Zarządzanie nadpisaniami zabezpieczenia dla plików, folderów i obiektów niestandardowych

Można określić, którzy użytkownicy będą mieli dostęp do plików, folderów i obiektów niestandardowych. Ponadto można określić poziom dostępu — przypisując członków do listy kontroli dostępu (ACL) danego obiektu repozytorium. Gdy dowolni członkowie zostaną przypisani do listy ACL, wszyscy użytkownicy wymagający dostępu do danego pliku, folderu lub obiektu niestandardowego będą musieli być przypisani do listy ACL tego obiektu repozytorium.

Uwaga: Tylko administrator może nadpisać zabezpieczenie pliku, folderu lub obiektu niestandardowego.

Niezależnie od tego, czy obiekt repozytorium jest zabezpieczony w oparciu o role (brak zdefiniowanej listy ACL) czy obiekty, zabezpieczenie można nadpisać. Nadpisanie zabezpieczeń oznacza, że systemowa lista ACL nadal istnieje dla obiektu, ale jest zastępowana nową zdefiniowaną listą ACL. W ten sposób działa nadpisanie listy kontroli dostępu, czyli nadpisanie listy ACL. Dopóki nadpisanie listy ACL będzie istnieć, systemowa lista będzie ignorowana. Jeśli użytkownik usunie nadpisanie listy ACL, zacznie obowiązywać systemowa lista.

Zarówno systemową listę ACL, jak i jej nadpisanie, można modyfikować przy użyciu tego samego okna dialogowego. Nie ma znaczenia, czy dla wybranego obiektu istnieje nadpisanie. Przykładowo: użytkownik może edytować systemową listę ACL, podczas gdy istnieje już jej nadpisanie. Dzięki temu jeśli kiedykolwiek nadpisanie listy ACL zostanie usunięte, zastosowana zostanie nowa lista systemowa.

Tworzenie nadpisań zabezpieczenia

Istnieją dwa sposoby tworzenia nadpisań zabezpieczenia. Mogą one być ustawione ręcznie za pomocą okna dialogowego lub automatycznie za pomocą zabezpieczeń stanu cyklu rozwojowego.

Ręczne nadpisanie zabezpieczenia

Wykonaj następujące czynności, aby ręcznie nadpisać zabezpieczenia pliku, folderu lub obiektu niestandardowego:

  1. Kliknij prawym przyciskiem myszy plik, folder lub obiekt niestandardowy w repozytorium i wybierz opcję Szczegóły.

    Dostęp do okna dialogowego Szczegóły można także uzyskać przez wybranie opcji Szczegóły z menu Plik.

  2. W oknie dialogowym Szczegóły wybierz kartę Zabezpieczenie.
  3. ​Pole Tryb zabezpieczeń wskazuje, czy dla wybranego obiektu repozytorium istnieje zabezpieczenie oparte na rolach czy na obiektach. W przypadku zabezpieczenia opartego na obiektach dla danego obiektu została zdefiniowana lista ACL.

  4. Zaznacz pole wyboru Nadpisanie zabezpieczenia.
  5. Skonfiguruj nadpisanie listy kontroli dostępu za pomocą przycisków Dodaj i Usuń.
  6. Wybierz OK.
  7. W polu Tryb zabezpieczeń będą się teraz znajdować informacje o używaniu zabezpieczenia systemowego lub nadpisania. Oznacza to, że dla obiektu repozytorium zostało skonfigurowane nadpisanie listy ACL.

Nadpisanie zabezpieczenia oparte na stanach

Nadpisania zabezpieczenia oparte na stanach można konfigurować w oknie dialogowym Definicje cyklu rozwojowego, korzystając z karty Zachowania w oknie dialogowym Ustawienia programu Vault. Aby uzyskać więcej informacji na temat konfigurowania zabezpieczeń stanu cyklu rozwojowego, zobacz sekcję Edycja zabezpieczeń stanu cyklu rozwojowego.

Aby zabezpieczenie oparte na stanach zostało zastosowane, na poziomie folderu musi wystąpić zmiana stanu. Wykonaj następujące czynności:

  1. Wybierz folder.
  2. Jeśli folder nie jest jeszcze przypisany do kategorii, wybierz polecenia Zmień kategorię i przypisz kategorię.
  3. Podczas przypisywania kategorii do folderu jest też przypisywany domyślny stan.
  4. Wybierz folder, a następnie wybierz polecenie Zmień stan.
  5. Wybierz stan, który ma skonfigurowane zabezpieczenie. Przykładowo: Stan Zwolniony ma domyślnie skonfigurowaną listę ACL.
  6. Kliknij prawym przyciskiem myszy folder i wybierz opcję Szczegóły.
  7. Wybierz kartę Zabezpieczenie.

    Domyślnie zostanie wyświetlona lista ACL nadpisania zastosowana w ramach stanu cyklu rozwojowego.

Edytowanie nadpisania zabezpieczenia

Po zastosowaniu nadpisania listy ACL można je edytować lub zastąpić innym nadpisaniem. Przykładowo: Załóżmy, że folder zawiera nadpisanie listy ACL przypisane w ramach stanu cyklu rozwojowego. Użytkownik może wyświetlić to nadpisanie i zmodyfikować je, zmieniając pozycje na liście i/lub modyfikując uprawnienia wpisów kontroli dostępu.

  1. Kliknij prawym przyciskiem myszy plik, folder lub obiekt niestandardowy w repozytorium i wybierz opcję Szczegóły.

    Dostęp do okna dialogowego Szczegóły można także uzyskać przez wybranie opcji Szczegóły z menu Plik.

  2. Wybierz kartę Zabezpieczenie i zauważ, że pole wyboru Nadpisanie zabezpieczenia jest zaznaczone.
  3. Wprowadź żądane zmiany listy kontroli dostępu.

Reguła: Żaden obiekt repozytorium nie może zawierać wielu nadpisań listy ACL. Zawsze jest używane najnowsze nadpisanie listy ACL. Nie ma znaczenia, czy nadpisanie zostało zastosowane ręcznie, czy w ramach stanu cyklu rozwojowego.

Usuwanie nadpisania zabezpieczenia

Jeśli dla pliku, folderu lub obiektu niestandardowego istnieje nadpisanie, można je usunąć, aby powrócić do listy ACL systemu lub użytkownika.

  1. Kliknij prawym przyciskiem myszy plik, folder lub obiekt niestandardowy w repozytorium i wybierz opcję Szczegóły.

    Dostęp do okna dialogowego Szczegóły można także uzyskać przez wybranie opcji Szczegóły z menu Plik.

  2. W oknie dialogowym Szczegóły wybierz kartę Zabezpieczenie.

    Zauważ, że pole wyboru Nadpisanie zabezpieczenia jest zaznaczone, a pole Tryb zabezpieczeń wskazuje, że nadpisanie istnieje.

  3. Odznacz pole wyboru Nadpisanie zabezpieczenia.

Nadpisanie zostanie usunięte z obiektu repozytorium. W tym momencie znów będzie stosowana zdefiniowana wcześniej lista ACL użytkownika. W przypadku braku takiej listy będzie stosowane zabezpieczenie oparte na rolach.