基本管理 > 支援協同合作 > 工作流程管理 > 工作流程管理 > 管理工作流程安全性 > 限制工作流程內嵌 Java 程式碼 > 管理群組
  
管理群組
「管理員」和「工作流程管理員」群組是安裝每個 Windchill 時載入的基準資料的一部份。但是,這些群組的成員同樣獲得了在「網站」 前後關聯中建立及修改工作流程範本所必需的權限。即使用於組織或其他前後關聯的網域沒有繼承這些權限,這些群組之一的成員也可能取得「網站階層工作流程範本管理」公用程式的 URL,並可將 URL 直接鍵入瀏覽器位址列來存取該介面。
因此,稱為「工作流程編寫者」的「網站」 前後關聯中可提供新群組。依預設,不會授與此群組任何存取權限,但卻會信任此群組的成員,讓他們在獲得編寫工作流程範本的必要權限的位置中編寫 Java 運算式。
例如,如果物件庫前後關聯管理員啟動了「工作流程範本管理」公用程式,並在該物件庫的前後關聯中建立工作流程範本,他們將獲得執行此操作的權限,因為他們已透過其在物件庫管理員角色中的成員資格 (對 WTObject 的「完全控制 (全部)」) 獲得了必要的存取控制權限。但是,當物件庫前後關聯管理員嘗試存取運算式程式碼的任何輸入欄位 (例如,工作流程活動的「轉移」標籤) 時,系統會執行其他檢查,以透過確認使用者是「工作流程編寫者」、「工作流程管理員」或「管理員」群組的任何一個成員,來驗證使用者是否值得信任,可以編寫運算式程式碼。如果驗證通過,則會啟用運算式程式碼輸入欄位,且使用者將能夠編輯內嵌運算式程式碼。如果驗證未通過,則會禁用運算式程式碼輸入欄位,且使用者可以檢視卻不能編輯運算式程式碼。
因此,這三個群組的其中一個或多個群組中的成員資格可作為控制誰可以建立及編輯工作流程內嵌 Java 運算式的次級權限。