Správa přepsání zabezpečení souborů, složek a uživatelských objektů

Přidáním členů do seznamu ACL (seznamu řízení přístup) daného objektu aplikace Vault lze určit, kteří uživatelé mohou přistupovat k souborům, složkám a uživatelským objektům, a úroveň jejich přístupu. Jakmile jsou do seznamu ACL přidáni nějací členové, je třeba přidat do seznamu ACL všechny uživatele požadující přístup k danému souboru, složce nebo uživatelskému objektu. Jinak nebudou moci k dané entitě přistupovat.

Poznámka: Zabezpečení souboru, složky nebo uživatelského objektu může přepsat pouze správce.

Přepsat lze zabezpečení objektu založené na rolích (není definován žádný seznam ACL) i zabezpečení založené na samotném objektu. Přepis zabezpečení znamená, že systémový seznam ACL objektu i nadále existuje, ale je definován nový seznamem ACL, který se používá místo něj. Tento seznam se nazývá přepisující seznam ACL. Pokud existuje přepisující seznam ACL, systémový seznam ACL je ignorován. Pokud uživatel přepisující seznam ACL odebere, začne se k zabezpečení používat systémový seznam ACL.

Systémový i přepisující seznam ACL lze upravit pomocí stejného dialogu, nezávisle na tom, zda má objekt přepisující seznam, či nikoliv. Uživatel například může upravit systémový seznam ACL, i když souběžně existuje seznam přepisující. Nová verze systémového seznamu ACL se použije, pokud bude přepisující seznam odebrán.

Vytváření přepsání zabezpečení

Zabezpečení lze přepsat dvojím způsobem. Přepsání lze vytvořit ručně pomocí dialogu zabezpečení nebo automaticky pomocí zabezpečení stavu životního cyklu.

Ruční přepsání zabezpečení

Zabezpečení souboru, složky nebo uživatelského objektu lze ručně přepsat takto:

  1. Klikněte pravým tlačítkem na soubor, složku nebo uživatelský objekt v úložišti a vyberte možnost Detaily.

    K dialogu Detaily můžete také přistupovat výběrem možnosti Detaily v nabídce Soubor.

  2. V dialogu Detaily přejděte na kartu Zabezpečení.
  3. ​Pole Režim zabezpečení označuje, zda je vybraný objekt aplikace Vault zabezpečen na základě rolí nebo na základě nastavení objektu. Pokud hodnota v poli značí, že je objekt zabezpečen na základě nastavení objektu, znamená to, že byl pro vybraný objekt aplikace Vault definován seznam ACL.

  4. Zaškrtněte políčko Přepsat zabezpečení.
  5. Pomocí tlačítek Přidat a Odebrat nakonfigurujte přepisující seznam ACL.
  6. Klikněte na tlačítko OK.
  7. V poli Režim zabezpečení se nyní bude zobrazovat hodnota Systémové nebo přepsané zabezpečení. Tato hodnota značí, že je pro objekt aplikace Vault nakonfigurován přepisující seznam ACL.

Přepsání zabezpečením založeným na stavech

Přepsání zabezpečením založeným na stavech se konfigurují v dialogu Definice životního cyklu, který lze otevřít z karty Chování dialogu Nastavení úložiště. Další informace o konfiguraci zabezpečení stavu životního cyklu naleznete v části Úprava zabezpečení stavu životního cyklu.

Aby bylo zabezpečení založené na stavu použito, musí dojít ke změně stavu na úrovni složky. Postupujte podle následujících kroků:

  1. Vyberte složku.
  2. Pokud složce není přiřazena kategorie, přiřaďte jí kategorii pomocí příkazu Změnit kategorii.
  3. Přiřazením kategorie složce přiřadíte výchozí stav.
  4. Vyberte složku a použijte příkaz Změnit stav.
  5. Vyberte stav, pro který je nakonfigurováno zabezpečení. Pro stav „vydáno“ je například seznam ACL již předem nakonfigurován.
  6. Klikněte pravým tlačítkem na složku a vyberte položku Detaily.
  7. Přejděte na kartu Zabezpečení.

    Ve výchozím nastavení se zobrazí přepisující seznam ACL, který byl použit stavem životního cyklu.

Úprava přepsání zabezpečení

Po použití přepisujícího seznamu ACL jej lze upravovat nebo nahradit jiným přepisujícím seznamem. Předpokládejme například, že má složka přepisující seznam ACL, který byl přiřazen stavem životního cyklu. Uživatel může přepisující seznam zobrazit a upravit změnou jeho položek nebo upravit oprávnění jednotlivých položek.

  1. Klikněte pravým tlačítkem na soubor, složku nebo uživatelský objekt v úložišti a vyberte možnost Detaily.

    K dialogu Detaily můžete také přistupovat výběrem možnosti Detaily v nabídce Soubor.

  2. Vyberte kartu Zabezpečení a všimněte si, že je zaškrtnuto políčko Přepsání zabezpečení.
  3. Proveďte potřebné úpravy seznamu ACL.

Pravidlo: Objekty aplikace Vault mohou mít pouze jeden přepisující seznam ACL. Používá se vždy poslední přepisující seznam ACL, nezávisle na tom, zda byl použit ručně nebo na základě stavu životního cyklu.

Odstranění přepsání zabezpečení

Pokud má soubor, složka nebo uživatelský objekt přepisující seznam, lze jej odebrat a vrátit se k systémovému nebo uživatelskému seznamu ACL.

  1. Klikněte pravým tlačítkem na soubor, složku nebo uživatelský objekt v úložišti a vyberte možnost Detaily.

    K dialogu Detaily můžete také přistupovat výběrem možnosti Detaily v nabídce Soubor.

  2. V dialogu Detaily přejděte na kartu Zabezpečení.

    Všimněte si, že je zaškrtnuto políčko Přepsání zabezpečení a obsah pole Režim zabezpečení označuje, že existuje přepisující seznam.

  3. Zrušte zaškrtnutí políčka Přepsat zabezpečení.

Přepisující seznam je odebrán z objektu aplikace Vault. Od této chvíle se opět začne používat jakýkoliv dříve definovaný uživatelský seznam ACL. Pokud žádný přepisující seznam definován není, použije se zabezpečení založené na rolích.