付与可能な権限

各メタタイプには、操作ベースの個別の権限が固有のセットになっており、これは各メタタイプに固有のものです。

個別の権限および包括的な権限

特定のタイプのオブジェクトには、個別の権限があります。 例えば、ClearCase エレメントには、固有の mod-checkout 権限があります。この権限は、新バージョン (チェックアウト、チェックイン) を作成する操作をカバーしています。VOB オブジェクトには、新しいオブジェクトを作成するための権限があります。 個別の権限に加えて、包括的な権限 (定義済みの権限グループ) も使用することができます。 各メタタイプには、[読み取り]、[変更]、[フル] の包括的権限があります。これらの権限は、サブセットになっているメタタイプの固有の権限で、該当するものにマップされます。 これらを、権限のレベルとみなすことができます。[変更] 権限にはすべての [読み取り] 権限が含まれていて、追加で許可される操作を加えたものであり、[フル] 権限はさらに多くの操作を使用可能にするものです。

包括的な権限、特定の権限、またはこれらを組み合わせたものをプリンシパルに付与することができます。 同一のプリンシパルに、複数の権限を付与することもできます。 包括的なグループを構成する固有の権限をすべて付与する場合、その総称のみを示す項目が表示されます。例えば、read-info、lookup-dir、AclRead をエレメントに付与するアクセス制御の項目は、[読み取り] と表示されます。

役割マップおよびポリシーでは、リストまたはコレクションにあるオブジェクトの名前を確認するには、read-name が必要であり、オブジェクトのプロパティを確認するには read-info が必要です。

エレメントの場合、エレメントのファイル名の表示可能性を管理するディレクトリの権限が含まれているため、読み取りプロセスでは、任意のバージョンのディレクトリでカタログ化されたエレメントのリストを確認するために、バージョン管理されたディレクトリの read-info が必要です。 このプロセスでは、あるバージョンのプレーン ファイル エレメントのコンテンツにアクセスするために、エレメントの read-info 権限も必要です。

VOB オブジェクトの場合、read-info は、任意の操作のために VOB を開くための基本的な権限を表します。

複数のオブジェクト タイプに適用可能な包括的権限

AclRead
オブジェクトの役割マップの dbid を読み取る権限
AclWrite
新しい役割マップを使用してオブジェクトを再び保護する権限
chmaster
オブジェクトのマスターシップを変更する権限
delete
オブジェクトを削除する権限
lock
オブジェクトをロックする権限
mod-props
オブジェクトのプロパティを修正する権限 (所有者、グループ、fstat 権限、イベント レコードなど)
read-info
オブジェクトのプロパティを読み取る権限
read-name
オブジェクトの名前を読み取る権限

包括的な権限および個別の権限

以下のリストには、各オブジェクトのメタタイプ、包括的な各権限に含まれている個別の権限を記載します。

表 1. 包括的な権限および個別の権限
包括的な権限 個別の権限
VOB オブジェクトの権限
読み取り read-info、read-name、AclRead
変更 read-info、read-name、AclRead、mod-props、mod-attr、mod-hlink
フル read-info、read-name、AclRead、mod-props、mod-attr、mod-hlink、chmaster、mkpolicy、mkrolemap、rmelem、lock、AclWrite、Delete
ポリシー オブジェクトの権限
読み取り read-info、read-name、AclRead
変更 read-info、read-name、AclRead、mod-props、mod-attr、mod-hlink
フル read-info、read-name、AclRead、mod-props、mod-attr、mod-hlink、chmaster、lock、AclWrite、Delete
役割マップ オブジェクトの権限
読み取り read-info、read-name、AclRead
変更 read-info、read-name、AclRead、mod-props、mod-attr、mod-hlink
フル read-info、read-name、AclRead、mod-props、mod-attr、mod-hlink、chmaster、lock、AclWrite、Delete
エレメント オブジェクトの包括的な権限
読み取り read-info、lookup-dir、AclRead
変更 read-info、lookup-dir、AclRead、mod-props、mod-checkout、mod-branch、write-dir、mod-task、mod-attr、mod-hlink、mod-trig
フル read-info、lookup-dir、AclRead、mod-props、mod-checkout、mod-branch、write-dir、mod-task、mod-attr、mod-hlink、mod-trig、chmaster、rmver、mod-label、lock、AclWrite、Delete

フィードバック