Szenario 3: Kundenzugriff auf eine interne Datenbank über Abfragen im Ordner "Public Queries"

Dieses Szenario veranschaulicht, wie Benutzern mit einer begrenzten Gruppe von Abfragen im Ordner "Public Queries" der Zugriff auf eine interne Benutzerdatenbank gewährt wird.

Manchmal macht es Sinn, Kunden den Zugriff auf eine interne Rational-ClearQuest-Datenbank zu erlauben, damit sie Datensätze zu ihren Problemen anzeigen, neue Problembeschreibungen übergeben und andere relevante allgemein zugängliche Informationen anzeigen können. Gleichzeitig ist wichtig, dass die Kundenbenutzer eines Unternehmens nicht Informationen eines anderen Unternehmens sehen können.

In diesem Szenario hat jeder Benutzer eines Kundenunternehmens einen eigenen Ordner "Personal Queries" in einer internen Unternehmensdatenbank. Es gibt auch einen Ordner im Ordner "Public Queries", den alle Benutzer im Kundenunternehmen gemeinsam nutzen.

Der Sicherheitsadministrator führt die folgenden Schritte aus:

  1. Er erstellt eine Gruppe für die Benutzer im Unternehmen A (CompanyAUsers).
  2. Er fügt Benutzer von Unternehmen A zur Gruppe "CompanyAUsers" hinzu.
  3. Er erteilt der Gruppe "CompanyAUsers" die Berechtigung "Read-Limited" für den Ordner "Public Queries".
  4. Er erstellt für diese Benutzer einen Ordner im Ordner "Public Queries" mit dem Namen "CompanyAFolder".
  5. Er erteilt der Gruppe "CompanyAUsers" die Berechtigung "Read-Only" oder "Read-Write" für den Ordner "CompanyAFolder".

Ergebnis: Benutzer, die Mitglieder der Gruppe "CompanyAUsers" sind, können den Inhalt ihres Ordners "Personal Queries" und des Ordners "CompanyAFolder" samt Inhalt anzeigen. Wenn die Kundenbenutzer die Berechtigung "Read-Write" für den Ordner "CompanyAFolder" haben, können sie auch Elemente in diesem Ordner einschließlich der Unterordner erstellen und ändern.

Szenario 3 a: Kunden verwalten ihren Unternehmensordner

In diesem alternativen Workflow werden Kundenbenutzer in zwei Gruppen unterteilt: eine mit allgemeinen Endbenutzern und eine andere mit Endbenutzern, die die Berechtigung besitzen, den Unternehmensordner "CompanyAFolder" zu verwalten. Die allgemeinen Endbenutzer haben die Zugriffsberechtigung "Read-Only" für den Ordner "CompanyAFolder", während ausgewählte Benutzer die Berechtigung "Read-Write" haben.

Der Sicherheitsadministrator führt die folgenden zusätzlichen Schritte aus:

  1. Er erstellt eine Gruppe für Kundenadministratoren "CompanyAAdmin".
  2. Er stellt Kundenbenutzer je nach deren Rolle in die Gruppe "CompanyAUsers" oder "CompanyAAdmin". Es kann sinnvoll sein, bestimmte Kundenbenutzer in beide Gruppen zu stellen.
  3. Er erteilt der Gruppe "CompanyAUsers" und "CompanyAAdmin" die Berechtigung "Read-Limited" für den Ordner "Public Queries".
  4. Er erteilt der Gruppe "CompanyAUsers" die Berechtigung "Read-Only" für den Ordner "CompanyAFolder".
  5. Er erteilt der Gruppe "CompanyAAdmin" die Berechtigung "Read-Write" für den Ordner "CompanyAFolder".

Ergebnis: Benutzer, die Mitglieder der Gruppe "CompanyAAdmin" sind, können den Inhalt des Ordners "CompanyAFolder" ändern, während die Mitglieder von "CompanyAUsers" dazu nicht in der Lage sind.


Feedback