Rubrique précédente: Dépendances des autorisationsRubrique suivante: Transfert des rôles Active Directory vers CA EEM


Filtres d'autorisations

CA EEM définit les autorisations comme des actions de classe de ressources. Vous pouvez également utiliser des filtres pour limiter les actions que vous accordez à un groupe ou à un utilisateur. Par exemple, vous pouvez limiter les autorisations afin qu'elles s'appliquent uniquement au groupe affecté dans l'environnement configuré.

Les exemples de filtre suivants illustrent l'utilisation de l'attribut ENVIRONMENT comme attribut nommé pour le filtre. Les politiques définies avec le type Stratégies d'accès vous permettent d'ajouter des filtres.

Pour le type de gauche, sélectionnez un attribut nommé avec la valeur ENVIRONMENT. Utilisez l'opérateur de chaîne EQUAL ==. Sélectionnez la valeur pour le type de droite et entrez une valeur comme Environnement par défaut.

Dans le tableau suivant, les actions appartiennent à des politiques basées sur la classe de ressources référencée.

 

Clé d'action
(Nom localisé)

Classe de ressources pour la politique

Attribut nommé pour le filtre

Object_List (liste)

Object_Read (lecture)

Object_Edit (modifier)

Object_Delete (supprimer)

Object_Admin (administrateur)

nom

SECURITY_CONTEXT_ID

SECURITY_CONTEXT_GRP

ENVIRONMENT

OBJECT_TYPE

Agenda_Control (contrôler)

Agenda

ENVIRONMENT

Dataset_Inspect (inspecter)

Dataset_Modify (modifier)

Ensemble de données

ENVIRONMENT

Process_Control (contrôler)

Process_Monitor (surveiller)

Process_Start (démarrer)

Processus

SECURITY_CONTEXT_ID

SECURITY_CONTEXT_GRP

ENVIRONMENT

Resources_Control (contrôler)

Ressources

ENVIRONMENT

StartRequestForm_Start (démarrer)

StarRequestForm_Dequeue (retirer de la file d'attente)

Formulaire de demande de démarrage

ENVIRONMENT

Execute

Sécurité du point de contact

ENVIRONMENT

TOUCHPOINT