全局安全策略
Campaign 包含了一个缺省全局安全策略,您可以按原样使用该全局安全策略,也可以对它进行修改以满足您组织的需要。如果您选择不创建自己的安全策略,那么在缺省情况下,会将该全局安全策略应用于您在 Campaign 中创建的对象。
除了您自己的策略以外,您也可以使用该全局策略;您也可以仅使用您自己的策略。不能删除该全局策略,即使它未在使用也是如此。
您创建的所有安全策略都存在于该全局安全策略下面。在该全局策略下面,您可以为组织中每个部门的员工创建单独的安全策略。
全局安全策略包含六个预先定义的角色;您可以根据需要将角色添加至该全局策略。不能删除预先定义的角色,但可以修改他们的许可权。
预先定义的角色为:
*
文件夹所有者 - 启用所有许可权
*
对象所有者 - 启用所有许可权
*
管理员 - 启用所有许可权。为缺省用户 asm_admin 分配此角色。
*
执行 - 启用所有许可权
*
设计 - 对于大部分对象的读取和写入许可权。不能规划流程图或会话。
*
复审 - 只读许可权
全局安全策略通过“所有者”和“文件夹所有者”角色应用于所有用户,包括尚未分配给全局策略中任何其他特定角色的那些用户。因为全局策略始终会应用,所以例如可以使用它来全局拒绝角色的许可权。