Comment ça marche
Le fonctionnement du contrôle d'accès s'explique le mieux par un exemple. Supposons que Joe tente de modifier la tâche T.Voici les étapes que Celoxis suivrait pour déterminer si Joe y est autorisé :
Vérifier les privilèges d'administrateur
Si
Joedispose des privilèges d'administrateur, ces privilèges lui seront accordés. Aucune autre vérification n'est requise.Déterminer le privilège requis
Joeaurait besoin du « Modifier la tâcheaccordée » surTVérifiez si le projet est visible
Étant donné que
Tappartient à un projet, le système vérifiera siJoedispose de l' « Afficher le projet »autorisation surceprojet. Si ce n'est pas le cas,Joese verra refuser le privilège « Modifier la tâche »Rassemblez tous les rôles de sécurité joués par l'utilisateur
Le système établira un ensemble de tous les rôles que
Joejoue dansT.Cela inclura :- Tous les rôles attribués à
Joedans l'espace de travail du projet. - Tous les rôles attribués à
Joedans le projet. - Rôles attribués automatiquement à
Joepour le projet et àT.
- Tous les rôles attribués à
Constituer l'ensemble de tous les privilèges
Puisqu'un rôle de sécurité est un ensemble de privilèges, basé sur tous les rôles joués par
Joe, le système construirait un ensemble de tous les privilèges pour tous les rôles joués parJoe, recueillis à l'étape précédente.Vérifiez si le privilège a été accordé à l'unanimité
Si la collection de privilèges comprend « Modifier la tâcheaccordée » et ne comprend pas « Modifier la tâcherefusée », alors
Joese verra accorder la permission de modifier la tâcheT; sinon, la permission lui sera refusée.