Configure as ACLs de acordo com as contas de usuário para permitir (ou desativar) o início e a participação em workflows.
As ações relativas aos workflows podem ser realizadas se:
você está trabalhando com a conta admin
a conta foi atribuída ao grupo padrão workflow-users
:
a conta foi atribuída ao grupo padrão workflow-administrators
:
Estes são os requisitos mínimos. Sua conta também deve ser o participante atribuído ou um membro do grupo atribuído para executar etapas específicas.
Os modelos de fluxo de trabalho herdam uma ACL (controle de acesso padrão) para controlar como os usuários podem interagir com workflows. Para personalizar o acesso do usuário para um fluxo de trabalho, modifique a ACL (Lista de Controle de acesso) no repositório para a pasta que contém o nó do modelo de fluxo de trabalho:
Para obter informações sobre como usar o CRXDE Lite para configurar ACLs, consulte Gerenciamento de direitos de acesso.
Se o modelo de fluxo de trabalho for armazenado em /var/workflow/models
, você poderá atribuir uma ACL específica, relevante apenas para esse fluxo de trabalho, na pasta:
Abra o CRXDE Lite no navegador da Web (por exemplo, http://localhost:4502/crx/de).
Na árvore de nós, selecione o nó da pasta de modelos de fluxo de trabalho:
/var/workflow/models
Clique na guia Controle de acesso.
Na tabela Políticas de Controle de acesso Local (Lista de Controle de acesso), clique no ícone de mais para Adicionar entrada.
Na caixa de diálogo Adicionar nova entrada adicione uma nova ECA com as seguintes propriedades:
content-authors
Deny
jcr:read
A tabela Lista do Controle de acesso agora inclui a restrição para content-authors
no modelo de fluxo de trabalho prototype-wfm-01
.
Clique em Salvar tudo.
O fluxo de trabalho prototype-wfm-01
não está mais disponível para membros do grupo content-authors
.
Sua equipe de desenvolvimento pode criar os workflows em uma subpasta de
/var/workflow/models
Comparável aos workflows DAM armazenados em
/var/workflow/models/dam/
Em seguida, é possível adicionar uma ACL à própria pasta.
Abra o CRXDE Lite no navegador da Web (por exemplo, http://localhost:4502/crx/de).
Na árvore do nó, selecione o nó para a pasta individual na pasta de modelos de fluxo de trabalho; por exemplo:
/var/workflow/models/prototypes
Clique na guia Controle de acesso.
Na tabela Política de Controle de acesso aplicável, clique no ícone de mais para Adicionar uma entrada.
Na tabela Políticas de Controle de acesso Local (Lista de Controle de acesso), clique no ícone de mais para Adicionar entrada.
Na caixa de diálogo Adicionar nova entrada adicione uma nova ECA com as seguintes propriedades:
content-authors
Deny
jcr:read
Assim como com Aplique uma ACL para o modelo de fluxo de trabalho específico a /var/workflow/models, você pode incluir um rep:globo para limitar o acesso a um fluxo de trabalho específico.
A tabela Lista do Controle de acesso agora inclui a restrição para content-authors
na pasta prototypes
.
Clique em Salvar tudo.
Os modelos na pasta prototypes
não estão mais disponíveis para membros do grupo content-authors
.