Utenti, gruppi e privilegi

Navigation:  L'interfaccia utente > Control Panel >

Utenti, gruppi e privilegi

Previous pageReturn to chapter overviewNext page

Il gruppo di pulsanti Config del Control Panel consente di definire un'ampia profilazione dell'utenza:

creando gruppi di utenti

attribuendo privilegi specifici per ciascun utente creato.

 

Inoltre, dal medesimo gruppo, è possibile effettuare la gestione delle licenze dell'installazione.

 

La tabella seguente riassume il permesso minimo richiesto su una Catalog Entry per ogni azione:

 

Azione

Permesso sul Parent

Permesso per i Folder

Permesso per Package e Workflowf

Permesso per gli Shelf

Note

View

-

Browse

Execute

Read

 

Open

-

Browse

Execute

Read

 

Edit

-

N.A.

Edit

Edit

 

Rename

-

Modify

Edit

Edit

 

Delete

-

Modify (1)

Edit

Edit

 

New (2)

Modify

-

-

-

 

Export

-

Browse (3)

Edit (4)

Read

 

Import

Modify

-

-

-

= New

Copy

-

Browse (3)

Edit (4)

Read

 

Paste (Dopo una copy) (2)

Modify

-

-

-

= New

Move (5)

 

Modify

Edit (4)

Read

 

Restore from history

-

-

Edit (6)

-

 

Restore As from history o undelete dal cestino(5)

 

-

Edit (6)

-

 

 

(1) Per eliminare un folder, è necessario che l’utente abbia i permessi di cancellazione su tutti gli elementi in esso presenti.

(2) Gli oggetti creati/copiati non hanno permessi specifici, e hanno il flag HineritPermission impostato con il valore true.

(3) Vengono esportati/copiati solo gli oggetti "figli" per i quali si ha il permesso di copia.

(4) Nel caso in cui è possibile copiare/esportare un Package avendo solo i premessi di execute, è possibile incollarlo/importarlo in un folder in cui si dispone di tutti i permessi, in modo tale che il Package li erediti, divenendo editabile.

(5) Devono essere presenti i permessi di Modify sul folder di destinazione. I permessi espliciti sugli oggetti che sono spostati rimangono invariati.

(6) Se si effettua il restore di una Catalog Entry ancora esistente sul Catalog, l’utente deve avere i permessi di Edit su di essa per poter effettuare l’operazione; se la Catalog Entry invece è stata cancellata dal Catalog (non è presente nemmeno nel Recycle Bin), solo i Catalog Administrator potranno eseguire il Restore/Restore As.

 

 

L'elemento Manage groups del gruppo Config del Control Panel consente di:

definire nuovi utenti (pulsante Add member UserAdd_16 del ribbon Insert);

inserire nuovi gruppi di utenti (pulsante Add group AddGroup16 del ribbon Insert).

 

info

Le utenze Windows di tipo Administrators e Domain Admins sono stati evidenziate in rosso in quanto esse vengono escluse da IrionEDM nel caso in cui l'applicazione non sia eseguita con i necessari privilegi.

 

L'elemento Manage privileges del gruppo Config del Control Panel permette invece di assegnare ad un utente uno specifico privilegio.

Per fare questo, si seleziona il privilegio che si vuole assegnare, quindi, il pulsante Add member UserAdd_16 del ribbon Insert consente di inserire l'utente nella colonna Members della lista, in corrispondenza del Privilege selezionato.

 

La lista che segue riepiloga tutti i privilegi assegnabili:

 

Privilegio

Descrizione

Block/unblock catalog entries

Blocca / sblocca le catalog entry per la maintenance (uso offline)

ByPass Permissions

Non tiene conto dei vincoli di accessibilità impostati sugli oggetti del catalogo

Change Override Controller

Può cambiare il nome del Controller in override a quanto impostato (override per nomi o indirizzi di cluster)

Change Workflow Security & Location

Cambia (aggiunge/toglie/modifica) i Process Automation Agents e le utenze atte a lanciare i Workflow

Display Log

Permette di vedere il log completo

Empty Recycle Bin

Può svuotare il cestino

Import Audit Shelf

Consente di importare gli AuditShelves

Manage Distribution list

Può gestire le mail-list

Manage Groups

Consente di gestire i permessi dei Gruppi di IrionEDM

Manage License

Consente di gestire la licenza: caricare nuovi file di licenza e modificare le assegnazioni delle Named licences.

Manage Logical Services

Può cambiare i Logical Service

Manage Mail Settings

Può cambiare i valori del mail server con cui inviare i messaggi di posta elettronica

Manage Maintenance Parameters

Permessi di cambiare i parametri di Maintenance (svecchiamento)

Manage Permissions

Consente di gestire i permessi sugli oggetti del Catalog

Manage Privileges

Consente di gestire i privilegi. Va assegnato almeno agli amministratori.

Manage Publishing

Permette di effettuare il publishing di Book e DataShelves

Manage Schedules

Consente di gestire le schedulazioni dei Workflow

Manage session lifetime

Può cambiare i valori di "sopravvivenza" delle sessioni (Client e WAS)

Manage Version History

Permette di vedere l'history degli oggetti del Catalog

Manage Workflow Server

Consente di gestire i permessi dei Workflow Server

Run Irion Administration Console

Definisce chi può lanciare la Amministration Console

Run IrionEDM Designer Studio

Definisce chi può lanciare l'interfaccia Designer Studio

Run IrionEDM End User Workbench

Definisce chi può lanciare l'interfaccia End User

Run IrionEDM Power User Workbench

Definisce chi può lanciare la Power User Console

Use Maintenance activity in workflow

Determina chi può lanciare Workflow che contengono activity di tipo Maintenance