计划安全策略
在您开始配置安全策略之前,请确定您的组织的安全需要,然后计划您的安全战略。
首先,确定您需要多少安全角色和项目角色。然后,确定您是否需要创建多个安全战略或者您是否可以直接修改全局策略以满足您的需求:
*
*
*
在任何给定时间,用户均可具有项目角色、对象角色及安全角色。最佳作法是仅向用户分配一个来自单个安全策略的安全角色。因此,如果您的有些用户执行多项任务的方式使其在除他们的项目角色和对象角色外还需要多个安全角色,那么建议您创建附加的安全策略,并为该用户分配一个来自每个相应的安全策略的角色。
最佳作法是尝试实施数量尽可能少的安全策略。在单个安全性策略中,您可以根据安全角色为每个对象类型和每个市场营销对象模板配置不同的权限。此外,对于每个项目模板,您可以为项目和请求的每个选项卡(定制和缺省)配置不同的安全角色和项目角色权限
当您设置角色权限时,请记得单个权限设置已粒度化。例如,如果您希望担任特定角色的用户能够编辑项目的摘要选项卡,那么您必须授予该角色编辑查看权限。如果您忘记选择查看权限,那么担任该角色的用户将永远无法查看摘要选项卡,因此他们对该选项卡的编辑权是无用的。在其他示例中,授权发布消息而不一并授权读取消息是没有任何意义的。