Exemples : Personnalisation des stratégies de contrôle d'accès à l'aide de la console d'administration de l'organisation

Dans tous ces exemples, on suppose qu'un administrateur de site modifie les stratégies de l'organisation racine. Une fois que vous aurez suivi quelques-uns de ces exemples, vous serez en mesure d'appliquer la même méthodologie pour effectuer des modifications qui ne sont pas spécifiquement traitées dans cette rubrique.

Les exemples sont organisés par secteur métier. Au sein de chaque secteur métier, les exemples sont présentés par ordre croissant de complexité.

Exemples de personnalisation organisés par type de personnalisation
Personnalisation Exemple à consulter
Ajout d'un rôle au groupe d'accès d'une stratégie
Modification du groupe d'actions d'une stratégie
Modification des relations de ressources d'une stratégie
Modification d'une stratégie pour utiliser un autre groupe d'accès
Création d'un nouveau groupe d'accès et utilisation de celui-ci dans une stratégie
Création d'un nouveau groupe d'actions et utilisation de celui-ci dans une stratégie
Création d'une nouvelle stratégie de niveau ressource
Création d'une nouvelle stratégie basée sur les rôles
Création d'un nouveau rôle et utilisation de celui-ci dans une stratégie de niveau ressource
Suppression d'une stratégie
Suppression d'une action du groupe d'actions d'une stratégie

Conseils pour la modification des stratégies par défaut

  • La plupart des groupes d'accès sont définis par les rôles de l'utilisateur, comme Acheteur ou Responsable produit.
  • Avant de modifier une stratégie pour utiliser un groupe d'accès différent, consultez la définition de ce groupe d'accès pour vérifier qu'il répond à vos besoins. Pour ce faire, sélectionnez Gestion des accès > Groupes d'accès dans la console d'administration de l'organisation.
  • En fonction de la valeur sélectionnée pour la vue, la page Stratégies répertorie les stratégies appartenant à l'organisation sélectionnée. Elle ne fait pas la distinction entre les stratégies au niveau du site et les stratégies spécifiques d'une organisation donnée.
  • Renommez les stratégies par défaut que vous modifiez afin que le nom de la stratégie reflète son action et que vous puissiez identifier les stratégies par défaut que vous avez modifiées. Pensez à instaurer une convention de dénomination pour vos stratégies personnalisées. Vous pouvez également modifier la description de la stratégie et son nom d'affichage, si nécessaire.
Remarque :
  • Les noms d'affichage et les descriptions des éléments de contrôle d'accès ne sont disponibles que dans la langue par défaut de l'instance.
  • Le menu de la stratégie de contrôle d'accès est déplacé dans la console d'administration de l'organisation. Cette console d'administration peut uniquement effectuer des modifications simples sur les définitions de stratégie de contrôle d'accès et les définitions de groupe d'accès. La solution la plus fiable consiste à mettre à jour les données via les fichiers XML. Les opérations suivantes ne peuvent être effectuées que par XML :
    1. Définition de nouvelles actions, de nouvelles ressources, de nouveaux attributs, de nouvelles relations, de nouveaux groupes de relations.
    2. Définition de groupes de ressources et de groupes d'accès implicites complexes.
    3. Affectation d'une nouvelle stratégie à un ensemble de stratégies.