Você pode especificar quais usuários têm acesso às pastas, assim como o seu nível de acesso, ao atribuir membros para as pastas. Os membros das pastas podem ser usuários individuais ou grupos de usuários. Por padrão, nenhum membro é atribuído às pastas, o que significa que todos os usuários têm acesso a todas as pastas. Uma vez atribuídos os membros à Lista de Controle de Acesso de uma pasta, os usuários que desejam acessar tal pasta deverão estar atribuídos à Lista de Controle de Acesso de tal pasta.
Uma pasta que não disponha de uma Lista de Controle de Acesso definida, usa a segurança com base em função. Uma vez que a Lista de Controle de Acesso para uma pasta esteja definida, as permissões da lista são combinadas com as permissões com base nas funções para criar um modelo de segurança mais restritivo e mais preciso (segurança com base em objeto). As funções são utilizadas em primeiro lugar para determinar as permissões e, depois, a Lista de Controle de Acesso permite uma maior restrição. Por exemplo, um usuário com uma função de somente leitura nunca terá mais de uma acesso de somente leitura independentemente da Lista de Controle de Acesso à qual pertença. De outra forma, se é atribuído à um usuário uma função com todas as permissões, uma Lista de Controle de Acesso pode ser usada para restringir o acesso do usuário à determinadas pastas. A Lista de Controle de Acesso nunca pode conceder mais permissões do que as funções atribuídas ao usuário. Ao adicionar usuários à Lista de Controle de Acesso, tenha em conta as funções atribuídas aos usuários e restrinja os usuários de acordo com a estrutura de pastas.
Por padrão, a função de administrador tem acesso de leitura para todas as pastas. O melhor prática para criar um modelo de segurança do Vault, é a de criar primeiro um grupo de administradores que contenha a todos os administradores. Adicione o grupo de administradores à Lista de Controle de Acesso para a pasta superior do Vault para conceder o acesso total ao grupo. Uma vez concedido o acesso ao grupo de administradores, crie diferentes grupos e atribua usuários a cada um deles. Ao atribuir usuários aos grupos e a seguir concedendo o grau de membro da pasta para estes grupos, é possível gerenciar facilmente os usuários e seu acesso às pastas do Vault. Por padrão, cada novo usuário é adicionado ao grupo Todos. Se o grupo Todos tem acesso a uma pasta, todos os usuários novos terão acesso a tal pasta.
Adicionar um membro a uma pasta
Permissão | Acesso |
---|---|
Leitura |
|
Modificar |
|
Excluir |
|
Por exemplo, para o acesso de somente leitura, ative a caixa de seleção Permitir para a caixa de seleção Modificar e Excluir.
Remover um Membro de uma Pasta