Sicherheitstypen

Sicherheitstypen definieren Kategorien von Objekten auf dem Server. Sie können alle Objekte in eine einzige oder in separate Kategorien einordnen und den Rollen verschiedene Zugriffsrechte auf unterschiedliche Kategorien gewähren.

Standardmäßig weisen alle Objekttypen auf dem Server den Standardsicherheitstyp auf. Beispielsweise haben Anwendungen den Sicherheitstyp "Standardanwendung" und Umgebungen den Sicherheitstyp "Standardumgebung". Sie müssen keine weiteren Sicherheitstypen erstellen, es sei denn, Sie möchten unterschiedlichen Rollen verschiedene Zugriffsebenen gewähren.

Beispiel: Es wird vorausgesetzt, dass Sie über verschiedene Umgebungskategorien für unterschiedliche Zwecke (Produktionsumgebungen, Testumgebungen und Sandboxumgebungen) verfügen. Sie möchten unterschiedlichen Benutzern verschiedene Zugriffsebenen auf diese Umgebungen gewähren. Sie können es nur Entwicklungs-Superusern erlauben, Produktionsumgebungen zu ändern, während andere Benutzer nur den Status dieser Umgebungen anschauen dürfen. Sie können es auch zulassen, dass jeder Sandboxumgebungen ändert.

In diesem Fall können Sie Sicherheitstypen für verschiedene Kategorien von Umgebungen erstellen und die Umgebungen diesen Typen zuweisen. Anschließend können Sie Rollen für verschiedene Ebenen des Zugriffs auf die Umgebungen erstellen. Beispielsweise möchten Sie möglicherweise eine Rolle "Bereitstellungs-Superuser" erstellen, mit der Umgebungen erstellt und bearbeitet werden können. Anschließend legen Sie innerhalb dieser Rolle den Zugriff fest, den Benutzer für den jeweiligen Umgebungstyp haben.

Beispielsweise wird auf der folgenden Abbildung eine Rolle mit der Bezeichnung Entwicklungs-Superuser gezeigt. Diese Rolle hat uneingeschränkten Zugriff auf Produktions-, Test-, Sandbox- und Standardumgebungen.

Die Berechtigungen für die Rolle Entwicklungs-Superuser, die uneingeschränkten Zugriff auf alle vier Typen von Umgebungen ermöglicht
Mit einer Rolle für Benutzer mit geringeren Rechten können unter Umständen bestehende Sandboxumgebungen angezeigt und bearbeitet, Produktionsumgebungen jedoch nur angezeigt werden. Auf der folgenden Abbildung werden die Berechtigungen für die Rolle Entwickler gezeigt. Mit dieser Rolle können bestehende Sandboxumgebungen angezeigt und bearbeitet werden. Mit ihr können Produktionsumgebungen angezeigt, jedoch nicht bearbeitet werden.
Die Berechtigungen für die Rolle Entwickler, die uneingeschränkten Zugriff auf Sandboxumgebungen, jedoch Lesezugriff auf andere Umgebungstypen hat

Das Systemteam hat Zugriff auf alle Elemente auf dem Server, gemäß den Berechtigungen im Standardsicherheitstyp. Beispiel: Die Mitglieder des Systemteams haben die Umgebungsberechtigungen, die im Sicherheitstyp "Standardumgebung" für alle Umgebungen aufgeführt sind.

Informationen über das Zuweisen von Berechtigungen auf Rollen finden Sie unter Erstellen von Rollen und Zuweisen von Berechtigungen.


Feedback