Gerenciamento de acesso a workflows managing-access-to-workflows

CAUTION
AEM 6.4 chegou ao fim do suporte estendido e esta documentação não é mais atualizada. Para obter mais detalhes, consulte nossa períodos de assistência técnica. Encontre as versões compatíveis here.

Configure as ACLs de acordo com as contas de usuário para permitir (ou desativar) o início e a participação em workflows.

Permissões de usuário necessárias para fluxos de trabalho required-user-permissions-for-workflows

As ações relativas aos fluxos de trabalho podem ser realizadas se:

  • você está trabalhando com o admin account

  • a conta foi atribuída ao grupo padrão workflow-users:

    • esse grupo mantém todos os privilégios necessários para que seus usuários executem ações de workflow.
    • quando a conta está nesse grupo, ela só tem acesso aos workflows que iniciou.
  • a conta foi atribuída ao grupo padrão workflow-administrators:

    • esse grupo mantém todos os privilégios necessários para que seus usuários privilegiados monitorem e administrem workflows.
    • quando a conta está nesse grupo, ela tem acesso a todos os workflows.
NOTE
Estes são os requisitos mínimos. Sua conta também deve ser o participante atribuído ou um membro do grupo atribuído para tomar etapas específicas.

Configuração do acesso aos fluxos de trabalho configuring-access-to-workflows

Os modelos de workflow herdam uma ACL (lista de controle de acesso) padrão para controlar como os usuários podem interagir com workflows. Para personalizar o acesso do usuário para um workflow, modifique a Lista de Controle de Acesso (ACL) no repositório para a pasta que contém o nó do modelo de workflow:

NOTE
Para obter informações sobre como usar o CRXDE Lite para configurar ACLs, consulte Gerenciamento de direitos de acesso.

Aplique uma ACL para o modelo de fluxo de trabalho específico para /var/workflow/models apply-an-acl-for-the-specific-workflow-model-to-var-workflow-models

Se o modelo de fluxo de trabalho for armazenado em /var/workflow/models em seguida, é possível atribuir uma ACL específica, relevante somente para esse workflow, na pasta :

  1. Abra o CRXDE Lite no navegador da Web (por exemplo, http://localhost:4502/crx/de).

  2. Na árvore de nós, selecione o nó da pasta de modelos de fluxo de trabalho:

    /var/workflow/models

  3. Clique no botão Controle de acesso guia .

  4. No Políticas de Controle de Acesso Local (Lista de Controle de Acesso), clique no ícone de adição para Adicionar entrada.

  5. No Adicionar nova entrada adicione uma nova ACE com as seguintes propriedades:

    • Principal: content-authors
    • Tipo: Deny
    • Privilégios: jcr:read
    • rep:glob: referência ao fluxo de trabalho específico

    wf-108

    O Lista de Controle de Acesso agora inclui a restrição para content-authors no prototype-wfm-01 modelo de fluxo de trabalho.

    wf-109

  6. Clique em Salvar tudo.

    O prototype-wfm-01 O fluxo de trabalho não está mais disponível para os membros do content-authors grupo.

Crie uma subpasta em /var/workflow/models e aplique a ACL a ela create-a-subfolder-in-var-workflow-models-and-apply-the-acl-to-that

Seu a equipe de desenvolvimento pode criar os workflows em uma subpasta de

/var/workflow/models

Comparável aos workflows do DAM armazenados em

/var/workflow/models/dam/

Em seguida, você pode adicionar uma ACL à própria pasta.

  1. Abra o CRXDE Lite no navegador da Web (por exemplo, http://localhost:4502/crx/de).

  2. Na árvore de nós, selecione o nó da pasta individual na pasta de modelos de fluxo de trabalho; por exemplo:

    /var/workflow/models/prototypes

  3. Clique no botão Controle de acesso guia .

  4. No Política de Controle de Acesso Aplicável clique no ícone de adição para Adicionar uma entrada.

  5. No Políticas de Controle de Acesso Local (Lista de Controle de Acesso), clique no ícone de adição para Adicionar entrada.

  6. No Adicionar nova entrada adicione uma nova ACE com as seguintes propriedades:

    • Principal: content-authors
    • Tipo: Deny
    • Privilégios: jcr:read
    note note
    NOTE
    Como com Aplique uma ACL para o modelo de fluxo de trabalho específico para /var/workflow/models é possível incluir um rep:glob para limitar o acesso a um workflow específico.

    wf-110

    O Lista de Controle de Acesso agora inclui a restrição para content-authors no prototypes pasta.

    wf-111

  7. Clique em Salvar tudo.

    Os modelos na prototypes não estão mais disponíveis para membros do content-authors grupo.

recommendation-more-help
5ce3024a-cbea-458b-8b2f-f9b8dda516e8