Como atribuir permissões em modelos de fluxo de trabalho

Pergunta

Em alguns casos, pode ser útil restringir o acesso e, portanto, a visibilidade de modelos de fluxo de trabalho selecionados para usuários / grupos. Como é possível atribuir permissões efetivas em modelos de fluxo de trabalho que não são visíveis no Administrador de Segurança do CQ5?

Resposta, Resolução

Para definir ACLs em modelos de fluxo de trabalho, o CRX Content Explorer deve ser usado. Os passos a seguir exemplificam como negar LER acesso ao modelo de fluxo de trabalho de exemplo de publicação.

Por favor Nota: dependendo da versão atual do CQ, o procedimento é um pouco diferente.

CQ5.1, CQ5.2.x

  • logado como administrador, abra o espaço de trabalho crx.default com o CRX Content Explorer
  • navegue até o modelo de fluxo de trabalho de exemplo de publicação /etc/workflow/models/publish_example
  • verifique se o nó está selecionado na árvore à esquerda
  • na barra de ferramentas superior, clique no botão Versões e selecione Verificar
  • o modelo de fluxo de trabalho agora é editável
  • em seguida, clique no botão Segurança e selecione Editor ACL
  • criar uma Nova permissão, selecione um grupo e negue LER (deixe o resto intocado)
  • clique em Aplicar e feche a janela
  • agora checando o modelo de fluxo de trabalho via Versões -> Check-in

Neste ponto, todos os membros do grupo acima não verão o modelo de fluxo de trabalho Publicar Exemplo no sidekick nem no console do fluxo de trabalho.

CQ5.3

  • logado como administrador, abra o espaço de trabalho crx.default com o CRX Content Explorer e verifique o nó do modelo de fluxo de trabalho (o mesmo que acima)
  • em seguida, clique no botão Segurança e selecione Editor de Controle de Acesso
  • na seção Políticas de Controle de Acesso Aplicáveis, marque a caixa de seleção ao lado de org.apache.jackrabbit.core.security.authorization.acl.ACLTemplate
  • Clique em Definir políticas selecionadas
  • depois, clique em Novo ACE
  • navegue pelo Principal (usuário / grupo) para o qual um privilégio deve ser definido
  • NEGAR jcr: read e confirme
  • clique em Aplicar e feche a janela
  • agora checando o modelo de fluxo de trabalho via Versões -> Check-in

Aplica-se a

CQ5.1, CQ5.2.x, CQ5.3

Logotipo da Adobe

Fazer logon em sua conta