ユーザー・アクション、グループ・アクション、およびチーム・アクションのための REST API 許可
ユーザー、グループ、およびチーム情報へのアクセス権限を付与する REST API 用に 2 つの許可モードが用意されています。デフォルト・モードでは限定された許可制御が提供される一方、関係するすべての API へと許可制御を拡張するために拡張モードを使用できます。
拡張モードを有効にするには、以下の構成プロパティーをトポロジーの 100Custom.xml ファイルに追加します。
<server>
<portal merge="mergeChildren">
<authorization-enabled-for-org-info>true</authorization-enabled-for-org-info>
</portal>
</server>
ロールについて詳しくは、許可のロールを参照してください。アクション・ポリシーについて詳しくは、Process Portal アクション・ポリシーの構成プロパティーを参照してください。
| ユーザー/グループ/チームのアクション | 有効となる対象の許可のロールおよびアクション・ポリシー | その他の前提条件 |
|---|---|---|
|
|
|
|
|
|
|
|
|
|
すべてのユーザーの IBM BPM 管理者 (bpmAdminGroup のメンバー) | |
|
|
|
|
|
タスクは受信済みまたは要求済みでなければなりません。 |
|
|
|
|
IBM BPM 管理者 (bpmAdminGroup のメンバー) | |
|
IBM BPM 管理者 (bpmAdminGroup のメンバー) | |
|
|
|
|
IBM BPM 管理者 (bpmAdminGroup のメンバー) |
| ユーザー/グループ/チームのアクション | 有効となる対象ロールおよびアクション・ポリシー | その他の前提条件 |
|---|---|---|
|
すべての認証済みユーザー |
|
|
ACTION_REFRESH_USER ポリシーにより許可されているユーザー | |
|
ACTION_MANAGE_ANY_USERATTRIBUTE ポリシーにより許可されているユーザー |
|
|
|
|
|
|
|
|
|
|
|
IBM BPM 管理者 (bpmAdminGroup のメンバー) |
グループおよびチーム関連の API にはデフォルトの制限はありません。