Ana içeriğe geç

Güvenlik ve İzinler

Temel sorunuz "ekran nerede?" değil, "bu davranışı hangi izin modeli denetliyor?" ise bu sayfayı kullanın.

Emakin güvenliği birbiriyle ilişkili çeşitli alanlara yayılmıştır:

  • gruplar ve özellik izinleri kullanıcının hangi özelliklere erişebileceğini belirler
  • kapsamlar API kullanımı, iş adımı arama veya iş yönetimi gibi genel işlemlere izin verir ya da bunları engeller
  • güvenlik profilleri ve ACL'ler dizinlere, süreçlere, belgelere ve diğer korumalı nesnelere erişimi denetler
  • API anahtarları seçilen özellikleri entegrasyonlara açar
  • süreç izinleri dizin kurallarını ve süreç düzeyindeki kuralları birleştirir

Doğru Sayfayı Seçin

  • Özellik izinlerini yeniden kullanılabilir kullanıcı gruplarına atamanız gerektiğinde Grupları Düzenle sayfasını kullanın.
  • Aşağıdaki gibi özellik adlarının başvurusuna ihtiyaç duyduğunuzda Kapsamlar sayfasını kullanın; örneğin audit_search, groups_writeveya workitem_search.
  • Alanadı API anahtarlarını, güvenlik profillerini, parola ilkesini veya IP kısıtlamasını yönetmeniz gerektiğinde Alanadını Düzenle sayfasını kullanın.
  • Süreç erişimini daha ayrıntılı biçimde vermeniz veya reddetmeniz gerektiğinde Süreç Erişim Denetim Listesi sayfasını kullanın.
  • Dizin izinleriyle süreç izinlerinin beklenmedik biçimde etkileştiği durumlarda Dizinler ve Süreç Tasarımı İzinleri Arasındaki İlişki sayfasını kullanın.

Modeller Birlikte Nasıl Çalışır

1. Grup ve Kapsam Katmanı

Gruplar, kimlerin birlikte olduğunu tanımlar. Bu gruplara bağlı özellik izinleri ve kapsamlar, kullanıcıların Emakin'in genel özelliklerini görüp göremeyeceğini veya kullanıp kullanamayacağını belirler.

2. Alanadı Güvenliği Katmanı

Alanadı yönetimi; güvenlik profillerini, API anahtarlarını, oturum açma davranışını ve IP kuralları gibi alanadı genelindeki kısıtlamaları tanımlar. Bu katman, alanadı için kullanılabilir güvenlik yapı taşlarını belirler.

3. Nesne Düzeyinde Erişim Katmanı

Dizinler, süreçler, belgeler ve benzer korumalı nesneler, belirli bir nesneyi kimin okuyabileceğini, yürütebileceğini, yazabileceğini veya tümüyle yönetebileceğini belirlemek için ACL ya da güvenlik profili kurallarını uygular.

Sık Sorulan Sorular