Passer au contenu principal
Base de connaissancesv15.0

Comment ça marche

Le fonctionnement du contrôle d'accès s'explique le mieux par un exemple. Supposons que Joe tente de modifier la tâche T.Voici les étapes que Celoxis suivrait pour déterminer si Joe y est autorisé :

  1. Vérifier les privilèges d'administrateur

    Si Joe dispose des privilèges d'administrateur, ces privilèges lui seront accordés. Aucune autre vérification n'est requise.

  2. Déterminer le privilège requis

    Joe aurait besoin du « Modifier la tâcheaccordée » sur T

  3. Vérifiez si le projet est visible

    Étant donné que T appartient à un projet, le système vérifiera si Joe dispose de l' « Afficher le projet »autorisation sur ce projet. Si ce n'est pas le cas, Joe se verra refuser le privilège « Modifier la tâche »

  4. Rassemblez tous les rôles de sécurité joués par l'utilisateur

    Le système établira un ensemble de tous les rôles que Joe joue dans T.Cela inclura :

    • Tous les rôles attribués à Joe dans l'espace de travail du projet.
    • Tous les rôles attribués à Joe dans le projet.
    • Rôles attribués automatiquement à Joe pour le projet et à T.
  5. Constituer l'ensemble de tous les privilèges

    Puisqu'un rôle de sécurité est un ensemble de privilèges, basé sur tous les rôles joués par Joe, le système construirait un ensemble de tous les privilèges pour tous les rôles joués par Joe , recueillis à l'étape précédente.

  6. Vérifiez si le privilège a été accordé à l'unanimité

    Si la collection de privilèges comprend « Modifier la tâcheaccordée » et ne comprend pas « Modifier la tâcherefusée », alors Joe se verra accorder la permission de modifier la tâche T ; sinon, la permission lui sera refusée.