Verwalten des Zugriffs auf Workflows managing-access-to-workflows
Konfigurieren Sie ACLs entsprechend den Benutzerkonten, um den Start von und die Teilnahme an Workflows zu aktivieren (oder zu deaktivieren).
Erforderliche Benutzerberechtigungen für Workflows required-user-permissions-for-workflows
Aktionen für Workflows können durchgeführt werden, wenn:
-
Sie mit dem
admin
-Konto arbeiten; -
das Konto der Standardgruppe
workflow-users
zugewiesen wurde:- Diese Gruppe verfügt über alle Berechtigungen, die für die Benutzenden zur Ausführung von Workflow-Aktionen erforderlich sind.
- Wenn sich das Konto in dieser Gruppe befindet, hat es nur Zugriff auf von ihm initiierte Workflows.
-
das Konto der Standardgruppe
workflow-administrators
zugewiesen wurde:- Diese Gruppe verfügt über alle Berechtigungen, die von den berechtigten Benutzenden zur Überwachung und Verwaltung von Workflows erforderlich sind.
- wenn sich das Konto in dieser Gruppe befindet, hat es Zugriff auf alle Workflows.
Konfigurieren des Zugriffs auf Workflows configuring-access-to-workflows
Workflow-Modelle übernehmen (erben) die Standard-Zugriffssteuerungsliste (ACL, Access Control List), um zu steuern, wie Benutzende mit Workflows interagieren können. Zum Anpassen des Benutzerzugriffs auf einen Workflow bearbeiten Sie die Zugriffssteuerungsliste (ACL) im Repository für den Ordner, der den Knoten des Workflow-Modells enthält:
Anwenden einer ACL für das spezifische Workflow-Modell unter /var/workflow/models apply-an-acl-for-the-specific-workflow-model-to-var-workflow-models
Falls das Workflow-Modell unter /var/workflow/models
gespeichert ist, können Sie dem folgenden Ordner eine spezifische ACL zuweisen, die nur für diesen Workflow relevant ist:
-
Öffnen Sie CRXDE Lite in Ihrem Webbrowser, z. B. https://localhost:4502/crx/de
-
Wählen Sie in der Knotenstruktur den Knoten für den Ordner der Workflow-Modelle aus:
/var/workflow/models
-
Klicken Sie auf die Registerkarte Zugriffssteuerung.
-
Klicken Sie in der Tabelle Richtlinien zur lokalen Zugriffssteuerung (Zugriffssteuerungsliste) auf das Plussymbol, um einen Eintrag hinzuzufügen.
-
Fügen Sie im Dialogfeld Neuen Eintrag hinzufügen ein ACE mit den folgenden Eigenschaften hinzu:
- Prinzipal:
content-authors
- Typ:
Deny
- Berechtigungen:
jcr:read
- rep:glob: Verweis auf den spezifischen Workflow
Die Tabelle Zugriffssteuerungsliste beinhaltet nun die Beschränkung für
content-authors
im Workflow-Modellprototype-wfm-01
. - Prinzipal:
-
Klicken Sie auf Alle speichern.
Der Workflow
prototype-wfm-01
ist nicht länger für Mitglieder der Gruppecontent-authors
verfügbar.
Erstellen eines Unterordners in /var/workflow/models und Anwenden der ACL auf diesen Ordner create-a-subfolder-in-var-workflow-models-and-apply-the-acl-to-that
Ihr Entwicklungs-Team kann die Workflows erstellen in einem Unterordner von
/var/workflow/models
Vergleichbar mit den DAM-Workflows, die im folgenden Ordner gespeichert sind:
/var/workflow/models/dam/
Sie können dann dem Ordner selbst eine ACL hinzufügen.
-
Öffnen Sie CRXDE Lite im Webbrowser (z. B.http://localhost:4502/crx/de).
-
Wählen Sie in der Knotenstruktur den Knoten für den einzelnen Ordner im Ordner für die Workflow-Modelle aus. Beispiel:
/var/workflow/models/prototypes
-
Klicken Sie auf die Registerkarte Zugriffssteuerung.
-
Klicken Sie in der Tabelle Gültige Richtlinie für die Zugriffssteuerung auf das Pluszeichen, um einen Eintrag hinzuzufügen.
-
Klicken Sie in der Tabelle Richtlinien zur lokalen Zugriffssteuerung (Zugriffssteuerungsliste) auf das Plussymbol, um einen Eintrag hinzuzufügen.
-
Fügen Sie im Dialogfeld Neuen Eintrag hinzufügen ein ACE mit den folgenden Eigenschaften hinzu:
- Prinzipal:
content-authors
- Typ:
Deny
- Berechtigungen:
jcr:read
note note NOTE Wie im Abschnitt Anwenden einer ACL für das spezifische Workflow-Modell unter /var/workflow/models können Sie ein „rep:glob“ einfügen, um den Zugriff auf einen spezifischen Workflow zu beschränken. Die Tabelle Zugriffssteuerungsliste beinhaltet nun die Beschränkung für
content-authors
im Ordnerprototypes
. - Prinzipal:
-
Klicken Sie auf Alle speichern.
Die Modelle im
prototypes
-Ordner sind nicht länger für Mitglieder der Gruppecontent-authors
verfügbar.