Droits attribuables

Chaque métatype dispose d'un ensemble spécifique de droits individuels basé sur des opérations et qui est spécifique à ces métatypes.

Droits individuels et génériques

Certains types d'objets disposent de droits individuels. Par exemple, les éléments ClearCase disposent d'un droit spécifique mod-checkout qui couvre les opérations de création de versions (emprunt, restitution), donc, l'objet VOB dispose de droits de création d'objets, etc. En plus des droits individuels, vous pouvez également utiliser des droits génériques (regroupement prédéfini de droits). Chaque métatype dispose des droits génériques Read (Lecture), Change (Modification) et Full (Complet). Ces droits sont associés à un sous-ensemble approprié des droits spécifiques du métatype. Vous pouvez les considérer comme des niveaux de droit où Change inclut Read et l'ajout aux opérations supplémentaires autorisées, et où le droit Full autorise encore plus d'opérations.

Vous pouvez accorder aux commettants des droits génériques, des droits individuels ou un mélange des deux. Vous pouvez également accorder plusieurs droits à un même commettant. Si vous accordez tous les droits spécifiques constituant un regroupement générique, l'entrée n'affichera alors que ce nom générique. Par exemple, une entrée de contrôle d'accès accordant les droits read-info,lookup-dir,AclRead sur un élément s'affiche comme Read.

Pour les mappages de rôle et les règles, le droit read-name est requis pour afficher le nom d'un objet dans une liste ou une collection ; le droit read-info est requis pour afficher les propriétés de l'objet.

Pour les éléments, ce sont les droits du répertoire contenant qui régit la visibilité du nom de fichier de l'élément. Le processus de lecture a besoin du droit read-info sur un répertoire versionné pour afficher la liste des éléments catalogués dans n'importe quelle version du répertoire. Le processus a également besoin du droit read-info sur l'élément afin d'accéder au contenu d'une version d'un élément fichier ordinaire.

Pour un objet VOB, le droit read-info correspond au droit basique permettant d'ouvrir la VOB pour y effectuer des opérations.

Droits génériques applicables à plusieurs types d'objet

AclRead
Droit permettant de lire l'ID de la base de données (dbid) du mappage de rôle de l'objet
AclWrite
Droit permettant de protéger à nouveau l'objet à l'aide d'un nouveau mappage de rôle
chmaster
Droit permettant de modifier la maîtrise de l'objet
delete
Droit permettant de supprimer un objet
lock
Droit permettant de verrouiller un objet
mod-props
Droit permettant de modifier les propriétés d'un objet (propriétaire, groupe, droit fstat, enregistrement d'événement, etc.)
read-info
Droit permettant de lire les propriétés d'un objet
read-name
Droit permettant de lire le nom d'un objet

Droits génériques et individuels

Ci-dessous sont listées pour chaque métatype d'objet, les droits individuels inclus dans chacun des droits génériques.

Tableau 1. Droits génériques et individuels
Droit générique Droits individuels
Droits d'objet VOB
Read (Lecture) read-info, read-name, AclRead
Change (Modification) read-info, read-name, AclRead, mod-props, mod-attr, mod-hlink
Full (Complet) read-info, read-name, AclRead, mod-props, mod-attr, mod-hlink, chmaster, mkpolicy, mkrolemap, rmelem, lock, AclWrite, Delete
Droits d'objet règle
Read (Lecture) read-info, read-name, AclRead
Change (Modification) read-info, read-name, AclRead, mod-props, mod-attr, mod-hlink
Full (Complet) read-info, read-name, AclRead, mod-props, mod-attr, mod-hlink, chmaster, lock, AclWrite, Delete
Droits d'objet mappage de rôle
Read (Lecture) read-info, read-name, AclRead
Change (Modification) read-info, read-name, AclRead, mod-props, mod-attr, mod-hlink
Full (Complet) read-info, read-name, AclRead, mod-props, mod-attr, mod-hlink, chmaster, lock, AclWrite, Delete
Droits génériques d'objet d'élément
Read (Lecture) read-info, lookup-dir, AclRead
Change (Modification) read-info, lookup-dir, AclRead, mod-props, mod-checkout, mod-branch, write-dir, mod-task, mod-attr, mod-hlink, mod-trig
Full (Complet) read-info, lookup-dir, AclRead, mod-props, mod-checkout, mod-branch, write-dir, mod-task, mod-attr, mod-hlink, mod-trig, chmaster, rmver, mod-label, lock, AclWrite, Delete

Commentaires