Configuration des privilèges de ressource pour les objets de base et les objets affiliés
Configuration des privilèges de ressource pour les objets de base et les objets affiliés
Ensuite, pour chaque rôle, vous configurez les privilèges de ressource pour les objets de base et les objets affiliés.
Pour configurer les autorisations pour les objets de base dans l'outil Rôles, sélectionnez le rôle à configurer, développez le nœud Objets de base, développez le nœud Partie et configurez les privilèges pour l'objet de base, les métadonnées de contenu et les ensembles de règles de correspondance.
La table suivante présente les privilèges que vous devez configurer pour ce scénario.
Nom du rôle
Privilèges de ressource
party_no_privileges_role
Aucune autorisation.
party_read_only_role
Privilèges READ sur toutes les colonnes de l'objet de base PARTY
Privilèges READ sur un ensemble de règles de correspondance applicable
Privilèges READ sur les métadonnées de contenu (HISTORY, RAW et XREF).
party_create_role
Privilèges READ sur toutes les colonnes de l'objet de base PARTY.
Privilèges READ sur un ensemble de règles de correspondance applicable
Privilèges READ sur les métadonnées de contenu (HISTORY, RAW et XREF)
Privilèges CREATE sur toutes les colonnes de l'objet de base PARTY (requis pour la création d'un nouvel enregistrement).
Privilèges UPDATE sur toutes les colonnes de l'objet de base PARTY (si vous voulez permettre à ce rôle de mettre à jour un enregistrement existant également).
party_update_role
Privilèges READ sur toutes les colonnes de l'objet de base PARTY.
Privilèges READ sur un ensemble de règles de correspondance applicable
Privilèges READ sur les métadonnées de contenu (HISTORY, RAW et XREF)
Privilèges UPDATE sur toutes les colonnes de l'objet de base PARTY (requis pour enregistrer les modifications apportées à un enregistrement)
Si votre objet de base a des relations avec d'autres objets de base (par exemple, relations parent-enfant, recherches de clés étrangères ou relations un à un), vous devez configurer l'accès à toutes ces ressources également. Les recherches nécessitent un accès READ, tandis que les objets de base liés nécessitent des autorisations comparables à l'objet de base du cœur).
Vous pouvez désactiver sélectivement les privilèges READ sur certaines colonnes de sorte que les utilisateurs ne puissent pas les voir dans l'application IDD. De même, vous pouvez activer les privilèges READ et désactiver les privilèges UPDATE de sorte que les utilisateurs puissent voir les colonnes mais pas modifier des données.
Vous devez configurer l'accès READ à un ensemble de règles de correspondance afin de trouver des doublons pour travailler.
Vous pouvez contrôler si un rôle peut afficher l'historique (nécessite des privilèges READ sur HISTORY), afficher des références croisées (nécessite des privilèges READ sur XREF) et afficher des enregistrements bruts (nécessite des privilèges READ sur RAW).
Sélectionnez (cochez)
Afficher uniquement les ressources pour ce rôle
pour voir rapidement quelles ressources sont affectées au rôle en cours.