Kapsamlar¶
Kapsamlar, rol tabanlı güvenlik ve ACL izinleriyle birlikte kullanılır. ACL listeleri tek bir nesneye (örneğin bir dizine) erişimi denetlerken kapsamlar, belirli bir türdeki tüm nesnelerdeki işlemlere izin verir veya bunları geçersiz kılar. Örneğin, bir kullanıcının ACL aracılığıyla bir dizine erişimi olsa da kapsam daha geniş bir işlemi engelleyebilir.
Bazı kapsamlar varsayılan olarak Yöneticiler grubuna verilir; diğerleri ise tam yönetici erişimi olmadan sınırlı operasyonel görevleri yerine getirebilmeleri için yönetici olmayan kullanıcılara atanır.
Not: Şu anda belgelenen kapsamlar, REST API hizmet yetenekleri ve grup tanımları aracılığıyla belirlenir. Dağıtımınız entegrasyonlar veya daha yeni modüller üzerinden ek kapsamlar sunabilir.
Kapsamlar Nasıl Kullanılır¶
Grup izinlerini incelerken, eksik özelliklerle ilgili sorunları giderirken veya bir yeteneğin genel olarak mı verileceğine yoksa ACL ile mi denetleneceğine karar verirken bu sayfayı başvuru kaynağı olarak kullanın.
Hızlı Karar Kılavuzu¶
Yeteneğin kendisinin geniş kapsamlı olarak etkinleştirilmesi veya devre dışı bırakılması gerektiğinde kapsamları kullanın.
- Şu seçeneği kullanın: Kapsamlar ; soru "bu kullanıcı bu özelliği kullanabiliyor mu?" ise.
- Şu seçeneği kullanın: Süreç Erişim Denetim Listesi ; soru "bu kullanıcı bu belirli sürece erişebiliyor mu?" ise.
- Şu seçeneği kullanın: Alanadını Düzenle ; konu alanadı API anahtarları, güvenlik profilleri, parola kuralları veya IP kısıtlamalarıysa.
- Şu seçeneği kullanın: Grupları Düzenle ; doğru çözüm, tek tek kullanıcıları değiştirmek yerine grup üyeliği aracılığıyla kapsam eklemek veya kaldırmaksa.
Kapsam Başvurusu¶
| Kapsam | Açıklama | Varsayılan Değer |
|---|---|---|
| login | Uygulamaya giriş yapma veya kimlik doğrulama belirteçleri oluşturma | Herkes |
| logoff | Uygulamadan çıkış yapma | Herkes |
| event_trigger | API aracılığıyla olayları tetikleme | Herkes |
| module_execute | Modül betiklerini çalıştırma | Herkes |
| decision_execute | Karar modellerini çalıştırma | Herkes |
| user_profile | Kullanıcı profilini görüntüleme ve güncelleme | Herkes |
| process_read | Süreci görüntüleme ve sürüm listesini görme | Herkes |
| process_write | Süreci ve sürümlerini düzenleme | Herkes |
| process_initiate | Yeni süreç başlatma | Herkes |
| worklist_read | İş adımı listesini (Gelen Kutusu, Gönderilenler vb.) listeleme | Herkes |
| teamworklist_read | Ekip iş listesini görüntüleme | Herkes |
| workitem_action | İş adımında işlem yapma | Herkes |
| workitem_forward | İş adımını yönlendirme | Herkes |
| workitem_tag | İş adımına etiket ekleme | Herkes |
| workitem_history | İş adımının geçmişini görüntüleme | Herkes |
| workitem_search | İş adımında arama yapma | Herkes |
| activity_read | Aktivite akışlarını görüntüleme | Herkes |
| activity_write | Yeni aktivite girdileri yazma | Herkes |
| folder_read | Dizini ve panoyu görüntüleme | Herkes |
| folder_write | Dizin özelliklerini düzenleme | Herkes |
| folder_report | Dizinlerdeki raporları görüntüleme | Herkes |
| folder_root | Kök dizinler oluşturma | Yöneticiler |
| document_read | Belgeyi ve profili görüntüleme | Herkes |
| document_write | Belgeyi ve profili düzenleme | Herkes |
| calendar_read | Takvimi görüntüleme | Herkes |
| calendar_write | Yeni takvim girdileri yazma | Herkes |
| market_read | Marketi görüntüle | Yöneticiler |
| market_write | Markette yayımla | Yöneticiler |
| jobs_write | İşleri listele ve durumlarını güncelle | Yöneticiler |
| domain_write | Alanadı özelliklerini görüntüle ve güncelle | Yöneticiler |
| organization_read | Organizasyon veritabanını görüntüle | Herkes |
| organization_write | Organizasyon veritabanını güncelle | Yöneticiler |
| groups_write | Kullanıcı gruplarını görüntüle ve güncelle | Yöneticiler |
| file_read | Dosyaları indir | Herkes |
| file_write | Dosyaları yükle | Herkes |
| database_read | Veritabanı sorgusu yürüt | Herkes |
| database_manage | Veritabanı şemasını yönetme (tabloları ve satırları düzenleme, güncelleme, silme) | Yöneticiler |
| network | Ağ erişimine izin ver (Web İstekleri, FTP vb.) | Herkes |
| notifications | Bildirimleri listele ve oku | Herkes |
| help | Yardım sayfasına eriş | Herkes |
| dashboard | Gezinme menüsünden panoları görüntüle | Herkes |
| fulltext_search | Tam metin sorgusu | Herkes |
| channel_read | Kanalları listele | Herkes |
| channel_write | Kanal özelliklerini düzenle | Herkes |
| case_tag | Vaka etiketlerini düzenle | Herkes |
| audit_search | Denetim günlüğü kayıtlarını görüntüle | Yöneticiler |
| phone | Telefon uygulamasını kullan | Herkes |
| wopi | Belge düzenleyicilerini kullan (.docx, .xls vb.) | Herkes |
| meeting | Toplantı başlat | Herkes |