Saltar al contenido principal
Base de conocimientosv13.5

Cómo funciona

La mejor manera de explicar cómo se verifica el control de acceso es mediante un ejemplo. Supongamos que Joe está intentando editar la tarea T.Los pasos que Celoxis seguiría para determinar si Joe puede hacerlo son:

  1. Verifique el privilegio administrativo

    Si Joe tiene privilegios administrativos, se le concederán. No se requiere ninguna otra verificación.

  2. Determinar el privilegio requerido

    Joe necesitaría el privilegio Edit TaskGranted en T

  3. Comprueba si el proyecto se puede visualizar

    Dado que T pertenece a un proyecto, el sistema comprobará si Joe tiene el permiso de Ver proyectootorgado en el proyecto de T. Si no lo tiene, a Joe se le denegará el privilegio de Editar tarea .

  4. Reúna todos los roles de seguridad desempeñados por el usuario

    El sistema creará un conjunto de todos los roles que Joe desempeña en T.Esto incluiría:

    • Todos los roles asignados a Joe en el espacio de trabajo del proyecto.
    • Todos los roles asignados a Joe en el proyecto.
    • Roles asignados automáticamente a Joe para el proyecto y a T.
  5. Construir el conjunto de todos los privilegios

    Dado que un rol de seguridad es un conjunto de privilegios, basado en todos los roles desempeñados por Joe, el sistema crearía un conjunto de todos los privilegios para todos los roles desempeñados por Joe recopilados en el paso anterior.

  6. Compruebe si el privilegio ha sido concedido por unanimidad

    Si el conjunto de privilegios incluye Editar tareaotorgada y no incluye Editar tareadenegada, entonces a Joe se le otorgará el permiso para editar la tarea T; de lo contrario, se le denegará el permiso.