В процессе контроля за эффективностью ведения бизнеса в вашей организации одним из важнейших моментов становится обеспечение безопасности и целостности сводных панелей и входящих в их состав информационных панелей. Используя средства обеспечения безопасности WebSphere Portal, администратор сводной панели может управлять правами доступа пользователей и тем, как эти пользователи могут взаимодействовать с панелями и сводными панелями.
В WebSphere Portal страницы и портлеты, а также другие объекты, обычно называются ресурсами. Типы ресурсов - это крупные категории, в которые входят экземпляров ресурсов. Экземпляры ресурсов - это отдельные ресурсы, например, конкретные панели или сводные панели. Например, экземпляр ресурса сводной панели Анализ продаж относится к типу ресурса Страницы.
Возможности взаимодействия пользователей со сводными панелями и панелями определяются правами доступа, соответствующими ролям WebSphere Portal. Роли определяют различные наборы прав доступа на выполнение пользователями различных операций с панелями и сводными панелями. По умолчанию роль пользователя по отношению к ресурсу, действует и ко всем его дочерним ресурсам. Например, если пользователю соответствует роль редактора для страницы сводной панели монитора, то по умолчанию этот пользователь будет также редактором для всех ее дочерних страниц.
Вы можете задавать роли как для виртуальных ресурсов, так и для экземпляров ресурсов. Настройка ролей для ресурсов позволяет экономить время при администрировании средств управления доступом, поскольку экземпляры ресурсов наследуют роли родительских ресурсов. Применение экземпляров ресурсов позволяет задать отдельные ресурсы, к которым может обращаться пользователь. Несмотря на то, что данная процедура иногда может быть весьма продолжительной, она обеспечивает большую гибкость присвоения ролей.
Роли можно указывать для пользователей и для групп пользователей. Перечисленные ниже роли существуют для всех ресурсов и экземпляров ресурсов. В следующей таблице перечислены возможные роли и приведено описание операций, которые могут выполнять пользователи над ресурсами в соответствии с документацией по WebSphere Portal из WebSphere Portal Information Center.
Роль | Права доступа |
---|---|
Администратор | Неограниченный доступ к ресурсам, включая их создание, настройку и удаление. Администраторы могут также изменять конфигурацию средств управления доступом. |
Администратор защиты | Создание и удаление назначения ролей, связанных с конкретными ресурсами. |
Распределитель ролей | Возможность создания и удаления назначения ролей при отсутствии фактического доступа к ресурсам. Пользователи, относящиеся к такой роли, могут назначать роли для тех или иных пользователей или групп. |
Менеджер | Создание новых ресурсов, а также настройка и удаление существующих ресурсов, используемых несколькими пользователями. |
Редактор | Создание новых ресурсов, а также настройка существующих ресурсов, используемых несколькими пользователями. |
Привилегированный пользователь | Просмотр материалов портала, персонализация портлетов и страниц, а также создание новых частных страниц. |
Пользователь | Просмотр материалов портала. Например, пользователь может просмотреть конкретную страницу или пользовательский профайл. |
Роль не назначена | Взаимодействие в ресурсами невозможно. |
Дополнительную информацию о ресурсах и ролях можно найти в соответствующем разделе WebSphere Portal information center, опубликованном на Web-сайте WebSphere Portal