Uwaga: Funkcja zabezpieczeń elementu jest dostępna tylko w programie Vault 2015 R2.
Można określić, którzy użytkownicy będą mieli dostęp do plików, folderów, elementów (Vault 2015 R2) i obiektów niestandardowych, a także poziom ich dostępu, przypisując członków do listy kontroli dostępu (ACL).
Członkami mogą być poszczególni użytkownicy lub grupy użytkowników. Domyślnie nie ma przypisanych żadnych członków, co oznacza, że wszyscy użytkownicy mają dostęp do wszystkich plików, folderów, elementów i obiektów niestandardowych w repozytorium. Po przypisaniu członków do listy ACL tylko oni mają dostęp do pliku, folderu, elementu lub obiektu niestandardowego.
Korzystając z menu kontekstowego, można szybko sprawdzić szczegóły zabezpieczeń oraz wprowadzić zmiany do ustawień zabezpieczeń.
Wyświetlanie ustawień zabezpieczeń
- Kliknij prawym przyciskiem myszy plik, folder, element lub obiekt niestandardowy w repozytorium i wybierz opcję Szczegóły.
Dostęp do okna dialogowego Szczegóły można także uzyskać przez wybranie opcji Szczegóły z menu Plik.
- W oknie dialogowym Szczegóły kliknij kartę Zabezpieczenie. Wyświetlone zostanie podsumowanie informacji o zabezpieczeniach, włącznie z bieżącym trybem zabezpieczeń i listą użytkowników mających dostęp. Jeżeli lista kontroli dostępu jest pusta, wszyscy użytkownicy mają dostęp. Przypisanie jakichkolwiek członków do listy kontroli dostępu spowoduje, że dostęp będą mieć tylko użytkownicy znajdujący się na tej liście.
Uwaga: Jeśli nie istnieje żadne zabezpieczenie folderu ani zabezpieczenie zależne od stanu, to zabezpieczenie jest oparte na roli użytkownika.
Zabezpieczenie zależne od stanu jest dostępne tylko w programach Vault Workgroup i Professional.
Nadpisywanie ustawień zabezpieczeń
Niezależnie od tego, czy obiekt repozytorium jest zabezpieczony w oparciu o role (brak zdefiniowanej listy ACL) czy obiekty, zabezpieczenie można nadpisać. Nadpisanie zabezpieczeń oznacza, że systemowa lista ACL nadal istnieje dla obiektu, ale jest zastępowana nową zdefiniowaną listą ACL. W ten sposób działa nadpisanie listy kontroli dostępu, czyli nadpisanie listy ACL. Dopóki nadpisanie listy ACL będzie istnieć, systemowa lista będzie ignorowana. Jeśli użytkownik usunie nadpisanie listy ACL, zacznie obowiązywać systemowa lista.
- Kliknij prawym przyciskiem myszy plik, folder, element lub obiekt niestandardowy w repozytorium, a następnie wybierz opcję Szczegóły.
Dostęp do okna dialogowego Szczegóły można także uzyskać przez wybranie opcji Szczegóły z menu Plik.
- W oknie dialogowym Szczegóły kliknij kartę Zabezpieczenie. Pole wyboru Nadpisz zabezpieczenia jest dostępne nawet wtedy, gdy tryb zabezpieczeń jest oparty na roli.
- Zaznacz pole wyboru nadpisania zabezpieczeń, aby włączyć listę kontroli dostępu skojarzoną z obiektem Vault i ręcznie wyedytować uprawnienia dostępu.
Przycisk Kopiuj staje się dostępny po wybraniu opcji Nadpisanie zabezpieczenia.
Uwaga: Jeśli zaznaczono pole wyboru Nadpisz bezpieczeństwa, ale nie zostaną wprowadzone zmiany w uprawnieniach, system przyjmuje, że użytkownik chce utworzyć nową listę kontroli dostępu z tymi samymi ustawieniami.
- Skonfiguruj nadpisanie listy kontroli dostępu za pomocą przycisków Kopiuj, Dodaj i Usuń.
- Kliknij przycisk OK.
Uwaga: W polu Tryb zabezpieczeń będą się teraz znajdować informacje o używaniu zabezpieczenia systemowego lub nadpisania. Oznacza to, że dla obiektu repozytorium zostało skonfigurowane nadpisanie listy ACL.
Usuń zaznaczenie pola wyboru Nadpisz zabezpieczenia, aby w dowolnym momencie przywrócić systemową listę ACL.
Kopiowanie uprawnień do listy kontroli dostępu
Jeśli w przypadku folderu jest zaznaczone pole wyboru Nadpisanie zabezpieczenia i macierzysty plik, folder, element lub obiekt niestandardowy ma dołączone nadpisanie listy ACL, można skopiować uprawnienia nadpisania listy ACL macierzystego pliku lub folderu do wybranej potomnej listy ACL.
Uwaga: Jeśli dla folderu macierzystego nie ma nadpisania listy ACL, skopiowane uprawnienia są puste.
- Kliknij prawym przyciskiem myszy plik, folder, element lub obiekt niestandardowy w repozytorium, a następnie wybierz opcję Szczegóły.
Dostęp do okna dialogowego Szczegóły można także uzyskać przez wybranie opcji Szczegóły z menu Plik.
- W oknie dialogowym Szczegóły kliknij kartę Zabezpieczenie.
- Zaznacz pole wyboru Nadpisanie zabezpieczenia, jeśli nie jest ono jeszcze zaznaczone.
- Kliknij opcję Kopiuj, aby skopiować uprawnienia zabezpieczeń skojarzone z nadpisaniem listy ACL macierzystego obiektu.
- Wprowadź dodatkowe zmiany uprawnień za pomocą przycisków Dodaj lub Usuń.
- Kliknij przycisk OK.
Dodawanie członka do listy kontroli dostępu
- Kliknij prawym przyciskiem myszy plik, folder, element lub obiekt niestandardowy w repozytorium, a następnie wybierz opcję Szczegóły.
Dostęp do okna dialogowego Szczegóły można także uzyskać przez wybranie opcji Szczegóły z menu Plik.
- W oknie dialogowym Szczegóły kliknij kartę Zabezpieczenie. Pole wyboru Nadpisz zabezpieczenia jest dostępne nawet wtedy, gdy tryb zabezpieczeń jest oparty na roli.
- Zaznacz pole wyboru Nadpisanie zabezpieczenia, aby włączyć listę kontroli dostępu skojarzoną z obiektem i ręcznie wyedytować uprawnienia dostępu.
Przycisk Kopiuj staje się dostępny, gdy jest wybrana opcja Nadpisz zabezpieczenia.
Uwaga: Jeśli zaznaczono pole wyboru Nadpisz bezpieczeństwa, ale nie zostaną wprowadzone zmiany w uprawnieniach, system przyjmuje, że użytkownik chce utworzyć nową listę kontroli dostępu z tymi samymi ustawieniami.
- Skonfiguruj nadpisanie listy kontroli dostępu za pomocą przycisków Kopiuj, Dodaj i Usuń.
- Wybierz OK.
- Kliknij prawym przyciskiem myszy plik, folder, element lub obiekt niestandardowy w repozytorium, a następnie wybierz opcję Szczegóły.
Dostęp do okna dialogowego Szczegóły można także uzyskać przez wybranie opcji Szczegóły z menu Plik.
- W oknie dialogowym Szczegóły kliknij kartę Zabezpieczenie.
- Kliknij przycisk Dodaj.
- W oknie dialogowym Dodaj użytkowników wybierz użytkowników lub grupy, które mają być przypisane do bieżącego pliku, folderu, elementu lub obiektu niestandardowego, a następnie kliknij przycisk Dodaj.
- Kliknij przycisk OK.
- Wyświetlona zostanie lista kontroli dostępu zawierająca członków z dostępem do pliku, folderu, elementu lub obiektu niestandardowego. Wybierz członka, którego uprawnienia chcesz skonfigurować.
- W oknie Uprawnienia zaznacz lub odznacz okienka wyboru poleceń Zezwalaj i Odmawiaj dla każdego uprawnienia.
Na przykład dla dostępu Tylko do odczytu, zaznacz opcję Zezwalaj przy poleceniu Odczyt, oraz zaznacz opcję Odmawiaj przy poleceniach Zmień i Usuń.
- Kliknij przycisk OK.
Usuwanie członka z listy kontroli dostępu
- Z listy kontroli dostępu wybierz członka.
- Kliknij przycisk Usuń.
- Kliknij przycisk OK. Wybrany członek nie będzie miał już dostępu do pliku, folderu, elementu lub obiektu niestandardowego.
Uwaga: Dla wszystkich trzech uprawnień zaznacz opcję Odmawiaj, aby ograniczyć użytkownikowi dostęp do folderu, do którego grupa użytkowników ma dostęp. Dodaj użytkownika z ograniczeniami do listy ACL jako użytkownika indywidualnego, a następnie ustaw dla niego uprawnienia na Brak dostępu.