特定管理 > 確保資料安全性 > 原則管理 > 存取控制規則 > 管理存取控制 > 建立及編輯存取控制規則
  
建立及編輯存取控制規則
欲建立或編輯原則存取控制規則,請從「原則管理」視窗的「網域」窗格中按一下網域的名稱,然後選取「存取控制規則」標籤。在「搜尋結果」表中,選擇下列其中一項︰
欲建立存取控制規則,請按一下「建立新存取控制規則」 圖示。
欲編輯存取控制規則,請從「搜尋結果」表中選取現有規則 (在目前網域中定義),然後從滑鼠右鍵選單的動作中按一下「編輯」,或按一下「編輯」圖示 。欲協助決定要更新哪一個規則,可將游標置於參與者之上,來存取各列中參與者的其他資訊。如需所顯示資訊的解釋,請參閱管理存取控制
* 
如果在「搜尋結果」表中選取多個規則,則會禁用「編輯」。該動作也會針對因在搜尋中包括上階網域而顯示的其他前後關聯中的規則禁用。
建立規則時,必須設定下列的規則屬性:
屬性
動作
類型
按一下「尋找」,開啟「尋找類型」視窗。從「物件類型」樹中選取您要定義規則的物件類型。將游標移到類型名稱或圖示上,可在工具提示中檢視其內部名稱。
* 
所選類型的所有子類型均會繼承針對該類型而定義的規則。
依預設,不可實例化的類型不會顯示在「尋找類型」視窗中,但是,您在 wt.properties 檔案的內容 wt.admin.hierarchyListAdditions.wt.access.PolicyAccessControlled 中指定的任何類型將會顯示,前提是該類型可放置在存取控制下。
狀態
選取要套用規則的物件所需生命週期狀態,或選取「全部」套用規則到物件中,而不論其狀態為何。如果「狀態」不適用於所選的物件類型,它就會停用。
「參與者」
選取使用者、群組、組織或角色,及權限適用於所選參與者還是適用於除所選參與者以外的所有使用者。開始鍵入參與者的名稱並從自動建議清單中進行選取。或者,按一下「搜尋」欄位旁邊的「尋找」,或自動建議清單底部的「更多搜尋選項」來開啟「尋找參與者」視窗。使用此視窗可選取參與者;如需詳細資訊,請參閱尋找參與者
* 
無法為虛擬角色選取「全部 (所選參與者除外)」
權限
按一下對應的圓鈕,對於每一個列出的權限選取「授與」「拒絕」「絕對拒絕」「無」。會禁用不適用於所選物件類型的任何權限。
授與部份權限會自動為其他權限選取「授與」圓鈕。例如,授與「修改」權限會自動為「讀取」和「下載」權限選取「授與」。不過,您可以清除那些自動選項。請參閱存取權限
* 
如果權限將自動選取其他權限,當您在「授與」欄中將游標移到其單選按鈕上時,工具提示會顯示並說明將會選取哪些權限。
* 
無法為虛擬角色選取「絕對拒絕」
滿意所做的選擇之後,按一下「確定」儲存變更並回到「原則管理」視窗。
按一下「套用」,儲存規則,並清除您的選取以建立另一個規則。當您第一次開啟視窗時,請使用「重設」來清除欄位,並將值重設為預設值。
直到選取了類型、狀態與參與者,且已在「權限」表中至少選取一個權限之後,「確定」「套用」才會啟用。
「編輯存取控制規則」視窗
編輯規則時,您只能修改權限。滿意所做的變更之後,按一下「確定」儲存變更並回到「原則管理」視窗。必須至少選取一個權限,才能將變更儲存至規則。