Accorder des autorisations Automation Engine

En tant qu'administrateur, lorsque vous configurez le système , vous devez créer et configurer les objets Utilisateur. Cette page vous permet d'accorder ou de refuser des droits pour accéder aux objets, fichiers, données d'exécution, rapports, etc.

Cette rubrique contient les sujets suivants :

Accorder / refuser des autorisations

Les droits se composent de permissions et de restrictions d'accès. Les droits d'un utilisateur sont la somme des autorisations définies sur cette page et sur celles qui ont été accordées aux groupes d'utilisateurs auxquels l'utilisateur a été affecté.

Vous pouvez accorder ou refuser des autorisations en spécifiant d'abord les objets, le type d'objets ou les groupes d'objets, puis en sélectionnant chaque droit que l'utilisateur doit posséder.

* Ces colonnes n'apparaissent pas par défaut. Pour les voir, cliquez sur flèche de la ligne d'en-tête. Cela ouvre la liste des colonnes disponibles. Les colonnes visibles sont marquées avec une coche, celles qui sont masquées sont grisées. Sélectionnez celle que vous voulez rendre visible ; cliquez de nouveau dessus pour la masquer.

Exemple

Dans l'objet Utilisateur, définissez d'abord Grp. 1 pour accorder à l'utilisateur les droits de lecture, écriture et exécution sur tous les objets contenant TEST ou PRE_PROD dans leur nom. Définissez ensuite Grp.2 pour restreindre ces droits à l'agent PSA uniquement.

L'utilisateur tente d'exécuter les Jobs (JOBS) suivants :

  1. PRE_PROD.JOBS.NO.GRANT pas sur l'agent PSA

  2. .JOBS.NO.GRANT pas sur l'agent PSA

L'accès au premier job est refusé à l'utilisateur, tandis que le second job se termine normalement sur l'agent PSA :

Filtres d'autorisation pour les attributs d'objets

Si l'attribut d'un objet (par ex. Login) ne contient pas de valeur (""), le caractère générique * est utilisé pour la comparaison avec les lignes de filtre. Si une ligne d'autorisation contient un filtre particulier pour cet attribut (Login), elle est tout de même vérifiée.

Par exemple : L'objet "JOBS.TEST" ne contient pas d'objet Login. Les lignes suivantes sont tout de même prises en compte pour la vérification de l'autorisation.

Grp Type Nom Hôte Login Nom de fichier (S) Hôte (D) Login (D) Nom de fichier (D)
1 JOBS JOBS.TEST * LOGIN.* * * * *
1 JOBS JOBS.TEST * LOGIN.TEST.* * * * *

Permissions nécessaires pour les objets CA Automic prédéfinis

Afin d'exécuter certains objets CA Automic prédéfinis, des permissions supplémentaires doivent être définies pour leurs objets Include, PromptSet et Variable référencés en interne.

Le nom de ces objets commence par XC_. Accordez à l'utilisateur l'accès en lecture à ces objets, ajoutant XC_* dans le champ Nom, puis cochant la case de la colonne R.

Définir des autorisations aux dossiers et à leurs contenus

Étant donné que les dossiers sont également des objets, vous pouvez les utiliser pour collecter les objets et accorder/refuser des permissions aux utilisateurs et groupes d'utilisateurs au niveau du dossier.

Tenez compte des éléments suivants lorsque vous définissez les autorisations d'un dossier :

Droits applicables aux types d'objets

Chaque type d'objet possède différents droits d'accès. Par exemple, les objets fuseau horaire ne peuvent pas être exécutés, par conséquent le droit X - Exécuter est ignoré.

Ce tableau montre les droits que vous pouvez utiliser pour chaque type d'objet :

Type d'objet R W X D C S P M
CALE        
CALL
CLNT      
CODE          
CONN        
DASH          
DOCU          
EVNT
FILTER          
FOLD          
HOST  
HOSTG
HSTA          
JOBD
JOBF
JOBG
JOBI        
JOBP
JOBQ
JOBS
JSCH
LOGIN        
PERIOD          
PRPT          
QUEUE  
REPORT              
SCRI
SERV  
STORE          
SYNC  
TZ          
USER    
USRG          
VARA          
XLS          

Voir aussi :