前のトピック: ランタイム セキュリティ次のトピック: プロセスのランタイム セキュリティを設定するためのガイドライン


実行中プロセスのセキュリティに影響するプロパティ

プロセス所有者または環境コンテンツ管理者のみがランタイム セキュリティを設定できます。 次の 2 つのプロセス プロパティが、このプロセスのインスタンスのランタイム セキュリティに影響します。

ランタイム セキュリティ

このプロセス用のランタイム セキュリティを実施するかどうかを指定します。 ランタイム セキュリティは、明示的な指定または継承を介して有効または無効にできます。 明示的に設定された場合、継承した設定への変更には影響がありません。

オーケストレータから継承

オーケストレータに現在設定されているのと同じ設定を適用します。 [ランタイム セキュリティの有効化]は、親オーケストレータの[ポリシー]タブでオンまたはオフにできます。

有効化

ランタイム セキュリティ]を有効にすることを示します。 ユーザがこのプロセスのインスタンスを開始しようとする場合、CA Process Automation はそのユーザの[所有者として実行]の設定を確認します。

  • 所有者として実行]が選択されている場合、CA Process Automation は所有者として現在設定されているユーザを確認し、所有者の ID でプロセスを開始します。 このプロセスによって別のプロセスがコールされる場合、そのプロセスは親プロセスの所有者の ID で実行されます。

    注:呼び出し側ユーザとして実行]が選択されている場合、この設定はオペレータ レベルで上書きできます。

  • 所有者として実行]がオフの場合、CA Process Automation はプロセスのインスタンスを開始しようとしているユーザの権限を確認します。 そのユーザに開始する権限がある場合、CA Process Automation は呼び出し側ユーザの ID でのプロセス インスタンスの開始を許可します。 このプロセスが呼び出し側ユーザとして設定された他のプロセスを呼び出す場合、CA Process Automation は、子プロセスの開始権限を確認します。
無効化

ランタイム セキュリティ]を無効にすることを示します。 [所有者として実行]チェック ボックスは無効になります。

所有者として実行

ランタイム セキュリティが明示的な指定または継承を介して有効な場合にのみ、このチェック ボックスは有効になります。

オン

現在のプロセスのすべてのインスタンスは所有者の ID で実行できるよう指定します(所有者として実行)。 許可されたユーザがプロセスを開始する場合、所有者は子プロセスおよび他のオブジェクトへのアクセスを行います。 所有者によるアクセスには、インスタンスを開始した呼び出し側ユーザがアクセスを許可されていないオブジェクトが含まれる場合があります。 プロセス所有者または環境コンテンツ管理者のみがこのプロパティを設定できます。

オフ

プロセス インスタンスを開始しようとする呼び出し側ユーザの開始権限がランタイムに確認されるように指定します。