Configure las ACL según las cuentas de usuario para permitir (o deshabilitar) el inicio y la participación en flujos de trabajo.
Pueden adoptarse medidas sobre flujos de trabajo si:
está trabajando con la cuenta admin
la cuenta se ha asignado al grupo predeterminado workflow-users
:
la cuenta se ha asignado al grupo predeterminado workflow-administrators
:
Estos son los requisitos mínimos. Su cuenta también debe ser el participante asignado o un miembro del grupo asignado para realizar pasos específicos.
Los modelos de flujo de trabajo heredan una lista de control de acceso (ACL) predeterminada para controlar cómo los usuarios pueden interactuar con flujos de trabajo. Para personalizar el acceso del usuario para un flujo de trabajo, modifique la Lista de Control de acceso (ACL) en el repositorio de la carpeta que contiene el nodo del modelo de flujo de trabajo:
Para obtener información sobre el uso de CRXDE Lite para configurar ACL, consulte Administración de derechos de acceso.
Si el modelo de flujo de trabajo se almacena dentro de /var/workflow/models
, puede asignar una ACL específica, relevante sólo para ese flujo de trabajo, en la carpeta:
Abra el CRXDE Lite en el explorador Web (por ejemplo, http://localhost:4502/crx/de).
En el árbol de nodos, seleccione el nodo de la carpeta de modelos de flujo de trabajo:
/var/workflow/models
Haga clic en la ficha Control de acceso.
En la tabla Directivas de Control de acceso local (Lista de Control de acceso), haga clic en el icono del signo más para Añadir entrada.
En el cuadro de diálogo Añadir nueva entrada, agregue una nueva ACE con las siguientes propiedades:
content-authors
Deny
jcr:read
La tabla Lista de Control de acceso ahora incluye la restricción para content-authors
en el modelo de flujo de trabajo prototype-wfm-01
.
Haga clic en Guardar todo.
El flujo de trabajo prototype-wfm-01
ya no está disponible para los miembros del grupo content-authors
.
Su equipo de desarrollo puede crear los flujos de trabajo en una subcarpeta de
/var/workflow/models
Comparable con los flujos de trabajo DAM almacenados en
/var/workflow/models/dam/
Luego puede agregar una ACL a la propia carpeta.
Abra el CRXDE Lite en el explorador Web (por ejemplo, http://localhost:4502/crx/de).
En el árbol de nodos, seleccione el nodo de la carpeta individual en la carpeta de modelos de flujo de trabajo; por ejemplo:
/var/workflow/models/prototypes
Haga clic en la ficha Control de acceso.
En la tabla Política de Control de acceso aplicable, haga clic en el icono del signo más para Añadir una entrada.
En la tabla Directivas de Control de acceso local (Lista de Control de acceso), haga clic en el icono del signo más para Añadir entrada.
En el cuadro de diálogo Añadir nueva entrada, agregue una nueva ACE con las siguientes propiedades:
content-authors
Deny
jcr:read
Al igual que con Aplique una ACL para el modelo de flujo de trabajo específico a /var/workflow/models, puede incluir un rep:glob para limitar el acceso a un flujo de trabajo específico.
La tabla Lista de Control de acceso ahora incluye la restricción para content-authors
en la carpeta prototypes
.
Haga clic en Guardar todo.
Los modelos de la carpeta prototypes
ya no están disponibles para los miembros del grupo content-authors
.