Il gruppo di pulsanti Config del Control Panel consente di definire un'ampia profilazione dell'utenza:
✓ creando gruppi di utenti
✓ attribuendo privilegi specifici per ciascun utente creato.
Inoltre, dal medesimo gruppo, è possibile effettuare la gestione delle licenze dell'installazione.
La tabella seguente riassume il permesso minimo richiesto su una Catalog Entry per ogni azione:
Azione |
Permesso sul Parent |
Permesso per i Folder |
Permesso per Package e Workflowf |
Permesso per gli Shelf |
Note |
---|---|---|---|---|---|
View |
- |
Browse |
Execute |
Read |
|
Open |
- |
Browse |
Execute |
Read |
|
Edit |
- |
N.A. |
Edit |
Edit |
|
Rename |
- |
Modify |
Edit |
Edit |
|
Delete |
- |
Modify (1) |
Edit |
Edit |
|
New (2) |
Modify |
- |
- |
- |
|
Export |
- |
Browse (3) |
Edit (4) |
Read |
|
Import |
Modify |
- |
- |
- |
= New |
Copy |
- |
Browse (3) |
Edit (4) |
Read |
|
Paste (Dopo una copy) (2) |
Modify |
- |
- |
- |
= New |
Move (5) |
|
Modify |
Edit (4) |
Read |
|
Restore from history |
- |
- |
Edit (6) |
- |
|
Restore As from history o undelete dal cestino(5) |
|
- |
Edit (6) |
- |
|
(1) Per eliminare un folder, è necessario che l’utente abbia i permessi di cancellazione su tutti gli elementi in esso presenti.
(2) Gli oggetti creati/copiati non hanno permessi specifici, e hanno il flag HineritPermission impostato con il valore true.
(3) Vengono esportati/copiati solo gli oggetti "figli" per i quali si ha il permesso di copia.
(4) Nel caso in cui è possibile copiare/esportare un Package avendo solo i premessi di execute, è possibile incollarlo/importarlo in un folder in cui si dispone di tutti i permessi, in modo tale che il Package li erediti, divenendo editabile.
(5) Devono essere presenti i permessi di Modify sul folder di destinazione. I permessi espliciti sugli oggetti che sono spostati rimangono invariati.
(6) Se si effettua il restore di una Catalog Entry ancora esistente sul Catalog, l’utente deve avere i permessi di Edit su di essa per poter effettuare l’operazione; se la Catalog Entry invece è stata cancellata dal Catalog (non è presente nemmeno nel Recycle Bin), solo i Catalog Administrator potranno eseguire il Restore/Restore As.
L'elemento Manage groups del gruppo Config del Control Panel consente di:
✓ definire nuovi utenti (pulsante Add member del ribbon Insert);
✓ inserire nuovi gruppi di utenti (pulsante Add group del ribbon Insert).
Le utenze Windows di tipo Administrators e Domain Admins sono stati evidenziate in rosso in quanto esse vengono escluse da IrionEDM nel caso in cui l'applicazione non sia eseguita con i necessari privilegi. |
L'elemento Manage privileges del gruppo Config del Control Panel permette invece di assegnare ad un utente uno specifico privilegio.
Per fare questo, si seleziona il privilegio che si vuole assegnare, quindi, il pulsante Add member del ribbon Insert consente di inserire l'utente nella colonna Members della lista, in corrispondenza del Privilege selezionato.
La lista che segue riepiloga tutti i privilegi assegnabili:
Privilegio |
Descrizione |
---|---|
Block/unblock catalog entries |
Blocca / sblocca le catalog entry per la maintenance (uso offline) |
ByPass Permissions |
Non tiene conto dei vincoli di accessibilità impostati sugli oggetti del catalogo |
Change Override Controller |
Può cambiare il nome del Controller in override a quanto impostato (override per nomi o indirizzi di cluster) |
Change Workflow Security & Location |
Cambia (aggiunge/toglie/modifica) i Process Automation Agents e le utenze atte a lanciare i Workflow |
Display Log |
Permette di vedere il log completo |
Empty Recycle Bin |
Può svuotare il cestino |
Import Audit Shelf |
Consente di importare gli AuditShelves |
Manage Distribution list |
Può gestire le mail-list |
Manage Groups |
Consente di gestire i permessi dei Gruppi di IrionEDM |
Manage License |
Consente di gestire la licenza: caricare nuovi file di licenza e modificare le assegnazioni delle Named licences. |
Manage Logical Services |
Può cambiare i Logical Service |
Manage Mail Settings |
Può cambiare i valori del mail server con cui inviare i messaggi di posta elettronica |
Manage Maintenance Parameters |
Permessi di cambiare i parametri di Maintenance (svecchiamento) |
Manage Permissions |
Consente di gestire i permessi sugli oggetti del Catalog |
Manage Privileges |
Consente di gestire i privilegi. Va assegnato almeno agli amministratori. |
Manage Publishing |
Permette di effettuare il publishing di Book e DataShelves |
Manage Schedules |
Consente di gestire le schedulazioni dei Workflow |
Manage session lifetime |
Può cambiare i valori di "sopravvivenza" delle sessioni (Client e WAS) |
Manage Version History |
Permette di vedere l'history degli oggetti del Catalog |
Manage Workflow Server |
Consente di gestire i permessi dei Workflow Server |
Run Irion Administration Console |
Definisce chi può lanciare la Amministration Console |
Run IrionEDM Designer Studio |
Definisce chi può lanciare l'interfaccia Designer Studio |
Run IrionEDM End User Workbench |
Definisce chi può lanciare l'interfaccia End User |
Run IrionEDM Power User Workbench |
Definisce chi può lanciare la Power User Console |
Use Maintenance activity in workflow |
Determina chi può lanciare Workflow che contengono activity di tipo Maintenance |