アクセス制御規則の作成と編集
ポリシーのアクセス制御規則を作成または編集するには、「ポリシー管理」ウィンドウの「ドメイン」枠にあるドメイン名をクリックし、「アクセス制御規則」タブを選択します。「サーチ結果」テーブルで、次のいずれかを選択します。
アクセス制御規則を作成するには、「新規アクセス制御規則を作成」アイコン をクリックします。
アクセス制御規則を編集するには、既存の規則 (現在のドメインで作成されたもの) を「サーチ結果」テーブルで選択し、コンテキストメニューの「編集」をクリックするか、「編集」アイコン をクリックします。参加者の上にカーソルを置くことで、各行の参加者に関する追加情報にアクセスして、更新する規則を特定できます。表示される情報の詳細については、アクセス制御の管理を参照してください。
* 
「サーチ結果」テーブルで複数の規則を選択している場合、「編集」 は無効になります。また、サーチの対象に祖先ドメインを含めたために表示されているほかのコンテキストの規則についても、この操作は無効です。
規則を作成する場合は、次の規則のプロパティを設定する必要があります。
プロパティ
操作
タイプ
「検索」 をクリックして、「タイプを検索」ウィンドウを開きます。「オブジェクトタイプ」ツリーで、規則を定義するオブジェクトタイプを選択します。タイプ名またはアイコンの上にマウスカーソルを合わせると、内部名がツールヒントに表示されます。
* 
選択したタイプのサブタイプはすべて、そのタイプに定義されている規則を継承します。
インスタンス化できないタイプは、デフォルトでは「タイプを検索」ウィンドウに表示されません。ただし、wt.properties ファイルのプロパティ wt.admin.hierarchyListAdditions.wt.access.PolicyAccessControlled で指定したタイプは、そのタイプにアクセス制御を適用できる場合は表示されます。
状態
規則を適用するために必要なオブジェクトのライフサイクル状態を選択するか、オブジェクトの状態には関係なくオブジェクトに規則を適用するために「すべて」を選択します。選択したオブジェクトタイプに適用しない「状態」は選択できません。
参加者
ユーザー、グループ、組織、または役割を選択し、次に、選択した参加者にアクセス許可を適用するのかまたは選択した参加者以外のすべてのユーザーに適用するのかを選択します。参加者名の先頭部分を入力し、自動的に提示される候補のリストから参加者を選択します。または、サーチフィールドの横の「検索」アイコン をクリックするか、自動的に提示される候補のリストの最下部にある「その他のサーチオプション」をクリックして、「参加者を検索」ウィンドウを開きます。このウィンドウを使用して、参加者を選択します。詳細については、参加者を検索を参照してください。
* 
「選択した参加者を除くすべて」は、疑似役割には選択できません。
アクセス許可
「権限あり」「権限なし」「拒否 (オーバーライド不可)」、または「なし」のいずれかを、該当するラジオボタンをクリックして各アクセス許可に対して選択します。選択したオブジェクトタイプに適用できないアクセス許可は使用不可となります。
特定のアクセス許可を付与することで、別のアクセス許可に対する「権限あり」ラジオボタンが自動的に選択されます。たとえば、「修正」アクセス許可を付与すると、「読み取り」および「ダウンロード」アクセス許可に対する「権限あり」ラジオボタンが自動的に選択されます。ただし、自動的に選択されたラジオボタンを解除することもできます。アクセス許可についてを参照してください。
* 
あるアクセス許可を選択したときにその他のアクセス許可が自動的に選択される場合は、「権限あり」列にあるラジオボタンにマウスカーソルを合わせると、ツールヒントが表示され、どのアクセス許可が選択されるのかが示されます。
* 
「拒否 (オーバーライド不可)」は、疑似役割には選択できません。
変更内容に問題がなければ、「OK」をクリックして変更内容を保存し、「ポリシー管理」ウィンドウに戻ります。
または
「適用」をクリックして規則を保存した後、選択内容をクリアして別の規則を作成します。「リセット」を使用して、フィールドの内容をクリアし、値を最初にウィンドウを開いたときのデフォルトにリセットします。
「OK」および「適用」は、タイプ、状態、および参加者を選択し、「アクセス許可」テーブルでアクセス許可を少なくとも 1 つ選択するまでは無効になっています。
「アクセス制御規則を編集」ウィンドウ
規則の編集時には、アクセス許可のみ修正できます。変更内容に問題がなければ、「OK」をクリックして変更内容を保存し、「ポリシー管理」ウィンドウに戻ります。規則に対して行った変更の内容を保存するには、アクセス許可を少なくとも 1 つ選択する必要があります。
これは役に立ちましたか?