专业化管理 > 确保数据安全 > 访问控制 > 关于访问控制列表 > 分布式策略规则管理
  
分布式策略规则管理
分布式管理是通过个人的不同组对 Windchill 解决方案进行管理。每组都对解决方案的特定区域负责,它们具有足够的权限以履行其管理职责。在 Windchill 中,域表示管理区域。Windchill 支持对访问控制、索引和通知策略规则的分布式管理。有关建立管理员的常规信息,请参阅建立管理员
访问控制、建立索引和通知规则都是规则适用域的成员。例如,如果所定义的访问控制规则,将读取权限赋予那些属于 Publication 域的文档,那么,规则本身将属于 Publication 域。这使得不同的管理组都可以管理策略规则。
要赋予一组管理员用来管理该系统区域策略规则的权利,您需要定义访问控制规则,此规则为该组赋予对 AccessPolicyRule、IndexPolicyRule 和 NotificationRule 对象类型,以及与其责任区域关联的域的权限。为站点上下文中 / (根) 域预定义的访问控制规则,会将全部权限赋予所有对象的 Administrators 组,因此该组的成员可管理所有域的策略规则。
例如,考虑如下规则:
类型
状态
参与者
授予的权限
规则 1:
/ (Site)
访问策略规则
全部
市场营销管理员
读取
规则 2:
/ (Site)
索引策略规则
全部
市场营销管理员
读取
规则 3:
/ (Site)
通知规则
全部
市场营销管理员
读取
规则 4:
Marketing (自行车生产)
访问策略规则
全部
市场营销管理员
完全控制 (全部)
规则 5:
Marketing (自行车生产)
索引策略规则
全部
市场营销管理员
完全控制 (全部)
规则 6:
Marketing (自行车生产)
通知规则
全部
市场营销管理员
完全控制 (全部)
这些规则会将所有权限都赋予“自行车生产”存储库上下文的 Marketing 域中策略规则对象类型的 MarketingAdministrators 组。他们允许 MarketingAdministrators 组的成员在 Marketing 域或其任何子域中查看、创建、更新并删除规则,但是不能管理原型域中的规则。该规则为 MarketingAdministrators 组赋予了对根域中的策略规则对象类型的读取权限,从而允许 MarketingAdministrator 组的成员查阅从原型域继承的规则。