Cómo funciona
La mejor manera de explicar cómo se verifica el control de acceso es mediante un ejemplo. Supongamos que Joe está intentando editar la tarea T.Los pasos que Celoxis seguiría para determinar si Joe puede hacerlo son:
Verifique el privilegio administrativo
Si
Joetiene privilegios administrativos, se le concederán. No se requiere ninguna otra verificación.Determinar el privilegio requerido
Joenecesitaría el privilegio Edit TaskGranted enTComprueba si el proyecto se puede visualizar
Dado que
Tpertenece a un proyecto, el sistema comprobará siJoetiene el permiso de Ver proyectootorgado en el proyecto deT.Si no lo tiene,a Joese le denegará el privilegio de Editar tarea .Reúna todos los roles de seguridad desempeñados por el usuario
El sistema creará un conjunto de todos los roles que
Joedesempeña enT.Esto incluiría:- Todos los roles asignados a
Joeen el espacio de trabajo del proyecto. - Todos los roles asignados a
Joeen el proyecto. - Roles asignados automáticamente a
Joepara el proyecto y aT.
- Todos los roles asignados a
Construir el conjunto de todos los privilegios
Dado que un rol de seguridad es un conjunto de privilegios, basado en todos los roles desempeñados por
Joe, el sistema crearía un conjunto de todos los privilegios para todos los roles desempeñados porJoerecopilados en el paso anterior.Compruebe si el privilegio ha sido concedido por unanimidad
Si el conjunto de privilegios incluye Editar tareaotorgada y no incluye Editar tareadenegada, entonces
a Joese le otorgará el permiso para editar la tareaT; de lo contrario, se le denegará el permiso.