本主题仅适用于 IBM Business Process Manager Advanced 配置。

IBM® Business Process Manager 窗口小部件安全注意事项

根据在 Process Portal 中针对您的产品所使用的窗口小部件,您可以分配管理用户组角色以控制对窗口小部件中数据的访问权,也可以为窗口小部件分配基于角色的访问权的其他层。

如以下部分中所述,以下窗口小部件需要您考虑安全角色:

管理组角色和窗口小部件

通过管理组角色和分配有管理组角色的用户,可控制对窗口小部件中数据的访问。要查看已为哪些用户分配了这些角色,请打开管理控制台,选择用户和组 > 管理组角色,然后选择组。这样会显示“角色”列表。

“业务规则”窗口小部件可能需要对管理组角色进行更改。

对于“系统运行状况”窗口小部件,以下管理角色均具有监控许可权,允许访问管理控制台,从而允许分配有这些角色的用户访问“系统运行状况”窗口小部件中的数据:
  • Monitor
  • Configurator
  • Operator
  • Administrator
  • Adminsecuritymanager
  • Deployer
  • iscadmins
映射到这些管理组角色的用户有权访问“系统运行状况”窗口小部件中的数据。未映射到这些角色的用户无法访问“系统运行状况”窗口小部件中的数据。

基于角色的窗口小部件访问权

某些窗口小部件拥有由业务用户创建的工件,这些工件的访问权根据角色而定。在“安全角色”窗口小部件中,您可以将用户和组分配给系统角色或模块角色,这些角色可确定成员对“业务日历”窗口小部件中时间表的访问级别。 有关“安全角色”窗口小部件的更多信息,请参阅保护对业务日历窗口小部件中时间表的访问权