Verwalten des Zugriffs auf Workflows managing-access-to-workflows
Konfigurieren Sie ACLs entsprechend den Benutzerkonten, um den Start und die Teilnahme an Workflows zu ermöglichen (oder zu deaktivieren).
Erforderliche Benutzerberechtigungen für Workflows required-user-permissions-for-workflows
Maßnahmen in Bezug auf Workflows können durchgeführt werden, wenn:
-
Sie mit dem
admin
-Konto arbeiten; -
das Konto der Standardgruppe
workflow-users
zugewiesen wurde:- Diese Gruppe verfügt über alle Berechtigungen, die Ihre Benutzer benötigen, um Workflow-Aktionen durchzuführen.
- wenn sich das Konto in dieser Gruppe befindet, hat es nur Zugriff auf von ihm initiierte Workflows.
-
das Konto der Standardgruppe
workflow-administrators
zugewiesen wurde:- Diese Gruppe verfügt über alle Berechtigungen, die erforderlich sind, damit Ihre berechtigten Benutzer Workflows überwachen und verwalten können.
- wenn sich das Konto in dieser Gruppe befindet, hat es Zugriff auf alle Workflows.
Zugriff auf Workflows konfigurieren configuring-access-to-workflows
Workflow-Modelle übernehmen eine standardmäßige Zugriffssteuerungsliste (ACL), um zu steuern, wie Benutzer mit Workflows interagieren können. Um den Benutzerzugriff für einen Workflow anzupassen, ändern Sie die Zugriffssteuerungsliste (ACL) im Repository für den Ordner, der den Workflow-Modellknoten enthält:
Anwenden einer ACL für das spezifische Workflow-Modell unter /var/workflow/models apply-an-acl-for-the-specific-workflow-model-to-var-workflow-models
Falls das Workflow-Modell unter /var/workflow/models
gespeichert ist, können Sie dem folgenden Ordner eine spezifische ACL zuweisen, die nur für diesen Workflow relevant ist:
-
Öffnen Sie die CRXDE Lite in Ihrem Webbrowser (z. B. http://localhost:4502/crx/de).
-
Wählen Sie in der Knotenstruktur den Knoten für den Ordner mit den Workflow-Modellen aus:
/var/workflow/models
-
Klicken Sie auf die Registerkarte Zugriffssteuerung.
-
Klicken Sie in der Tabelle Richtlinien zur lokalen Zugriffssteuerung (Zugriffssteuerungsliste) auf das Plussymbol, um einen Eintrag hinzuzufügen.
-
Im Neuen Eintrag hinzufügen ein neues ACE mit den folgenden Eigenschaften hinzufügen:
- Prinzipal:
content-authors
- Typ:
Deny
- Berechtigungen:
jcr:read
- rep:glob: Verweis auf den spezifischen Workflow
Die Tabelle Zugriffssteuerungsliste beinhaltet nun die Beschränkung für
content-authors
im Workflow-Modellprototype-wfm-01
. - Prinzipal:
-
Klicken Sie auf Alle speichern.
Der Workflow
prototype-wfm-01
ist nicht länger für Mitglieder der Gruppecontent-authors
verfügbar.
Erstellen eines Unterordners in /var/workflow/models und Anwenden der ACL auf diesen Ordner create-a-subfolder-in-var-workflow-models-and-apply-the-acl-to-that
Ihre Das Entwicklungsteam kann die Workflows in einem Unterordner erstellen von
/var/workflow/models
Vergleichbar mit den DAM-Workflows, die im folgenden Ordner gespeichert sind:
/var/workflow/models/dam/
Sie können dann dem Ordner selbst eine ACL hinzufügen.
-
Öffnen Sie die CRXDE Lite in Ihrem Webbrowser (z. B. http://localhost:4502/crx/de).
-
Wählen Sie in der Knotenstruktur den Knoten für den einzelnen Ordner im Ordner mit Workflow-Modellen aus. Beispiel:
/var/workflow/models/prototypes
-
Klicken Sie auf die Registerkarte Zugriffssteuerung.
-
Klicken Sie in der Tabelle Gültige Richtlinie für die Zugriffssteuerung auf das Pluszeichen, um einen Eintrag hinzuzufügen.
-
Klicken Sie in der Tabelle Richtlinien zur lokalen Zugriffssteuerung (Zugriffssteuerungsliste) auf das Plussymbol, um einen Eintrag hinzuzufügen.
-
Im Neuen Eintrag hinzufügen ein neues ACE mit den folgenden Eigenschaften hinzufügen:
- Prinzipal:
content-authors
- Typ:
Deny
- Berechtigungen:
jcr:read
note note NOTE Wie im Abschnitt Anwenden einer ACL für das spezifische Workflow-Modell unter /var/workflow/models können Sie ein „rep:glob“ einfügen, um den Zugriff auf einen spezifischen Workflow zu beschränken. Die Tabelle Zugriffssteuerungsliste beinhaltet nun die Beschränkung für
content-authors
im Ordnerprototypes
. - Prinzipal:
-
Klicken Sie auf Alle speichern.
Die Modelle im
prototypes
-Ordner sind nicht länger für Mitglieder der Gruppecontent-authors
verfügbar.