Cas d'utilisation : Ajout d'un ordinateur à un groupe de ressources. CA Technologies 12.9
Cas d'utilisation : Groupes de ressources
Cas d'utilisation : Ajout d'un ordinateur à un groupe de ressources
Scénario :
Un utilisateur souhaite ajouter un ordinateur au groupe dont cet utilisateur est membre d'un seul profil de sécurité.
Pré-conditions :
■
■
Le groupe de ressources existe.
L'ordinateur existe.
Action :
L'utilisateur ajoute un ordinateur à un groupe ; l'héritage est activé pour le groupe.
Conditions postérieures :
■
L'ordinateur est lié au groupe.
■
S'il ne s'agit pas d'un groupe d'héritage, alors rien n'est effectué. S'il s'agit d'un groupe d'héritage, alors l'object_ace est calculé en fonction de l'object_ace sur le groupe parent.
■
Le code de zone est défini comme suit :
■
Si l'ordinateur est uniquement membre d'un groupe de ressources, l'area_ace est identique à l'area_ace du groupe de ressources.
■
Si l'ordinateur est membre de plusieurs groupes de ressources, les area_aces des groupes parents sont liés par l'opérateur OR et affectés à l'objet sécurisé.
Variantes :
Si l'autorisation de zone de l'ordinateur est définie par le niveau creation_user ou le niveau par défaut global avant l'ajout au groupe, alors l'autorisation de zone est définie en fonction des autorisations de zone du groupe.
Si l'autorisation de zone de l'ordinateur est définie par le niveau object_level avant l'ajout au groupe, alors les autorisations de zone ne sont pas définies en fonction du niveau de groupe. L'utilisateur doit recourir à la fonction RETABLIR afin de recalculer les autorisations de zone en vue de la conformité avec le groupe.
Les autorisations de zone ne doivent pas changer si l'héritage d'une autorisation est désactivé.
Remarque : Cette même condition est valide dans le cas d'un groupe dynamique et du moteur effectuant l'évaluation du groupe. Dans ce cas, le moteur relie le membre au groupe.
596 Manuel d'implémentation

Enlace público actualizado
El enlace público a tu chat ha sido actualizado.