上一主题: 管理用户和组下一主题: 管理新对象 ACL 的创建


管理对象 ACL

以下网格对象有 ACL:应用、全局目录和网格本身。 对没有自己的 ACL 的网格对象的访问由包含对象的 ACL 控制。 例如,访问组件由包含应用的 ACL 控制,访问全局目录类由包含目录的 ACL 控制。 使用 CA AppLogic® 命令行界面 (CLI) 处理对象 ACL。 CLI 可用于:

有关详细信息,请参阅在线 CLI 命令行参考:

CA AppLogic® GUI 也可用于通过访问应用配置对话框的“安全”选项卡来修改应用 ACL。 如同 CLI 命令,主体按其范围、类型和名称引用,而不是按他们的主体 ID。 主体范围是指主体为本地还是全局;主体类型是指主体为用户还是组;主体名称是其人们可用的普通名称。 例如,本地用户 John 是具有本地范围、用户类型、名为 John 的主体。 以下显示“安全”选项卡。

应用配置对话框的安全选项卡

在以上示例中,全局组 deva 是 ACL 所有者,而 ACL 成员是具有 full 访问级别权限的全局组 deva、具有 control 访问级别权限的本地组 admin 和具有 read 访问级别权限的本地组 all。