Rendeljen tagokat a mappákhoz, így meghatározhatja, hogy mely felhasználók milyen szintű hozzáféréssel rendelkezzenek a mappákhoz.
A mappatagok lehetnek egyéni felhasználók vagy felhasználók csoportjai. Alapértelmezés szerint a mappákhoz nincsenek tagok hozzárendelve, ami azt jelenti, hogy az összes felhasználó hozzáférhet a mappákhoz. Ha tagokat rendel hozzá egy mappa Hozzáférés-vezérlési listájához (ACL), akkor az összes olyan felhasználót, amelynek hozzáféréssel kell rendelkeznie a mappához, hozzá kell rendelnie az adott mappa Hozzáférés-vezérlési listájához.
Az olyan mappák, amelyeknek nincs Hozzáférés-vezérlési listája, szerep alapú biztonságot használnak. Miután egy mappához ACL-t állított be, az ACL-jogosultságok a szerepkör alapú jogosultságokkal együttesen korlátozottabb és koncentráltabb biztonsági modellt alkotnak (objektum alapú biztonság). Első körben a szerepkörök segítségével meghatározhatja a jogosultságokat, majd az ACL révén szigorúbb korlátozásokat vezethet be. Például egy csak olvasási szerepkörrel rendelkező felhasználó mindig csak olvasási hozzáféréssel rendelkezhet, függetlenül attól, hogy mely ACL-hez tartozik. Ugyanígy, ha egy felhasználó teljes jogosultságú szerepkörrel rendelkezik, az ACL segítségével korlátozhatja a felhasználó adott mappákra vonatkozó jogosultságait. Az ACL soha nem ad több engedélyt a felhasználónak, mint a hozzárendelt szerepkörök. Amennyiben felhasználókat ad egy ACL-hez, vegye figyelembe a felhasználókhoz rendelt szerepköröket, és ennek megfelelően korlátozza a felhasználókat a mappastruktúrán belül.
Alapértelmezés szerint a Rendszergazda szerepkör minden mappához olvasási hozzáféréssel rendelkezik. A legjobb megoldás egy Vault tár biztonsági modell létrehozásához egy rendszergazdai csoport létrehozása, amely minden rendszergazdát magában foglal. Adja hozzá a rendszergazdai csoportot a Vault tár legfelső mappájának ACL-jéhez, így teljes hozzáférést biztosít ennek a csoportnak. Miután biztosította a rendszergazdai csoport hozzáférését, hozzon létre csoportokat és rendeljen felhasználókat a csoportokhoz. A felhasználók csoportokhoz rendelésével és a mappatagság e csoportokhoz történő hozzáadásával könnyen kezelhetők a felhasználók és hozzáférésük a Vault mappákhoz. Alapértelmezés szerint minden új felhasználó a Mindenki csoporthoz adódik hozzá. Ha a Mindenki csoport mappatagságot kap, minden új felhasználó hozzáféréssel rendelkezik az adott mappához.
Tag hozzáadása egy mappához
| Jogosultság | Elérés |
|---|---|
|
Olvasás |
|
|
Módosítás |
|
|
Törlés |
|
Például csak olvasható hozzáférés esetén válassza ki az Engedélyezés jelölőnégyzetet az Olvasás opciónál és a Letiltás jelölőnégyzetet a Módosítás és a Törlés opcióknál.
Egy tag eltávolítása egy mappától