Les utilisateurs finaux peuvent envoyer des requêtes du service Web et recevoir des réponses correspondantes à travers un client de service Web. Les autorisations contrôlent le niveau d'accès de l'utilisateur à un service Web.
Vous pouvez attribuer des autorisations aux utilisateurs et groupes dans les objets suivants du service Web :
Service Web
Ressource du service Web REST
Opération du service Web SOAP
Quand vous attribuez des autorisations pour un objet de service Web, l'utilisateur ou le groupe hérite des mêmes autorisations pour tous les objets qui appartiennent à l'objet du service Web. Par exemple, vous attribuez une autorisation d'exécution à l'utilisateur pour un service Web. L'utilisateur hérite de l'autorisation d'exécution pour les opérations du service Web.
Vous pouvez refuser des autorisations aux utilisateurs et groupes pour une opération de service Web. Lorsque vous refusez des autorisations, vous configurez des exceptions aux autorisations dont les utilisateurs et groupes disposent déjà. Par exemple, un utilisateur a des autorisations d'exécution pour un service Web comportant trois opérations. Vous pouvez refuser à un utilisateur d'exécuter une opération associée à un service Web.