Toegang tot werkstromen beheren managing-access-to-workflows
Vorm ACLs volgens gebruikersrekeningen om het beginnen van, en het deelnemen aan, werkschema's toe te staan (of onbruikbaar te maken).
Vereiste gebruikersmachtigingen voor workflows required-user-permissions-for-workflows
Acties betreffende workflows kunnen worden uitgevoerd als:
-
u werkt met de
admin
account -
de account is toegewezen aan de standaardgroep
workflow-users
:- deze groep beschikt over alle rechten die uw gebruikers nodig hebben om workflowhandelingen uit te voeren.
- als de account in deze groep staat, heeft deze alleen toegang tot werkstromen die het heeft gestart.
-
de account is toegewezen aan de standaardgroep
workflow-administrators
:- deze groep heeft alle rechten die nodig zijn voor uw geprivilegieerde gebruikers om workflows te controleren en beheren.
- als de account zich in deze groep bevindt, heeft deze toegang tot alle workflows.
Toegang tot werkstromen configureren configuring-access-to-workflows
De modellen van het werkschema erven een standaard toegangsbeheerlijst (ACL) voor het controleren hoe de gebruikers met werkschema's kunnen in wisselwerking staan. Om gebruikerstoegang voor een werkschema aan te passen, wijzig de Lijst van het Toegangsbeheer (ACL) in de bewaarplaats voor de omslag die de knoop van het werkschemamodel bevat:
Pas ACL voor het specifieke werkschemamodel op /var/workflow/modellen toe apply-an-acl-for-the-specific-workflow-model-to-var-workflow-models
Als het workflowmodel is opgeslagen binnen /var/workflow/models
dan kunt u specifieke ACL, relevant voor slechts dat werkschema, op de omslag toewijzen:
-
Open CRXDE Lite in uw webbrowser (bijvoorbeeld http://localhost:4502/crx/de).
-
Selecteer in de nodestructuur het knooppunt voor de map workflowmodellen:
/var/workflow/models
-
Klik op de knop Toegangsbeheer tab.
-
In de Beleid voor lokaal toegangsbeheer (Toegangsbeheerlijst). Item toevoegen.
-
In de Nieuw bericht toevoegen voegt een nieuw ACE met de volgende eigenschappen toe:
- Opdrachtgever:
content-authors
- Type:
Deny
- Bevoegdheden:
jcr:read
- rep:glob: verwijzing naar de specifieke workflow
De Toegangsbeheerlijst tabel bevat nu de beperking voor
content-authors
op deprototype-wfm-01
workflowmodel. - Opdrachtgever:
-
Klikken Alles opslaan.
De
prototype-wfm-01
de workflow is niet meer beschikbaar voor leden van decontent-authors
groep.
Creeer een subfolder in /var/workflow/modellen en pas ACL op dat toe create-a-subfolder-in-var-workflow-models-and-apply-the-acl-to-that
Uw ontwikkelingsteam kan de workflows in een submap maken van
/var/workflow/models
Vergelijkbaar met de DAM-workflows die zijn opgeslagen onder
/var/workflow/models/dam/
U kunt ACL aan de omslag zelf dan toevoegen.
-
Open CRXDE Lite in uw webbrowser (bijvoorbeeld http://localhost:4502/crx/de).
-
Selecteer in de knooppuntstructuur het knooppunt voor de afzonderlijke map in de map met workflowmodellen. bijvoorbeeld:
/var/workflow/models/prototypes
-
Klik op de knop Toegangsbeheer tab.
-
In de Toepasselijk toegangsbeheerbeleid tabel, klik op het plusteken naar Toevoegen een vermelding.
-
In de Beleid voor lokaal toegangsbeheer (Toegangsbeheerlijst). Item toevoegen.
-
In de Nieuw bericht toevoegen voegt een nieuw ACE met de volgende eigenschappen toe:
- Opdrachtgever:
content-authors
- Type:
Deny
- Bevoegdheden:
jcr:read
note note NOTE Zoals met Pas ACL voor het specifieke werkschemamodel op /var/workflow/modellen toe U kunt rep:glob opnemen om toegang tot een specifieke werkstroom te beperken. De Toegangsbeheerlijst tabel bevat nu de beperking voor
content-authors
op deprototypes
map. - Opdrachtgever:
-
Klikken Alles opslaan.
De modellen in de
prototypes
de map is niet meer beschikbaar voor leden van decontent-authors
groep.