Mediante l'assegnazione di membri alle cartelle è possibile specificare quali utenti hanno accesso alle cartelle, così come eventuali restrizioni di accesso. I membri delle cartelle possono essere sia singoli utenti, che gruppi di utenti. Per impostazione predefinita non viene assegnato alcun utente alle cartelle, pertanto tutti gli utenti hanno accesso a tutte le cartelle. Un volta assegnato un membro all'Elenco controllo accesso di una cartella, è necessario assegnare a tale elenco qualsiasi altro utente necessiti dell'accesso alla cartella.
Per una cartella priva di un Elenco controllo accesso definito vengono utilizzati criteri di protezione basati sui ruoli. Una volta definito un Elenco controllo accesso per una cartella, le relative autorizzazioni vengono combinate con quelle basate sui ruoli per creare un modello di protezione più selettivo e mirato (protezione basata su oggetti). Innanzitutto vengono utilizzati i ruoli per determinare le autorizzazioni, quindi l'Elenco controllo accesso per raggiungere una maggiore selettività. Ad esempio, non sarà mai possibile assegnare autorizzazioni di accesso più ampie ad un utente il cui ruolo consente solo la lettura, indipendentemente dagli elenchi di controllo dell'accesso di cui tale utente fa parte. Per contro, se il ruolo assegnato ad un utente prevede autorizzazioni complete, è possibile utilizzare un Elenco controllo accesso per limitare le operazioni che tale utente può effettuare in cartelle specifiche. Non è possibile utilizzare un Elenco controllo accesso per assegnare ad un utente autorizzazioni più ampie di quelle previste dai ruoli di cui dispone. Durante l'aggiunta di utenti a un Elenco controllo accesso, tenere conto dei ruoli assegnati agli utenti e limitare di conseguenza gli utenti all'interno della struttura delle cartelle.
Per impostazione predefinita, il ruolo di amministratore dispone dell'accesso in lettura a tutte le cartelle. La procedura ottimale per la creazione di un modello di protezione per il Vault consiste nell'iniziare con la creazione di un gruppo di amministratori contenente tutti gli amministratori. Aggiungere tale gruppo all'Elenco controllo accesso relativo alla cartella principale del Vault e assegnare a tale gruppo l'accesso senza restrizioni. Una volta garantito l'accesso al gruppo di amministratori, creare altri gruppi a cui assegnare gli utenti. L'assegnazione di utenti a gruppi e l'impostazione dell'appartenenza di tali gruppi alle cartelle consente di gestire facilmente gli utenti e l'accesso alle cartelle del Vault. Per impostazione predefinita, ciascun nuovo utente viene aggiunto al gruppo Tutti. Se al gruppo Tutti viene consentita l'appartenenza ad una cartella, tutti i nuovi utenti hanno accesso a tale cartella.
Aggiunta di un membro a una cartella
Autorizzazione | Accesso |
---|---|
Lettura |
|
Modifica |
|
Elimina |
|
Ad esempio, per garantire l'accesso in sola lettura, selezionare la casella di controllo Consenti per Lettura e la casella di controllo Nega per Modifica ed Elimina.
Rimozione di un membro da una cartella