Comment la Console d'administration attribue les autorisations
Question
Comment les autorisations sont-elles attribuées lorsqu'elles sont spécifiées dans la section Sécurité de la Console d'administration ?
Réponse
Cela s'explique mieux avec un exemple :
Je vais utiliser le compte utilisateur "user" qui appartient à deux groupes, "GroupA" et "GroupB", pour clarifier comment la Console d'administration attribue les autorisations.
- Lorsque vous travaillez avec la sécurité dans la Console d'administration, la première chose à comprendre est que un accès "refusé" prévaut toujours sur un accès "autorisé". Cela signifie que si GroupA a accès à tout et que GroupB a un accès refusé (case "refuser" cochée) à tout, user se verra refuser l'accès à toutes les actions.
- Il existe deux façons de ne pas autoriser l'accès à une action donnée :
-. Soit vous n'autorisez pas l'action pour cet utilisateur ou ce groupe d'utilisateurs :
-. Soit vous la "refusez" :
Pour reprendre l'exemple précédent, si GroupA a l'accès autorisé à tout et que GroupB n'a pas l'accès autorisé à tout (notez que je ne "refuse" pas l'accès, je décoche simplement la case "autoriser"), alors user AURA accès à tout, hérité de GroupA.
*Notez également que vous pouvez vérifier les droits d'accès actuels d'un utilisateur ou d'un groupe d'utilisateurs en faisant un clic droit sur celui-ci dans la Console d'administration et en choisissant l'option "Autorisations effectives" :
Plus d'informations
Cela s'applique également au Security Center à partir de la version 10.1 et aux versions antérieures de BarTender.