【问题标题】:How do I switch off inherited permissions on report folder (IcCube)如何关闭报告文件夹(IcCube)的继承权限
【发布时间】:2021-07-19 08:27:00
【问题描述】:

我正在尝试授予对不同角色/文件夹的访问权限,如下所示:

我有 3 个角色:

  • MyCompanyPole1
  • MyCompanyPole2
  • MyCompanyAllPoles

还有 3 个包含报告的目录:

  • Docs > Web Docs > ic3-report > data > shared > MyCompany > Templates > Pole1
  • Docs > Web Docs > ic3-report > data > shared > MyCompany > Templates > Pole2
  • Docs > Web Docs > ic3-report > data > shared > MyCompany > Templates > AllPoles

我应该如何定义角色权限:

  • 拒绝将 Pole2 目录授予 MyCompanyPole1 角色
  • 拒绝将 Pole1 目录授予 MyCompanyPole2 角色
  • 允许 MyCompanyAllPoles 访问 AllPoles、Pole1 和 Pole2

我尝试在定义文件中使用“--inherit”没有成功

--   switch off inherited permissions (file only):
--   - inherit

【问题讨论】:

    标签: iccube iccube-reporting


    【解决方案1】:

    没有拒绝,-inherit 仅适用于文件。您必须明确设置每个文件夹的权限:

    :Templates/Pole1
        + [MyCompanyPole1]
        + [MyCompanyAllPoles]
    
    :Templates/Pole2
        + [MyCompanyPole2]
        + [MyCompanyAllPoles]
    
    :Templates/AllPoles
        + [MyCompanyAllPoles]
    

    【讨论】:

    • 我看到了原理,但不确定我应该把这段代码放在哪里(在模板的权限中?还是在它的父级中?)此外,在尝试这样的代码时出现错误:définition des permissions non valide [ligne:15] : 语法错误: +/- 表达式是预期的 (UX_DOCS_PERMS_ERROR)
    • @BertrandMiot 在文档中,选择文件夹,然后使用右上角的图标作为权限并添加例如:+[MyCompanyPole1] READ
    • 这是我一直做的,但在这种情况下,MyCompanyPole1 角色已经可以访问 Pole2,因为它对父级 (MyCompany) 具有权限
    • 您需要从父级中删除并直接在子级中分配
    猜你喜欢
    • 2014-02-15
    • 2013-07-30
    • 1970-01-01
    • 1970-01-01
    • 2013-02-20
    • 1970-01-01
    • 2014-09-21
    • 1970-01-01
    • 2017-02-24
    相关资源
    最近更新 更多