Présentation de la sécurité de Script Application

La configuration de sécurité par défaut de Script Application indique quels sont les utilisateurs et groupes de portail qui peuvent accéder aux fonctions d'édition et d'importation. Vous pouvez personnaliser ces limites.

Pour permettre aux utilisateurs de gérer l'instance de Script Application, vous devez combiner différentes manières de définir les droits d'accès.
  • Vous identifiez les utilisateurs ou les groupes qui peuvent accéder à l'éditeur de Script Application et aux portlets d'importation de Script Application. Pour cela, utilisez le portlet d'administration de portail Gestion des portlets.
  • Vous identifiez les utilisateurs ou les groupes qui disposent de droits d'accès Editeur ou Réviseur à la bibliothèque de Script Application. Pour ce faire, vous accordez l'accès à la bibliothèque de Script Application dans Web Content Manager.
Lorsque vous fournissez des droits d'accès pour des utilisateurs et des groupes pour créer des instances de Script Application, prenez soin de combiner les droits d'accès à l'éditeur de Script Application et aux portlets d'importation et à la bibliothèque de Script Application.
Les paramètres de sécurité par défaut placent des contraintes sur plusieurs tâches que seuls certains utilisateurs autorisés peuvent exécuter. Ces contraintes s'appliquent aux tâches suivantes :
  • Définition et édition de nouvelles instances de Script Application
  • Importation du contenu qui est utilisé pour construire ces instances de Script Application
Configurez correctement la sécurité relative à ces tâches afin de protéger votre portail contre les utilisateurs malveillants.

L'instance de Script Application place également des contraintes supplémentaires sur l'option de téléchargement. La taille et le contenu des archives téléchargées sont limités. Ils sont définis par défaut à des niveaux qui prennent en charge la plupart des cas.

Les paramètres par défaut de Script Application peuvent ne pas convenir pour tous les clients et tous les environnements. Vous pouvez modifier les droits d'accès à la bibliothèque de Script Application et à la zone de site de Script Application dans laquelle vous pouvez insérer des applications basées sur des scripts destinées à être utilisées en tant qu'instances de Script Application. Vérifiez les droits d'accès et les paramètres de sécurité à l'aide des outils d'administration de portail, de l'outil de création de contenu Web et des pratiques de sécurité de HCL Portal et Web Content Manager. Ces outils et documents vous permettent de vous assurer que les droits d'accès sont définis pour les utilisateurs et les rôles de votre environnement.

Lorsque vous vérifiez et définissez des droits de sécurité, gardez à l'esprit que la bibliothèque de Script Application contient différents types d'artefact. La zone de site Instances de Script Application est la zone dans laquelle les développeurs de Script Application insèrent des applications, sauf si vous créez une zone de site personnalisée pour cet usage. Protégez ces zones de site afin de fournir des droits d'accès aux utilisateurs en procédant comme suit :
  • Les développeurs peuvent modifier les objets de contenu. Pour cela, ils doivent disposer du droit d'accès Editeur de Web Content Manager.
  • Les utilisateurs qui exécutent les instances de Script Application peuvent accéder à celles-ci uniquement en tant que lecteurs.
Les autres contenus de la bibliothèque de Script Application incluent des modèles qui sont accessibles, mais non modifiables par les utilisateurs des instances de Script Application. La bibliothèque de Script Application inclut également une configuration de Script Application qui doit pouvoir être modifiée par des administrateurs pour la configuration de l'environnement de Script Application pour ce portail ou ce portail virtuel.

Vous pouvez utiliser Script Application dans des portails virtuels et octroyer des droits d'accès à différents utilisateurs ou groupes d'utilisateurs afin de modifier les artefacts de Script Application dans leur propre portail virtuel. Chaque portail virtuel possède sa propre copie de la bibliothèque de Script Application. Par conséquent, vérifiez pour chaque portail virtuel que vous disposez des droits d'accès appropriés sur la bibliothèque de Script Application et son contenu et sur toutes les zones de site personnalisées.

Vous pouvez assurer la sécurité du contenu de votre instance de Script Application principalement via l'autorisation Web Content Manager. Vous accordez aux utilisateurs des droits d'accès en lecture, édition ou révision aux zones de site et au contenu de portail dans lesquels vous stockez vos instances de Script Application. Pour plus d'informations sur la définition des droits d'accès aux bibliothèques, zones de site et objets de contenu de Web Content Manager, consultez la section à propos du contrôle d'accès à Web Content Manager. Les utilisateurs de Script Application doivent disposer des droits Editeur sur les bibliothèques, zones de site et contenu de Script Application que vos utilisateurs utilisent avec les fonctions d'édition, d'importation, d'exportation et l'utilitaire push de ligne de commande de Script Application.