Para facilitar la gestión de la base de datos y garantizar la seguridad, el acceso a WebSphere Commerce debe restringirse a personas y organizaciones específicas. El proceso de restricción del acceso se conoce como control de acceso. El control de acceso puede definirse como las directrices de seguridad que:
El modelo de control de acceso de WebSphere Commerce se basa en la imposición de políticas de control de acceso. Las políticas de control de acceso las impone el Gestor de políticas de control de acceso. En general, cuando un usuario intenta acceder a un recurso protegido, el gestor de políticas de control de acceso determina primero qué políticas de control de acceso son aplicables para dicho usuario y, a continuación, basándose en las políticas de control de acceso aplicables, determina si se permite al usuario realizar la operación solicitada en el recurso en cuestión.
El Administrador de sitio gestiona las políticas de control de acceso que se aplican a un sitio entero, mientras que el Administrador de tienda gestiona las políticas de control de acceso que se aplican a sus tiendas.
![]() |