменить реквизиты
Право изменять поднабор атрибутов, которые определяют реквизиты объекта.
Для детали этот поднабор включает обозначение детали и идентификатор организации (например, CAGE-код) детали, но не наименование детали. Наименование детали часто рассматривают как краткое описание.
К атрибутам папки относится имя папки.
Поднабор атрибутов, на которые влияет разрешение на изменение реквизитов для заданного типа объекта, определяется посредством аннотации классов. Дополнительные сведения о настройке кода для изменения набора атрибутов, используемых для определения реквизитов объекта, см. в разделе "Идентифицированные бизнес-классы" в документе Windchill Customization Guide (Руководство по настройке Windchill).
Изменить метку безопасности
Право изменять значения меток безопасности объекта.
Создать путем перемещения
Право на перемещение объекта в административный домен.
Создать
Право создать объект.
Задать состояние
Право участника выполнять операцию назначения состояния, если определена смена состояний, позволяющая осуществить переход из текущего состояния жизненного цикла в новое состояние.
* 
Чтобы выполнить операцию по назначению состояния, участник должен иметь разрешение на задание состояния, а также должна существовать действующая смена состояний с текущего состояния на нужное состояние. Если переход не определен, то для выполнения операции участнику необходимо иметь разрешение на выполнение административных функций.
Сведения о действии "Задать состояние" и требуемых разрешениях см. в разделе Политики планирования изменения состояния объекта.
Создать новую версию
Право создания новой версии объекта. При создании новой версии создается новая версия в дереве версий на одном уровне с первоначальной версией. Например, можно создать из ревизии А ревизию В.
Создать новое представление
Право на создание нового представления объекта. Действие Новая версия представления создает новое представление объекта в дочернем представлении. Последовательности идентификаторов ревизии между просмотрами представлений являются независимыми. Например, можно создать A.1 (Производство) из B.1 (Конструкция). Дополнительные сведения о представлениях см. в разделе Работа с представлениями и связями представлений. Дополнительные сведения о новых представлениях см. в разделе Стандартная схема назначения версий по умолчанию.
Изменить домен
Право на перемещение объекта из административного домена.
Дополнительные сведения об административных доменах см. в разделе Управление доступом к данным с помощью правил управления доступом.
Изменить контекст
Право на перемещение объекта из контекста.
Изменить разрешения
Право на изменение динамических разрешений других участников.
Участникам, которым предоставляется разрешение на изменение разрешений, разрешается изменять динамические разрешения других участников. Они могут изменять такие разрешения из тех, которые они имеют сами, или из поднабора разрешений, которые они имеют.
Удалить
Право на удаление объекта.
Административные
Право на выполнение определенных административных заданий. Например, администратор имеет право отменить выполненное другим пользователем взятие объекта на изменение или задать для объекта произвольное состояние жизненного цикла.
* 
Помимо разрешений, необходимых для выполнения операции, у пользователя должно быть разрешение на чтение для всех объектов, показываемых в интерфейсе пользователя во время выполнения операции. Например, чтобы перейти к объекту, находящемуся в папке, у пользователей должно быть разрешение на чтение папки, а также объекта в папке.
См. также