链接的项目权限

可以在 AX 服务器中用两种方式配置处理链接项目所需的权限。 一种方式以较低的管理开销提供了较少的控制,另一种提高了控制能力,代价是增加了配置和管理开销。

配置选项

AX 服务器为链接项目权限提供了如下配置选项:

  • 仅链接条目所需的权限默认设置,配置和管理开销低

  • 链接条目和主条目所需的权限提供了对链接条目的额外控制,且使用单个位置来启用和禁用访问权限

配置链接项目权限

您的 ACL GRC Analytics Exchange 管理员决定对链接项使用哪种权限方法。

要覆盖默认的链接项目权限设置,管理员必须在 aclAuditExchange.xml 配置文件中修改 doesLinkSecurityUseMasterLocation 属性的值。 首次安装后,会全局应用该设置,通常不会更改,但是,如果确有需要,您也可以修改。

有关更多将链接条目与审计业务流程结合使用的信息,参见。

仅链接条目所需的权限

对于包含链接项目的文件夹,通过权限控制链接项目的访问。 链接条目的权限与该文件夹中其他类型的表、分析或条目的权限表现得完全一致。

链接条目和主条目所需的权限

链接项目访问由包含该链接项目的文件夹的权限以及包含主项目的文件夹的权限控制。 因此,链接条目权限与该文件夹中其他类型的表、分析或条目的权限表现不同。

权限类型

对于包含主项目的文件夹,用户需要有只读权限,所以,需要将管理员希望限制用户查看的任何内容放在单独的文件夹中。

对于链接的项目和主项目文件夹,用户还需要父集合的权限。 如果用户不具有包含主条目或其上一级集合的文件夹的权限,则链接条目将显示为已断开的链接,并且既不可查看,也不可编辑。

管理单个用户的权限

您的 ACL GRC Analytics Exchange 管理员可使用包含主项的文件夹来集中控制和管理多个链接项的权限。 将包含主条目的文件夹的用户权限删除会导致该用户所有到主条目的链接断开。 如果该文件交接包含多个主条目,则该用户的指向所有主条目的全部链接都会断开。

管理多个用户的权限

权限选项卡,您的 ACL GRC Analytics Exchange 可快速删除单个主文件夹或父级集合中的多个用户,禁用所有用户的所有链接,而无需在各个链接位置查找和禁用链接。

链接条目权限的两种方式的比较

 

仅链接条目所需的权限

链接条目和主条目所需的权限

为新文件夹授予权限或添加新用户更容易

 

链接条目权限与活动中其他类型的表、分析或审计条目的权限表现得完全一致

 

访问链接条目的用户可能完全无法访问(看不到)包含主条目的文件夹

 

ACL GRC Analytics Exchange 可使用包含主项的文件夹来集中控制和管理多个链接项的权限

 

删除或重新授予多个用户链接条目的权限更容易,前提是只通过维持主条目的权限控制链接条目的访问

 

在用户拥有“全部权限”的文件夹中,可禁止访问链接的表或分析

 

禁止用户间相互访问链接的条目

 

[ 返回顶部 ]

(C) ACL Services Ltd. 保留所有权利。 2018年10月4日