Toegang tot werkstromen beheren

Vorm ACLs volgens gebruikersrekeningen om het beginnen van, en het deelnemen aan, werkschema's toe te staan (of onbruikbaar te maken).

Vereiste gebruikersmachtigingen voor workflows

Acties betreffende workflows kunnen worden uitgevoerd als:

  • u werkt met de admin-account

  • de account is toegewezen aan de standaardgroep workflow-users:

    • deze groep beschikt over alle rechten die uw gebruikers nodig hebben om workflowhandelingen uit te voeren.
    • als de account in deze groep staat, heeft deze alleen toegang tot werkstromen die het heeft gestart.
  • de account is toegewezen aan de standaardgroep workflow-administrators:

    • deze groep heeft alle rechten die nodig zijn voor uw geprivilegieerde gebruikers om workflows te controleren en beheren.
    • als de account zich in deze groep bevindt, heeft deze toegang tot alle workflows.
OPMERKING

Dit zijn de minimumvereisten. Uw account moet ook de toegewezen deelnemer of een lid van de toegewezen groep zijn om specifieke stappen te kunnen uitvoeren.

Toegang tot werkstromen configureren

De modellen van het werkschema erven een standaard toegangsbeheerlijst (ACL) voor het controleren hoe de gebruikers met werkschema's kunnen in wisselwerking staan. Om gebruikerstoegang voor een werkschema aan te passen, wijzig de Lijst van het Toegangsbeheer (ACL) in de bewaarplaats voor de omslag die de knoop van het werkschemamodel bevat:

OPMERKING

Voor informatie over het gebruiken van CRXDE Lite om ACLs te vormen, zie Rechterbeheer van de Toegang.

Pas ACL voor het specifieke werkschemamodel op /var/workflow/modellen toe

Als het werkschemamodel binnen /var/workflow/models wordt opgeslagen dan kunt u specifieke ACL, relevant voor slechts dat werkschema, op de omslag toewijzen:

  1. Open CRXDE Lite in uw webbrowser (bijvoorbeeld http://localhost:4502/crx/de).

  2. Selecteer in de nodestructuur het knooppunt voor de map workflowmodellen:

    /var/workflow/models

  3. Klik op het tabblad Toegangsbeheer.

  4. Klik in de tabel Lokaal toegangsbeheerbeleid (Toegangsbeheerlijst) op het pluspictogram om item toevoegen toe te voegen.

  5. Voeg in het Add Nieuwe Ingang dialoogvenster een nieuwe ACE met de volgende eigenschappen toe:

    • Opdrachtgever: content-authors
    • Type: Deny
    • Bevoegdheden: jcr:read
    • rep:glob: verwijzing naar de specifieke workflow

    wf-108

    De tabel Toegangsbeheerlijst bevat nu de beperking voor content-authors in het prototype-wfm-01-workflowmodel.

    wf-109

  6. Klik Alles opslaan.

    De prototype-wfm-01-workflow is niet meer beschikbaar voor leden van de content-authors-groep.

Creeer een subfolder in /var/workflow/modellen en pas ACL op toe

Uw ontwikkelingsteam kan de werkschema's in een subfolder van

/var/workflow/models

Vergelijkbaar met de DAM-workflows die zijn opgeslagen onder

/var/workflow/models/dam/

U kunt ACL aan de omslag zelf dan toevoegen.

  1. Open CRXDE Lite in uw webbrowser (bijvoorbeeld http://localhost:4502/crx/de).

  2. Selecteer in de knooppuntstructuur het knooppunt voor de afzonderlijke map in de map met workflowmodellen. bijvoorbeeld:

    /var/workflow/models/prototypes

  3. Klik op het tabblad Toegangsbeheer.

  4. In Toepasselijk Beleid van het Toegangsbeheer lijst, klik het plus pictogram aan voeg een ingang toe.

  5. Klik in de tabel Lokaal toegangsbeheerbeleid (Toegangsbeheerlijst) op het pluspictogram om item toevoegen toe te voegen.

  6. Voeg in het Add Nieuwe Ingang dialoogvenster een nieuwe ACE met de volgende eigenschappen toe:

    • Opdrachtgever: content-authors
    • Type: Deny
    • Bevoegdheden: jcr:read
    OPMERKING

    Zoals met Pas ACL voor het specifieke werkschemamodel op /var/workflow/models toe u rep:glob kunt omvatten om toegang tot een specifieke werkschema te beperken.

    wf-110

    De tabel Toegangsbeheerlijst bevat nu de beperking voor content-authors in de map prototypes.

    wf-111

  7. Klik Alles opslaan.

    De modellen in de prototypes omslag zijn niet meer beschikbaar aan leden van content-authors groep.

Op deze pagina