Güvenlik ve İzinler¶
Temel sorunuz "ekran nerede?" değil, "bu davranışı hangi izin modeli denetliyor?" ise bu sayfayı kullanın.
Emakin güvenliği birbiriyle ilişkili çeşitli alanlara yayılmıştır:
- gruplar ve özellik izinleri kullanıcının hangi özelliklere erişebileceğini belirler
- kapsamlar API kullanımı, iş adımı arama veya iş yönetimi gibi genel işlemlere izin verir ya da bunları engeller
- güvenlik profilleri ve ACL'ler dizinlere, süreçlere, belgelere ve diğer korumalı nesnelere erişimi denetler
- API anahtarları seçilen özellikleri entegrasyonlara açar
- süreç izinleri dizin kurallarını ve süreç düzeyindeki kuralları birleştirir
Doğru Sayfayı Seçin¶
- Özellik izinlerini yeniden kullanılabilir kullanıcı gruplarına atamanız gerektiğinde Grupları Düzenle sayfasını kullanın.
- Aşağıdaki gibi özellik adlarının başvurusuna ihtiyaç duyduğunuzda Kapsamlar sayfasını kullanın; örneğin
audit_search,groups_writeveyaworkitem_search. - Alanadı API anahtarlarını, güvenlik profillerini, parola ilkesini veya IP kısıtlamasını yönetmeniz gerektiğinde Alanadını Düzenle sayfasını kullanın.
- Süreç erişimini daha ayrıntılı biçimde vermeniz veya reddetmeniz gerektiğinde Süreç Erişim Denetim Listesi sayfasını kullanın.
- Dizin izinleriyle süreç izinlerinin beklenmedik biçimde etkileştiği durumlarda Dizinler ve Süreç Tasarımı İzinleri Arasındaki İlişki sayfasını kullanın.
Modeller Birlikte Nasıl Çalışır¶
1. Grup ve Kapsam Katmanı¶
Gruplar, kimlerin birlikte olduğunu tanımlar. Bu gruplara bağlı özellik izinleri ve kapsamlar, kullanıcıların Emakin'in genel özelliklerini görüp göremeyeceğini veya kullanıp kullanamayacağını belirler.
2. Alanadı Güvenliği Katmanı¶
Alanadı yönetimi; güvenlik profillerini, API anahtarlarını, oturum açma davranışını ve IP kuralları gibi alanadı genelindeki kısıtlamaları tanımlar. Bu katman, alanadı için kullanılabilir güvenlik yapı taşlarını belirler.
3. Nesne Düzeyinde Erişim Katmanı¶
Dizinler, süreçler, belgeler ve benzer korumalı nesneler, belirli bir nesneyi kimin okuyabileceğini, yürütebileceğini, yazabileceğini veya tümüyle yönetebileceğini belirlemek için ACL ya da güvenlik profili kurallarını uygular.
Sık Sorulan Sorular¶
- "Bu kullanıcı sayfayı açabiliyor ama işlemi neden gerçekleştiremiyor?" Şunları kontrol edin: Kapsamlar ve Grupları Düzenle.
- "Bu kullanıcı bir sürece erişebiliyor ama diğerine neden erişemiyor?" Şunu kontrol edin: Süreç Erişim Denetim Listesi.
- "Dizin izni süreç davranışıyla neden uyuşmuyor?" Şunu kontrol edin: Dizinler ve Süreç Tasarımı İzinleri Arasındaki İlişki.
- "Bir entegrasyona hangi izinler verilmelidir?" Şunları kontrol edin: Alanadını Düzenle API anahtarları için ve Kapsamlar kapsam adları için.