Vorheriges Thema: Verwalten von Benutzern und GruppenNächstes Thema: Verwaltung beim Erstellen neuer Objekt-ACLs


Verwalten von Objekt-ACLs

Die folgenden Grid-Objekte haben eine ACL: Anwendungen, globale Kataloge und das Grid selbst. Der Zugriff auf Grid-Objekte, die keine eigene ACL haben, wird von der ACL des enthaltenden Objekts gesteuert. Zum Beispiel wird der Zugriff auf Komponenten von der ACL der jeweiligen Anwendung gesteuert und der Zugriff auf globale Katalogklassen wird von der ACL des jeweiligen Katalogs gesteuert. Objekt-ACLs können mithilfe der CA AppLogic®-Befehlszeilenschnittstelle (CLI) manipuliert werden. Die CLI kann für folgende Vorgänge verwendet werden:

Details finden Sie in der Online-Referenz für CLI-Befehlszeilen:

Die CA AppLogic®-Benutzeroberfläche kann auch verwendet werden, um eine Anwendungs-ACL zu ändern, indem Sie auf die Registerkarte "Sicherheit" des Dialogfelds "Anwendungskonfiguration" zugreifen. Wie bei den CLI-Befehlen sind Prinzipale nach ihrem Geltungsbereich, Typ und Namen referenziert, und nicht nach der Prinzipal-ID Der Bereich des Prinzipals zeigt an, ob der Prinzipal lokal oder global ist; der Typ des Prinzipals zeigt an, ob der Prinzipal ein Benutzer oder eine Gruppe ist; der Name des Prinzipals ist sein allgemein gebräuchlicher Name. Zum Beispiel ist der lokale Benutzer John ein Prinzipal des Bereichs "Lokal" vom Typ "Benutzer" mit dem Namen "John". Die Registerkarte "Sicherheit" wird unten angezeigt.

Registerkarte "Sicherheit" des Dialogfelds "Anwendungskonfiguration"

Im obigen Beispiel ist die globale Gruppe "deva" der ACL-Eigentümer, während die ACL-Mitglieder die globale Gruppe "deva" mit vollen Zugriffsebenenrechten (full), die lokale Gruppe "admin" mit Steuerungszugriffsebenenrechten (control) und die lokale Gruppe "all" mit Lesezugriffsebenenrechten (read) sind.