根据用户帐户配置ACL,以允许(或禁用)启动和参与工作流。
在以下情况下,可以对工作流采取操作:
您正在使用admin
帐户
帐户已分配给默认组workflow-users
:
帐户已分配给默认组workflow-administrators
:
这些是最低要求。 您的帐户还必须是已分配的参与者或已分配组的成员才能执行特定步骤。
工作流模型会继承默认的访问控制列表(ACL),用于控制用户如何与工作流进行交互。 要自定义工作流的用户访问权限,请在包含工作流模型节点的文件夹的存储库中修改访问控制列表(ACL):
有关使用CRXDE Lite配置ACL的信息,请参阅访问权限管理。
如果工作流模型存储在/var/workflow/models
中,则可以在文件夹上分配一个特定的ACL(仅与该工作流相关):
在Web浏览器中打开CRXDE Lite(例如,http://localhost:4502/crx/de)。
在节点树中,选择工作流模型文件夹的节点:
/var/workflow/models
单击Access Control选项卡。
在本地访问控制策略(访问控制列表)表中,单击添加条目的加号图标。
在添加新条目对话框中,添加具有以下属性的新ACE:
content-authors
Deny
jcr:read
访问控制列表表现在包含prototype-wfm-01
工作流模型上content-authors
的限制。
单击Save All。
prototype-wfm-01
工作流不再可供content-authors
组的成员使用。
您的开发团队可以在的子文件夹中创建工作流
/var/workflow/models
与存储在
/var/workflow/models/dam/
然后,可以向文件夹本身添加ACL。
在Web浏览器中打开CRXDE Lite(例如,http://localhost:4502/crx/de)。
在节点树中,为工作流模型文件夹中的单个文件夹选择节点;例如:
/var/workflow/models/prototypes
单击Access Control选项卡。
在适用的访问控制策略表中,单击添加条目的加号图标。
在本地访问控制策略(访问控制列表)表中,单击添加条目的加号图标。
在添加新条目对话框中,添加具有以下属性的新ACE:
content-authors
Deny
jcr:read
与将特定工作流模型的ACL应用到/var/workflow/models一样,您可以包含rep:glob以限制对特定工作流的访问。
访问控制列表表现在包含prototypes
文件夹上content-authors
的限制。
单击Save All。
prototypes
文件夹中的模型不再可供content-authors
组的成员使用。