Vorheriges Thema: Abhängigkeiten der BerechtigungenNächstes Thema: So führen Sie eine Transition von in Active Directory verwendete Rollen zu CA EEM durch


Filter für Berechtigungen

CA EEM definiert Berechtigungen als Ressourcenklassen-Aktionen. Sie können optional Filter verwenden, um die Aktionen zu beschränken, die Sie einer Gruppe oder einem Anwender gewähren. Zum Beispiel können Sie Berechtigungen einschränken, sodass sie nur auf die zugewiesene Gruppe in der konfigurierten Umgebung angewendet werden.

Das folgende Filterbeispiel veranschaulicht die Verwendung von "UMGEBUNG" als benanntes Attribut für den Filter. Mit Richtlinien, die mit dem Typ "Zugriffsrichtlinien" definiert sind, können Sie Filter hinzufügen.

Wählen Sie für den Typ "Links" das benannte Attribut mit dem Wert "UMGEBUNG" aus. Der Operator "String" ist EQUAL ==. Wählen Sie Wert für den Typ "Rechts" aus, und geben Sie einen Wert wie z. B. "Standardumgebung" ein.

Die Aktionen in der folgenden Tabelle gehören zu den Richtlinien, die auf der referenzierten Ressourcenklasse basieren.

 

Aktionsschlüssel
(Lokalisierter Name)

Ressourcenklasse für Richtlinie

Benanntes Attribut für Filter

Object_List (Liste)

Object_Read (Lesen)

Object_Edit (Bearbeiten)

Object_Delete (Löschen)

Object_Admin (Admin)

Objekt

SECURITY_CONTEXT_ID

SECURITY_CONTEXT_GRP

Umgebung

OBJECT_TYPE

Agenda_Control (Kontrolle)

Agenda

Umgebung

Dataset_Inspect (Untersuchen)

Dataset_Modify (Ändern)

Datensatz

Umgebung

Process_Control (Kontrolle)

Process_Monitor (Monitor)

Process_Start (Start)

Prozess

SECURITY_CONTEXT_ID

SECURITY_CONTEXT_GRP

Umgebung

Resources_Control (Kontrolle)

Ressourcen

Umgebung

StartRequestForm_Start (Start)

StarRequestForm_Dequeue (Aus der Warteschlange entfernen)

Startauftragsformular

Umgebung

Ausführen

Kontaktpunktsicherheit

Umgebung

Kontaktpunkt