许可¶
项目
设置对屏幕的访问权限¶
可以通过设置路由器来访问该屏幕。但是,在路由表中使用“所有人欢迎”映射器会跳过许可过程,因此任何人都可以查看屏幕。在实际操作系统时,几乎总是会设置访问权限,并且仅某些用户显示在屏幕上以限制访问。本章介绍使用intra-mart Accel Platform提供的许可功能,仅将准备好的画面显示给特定用户的步骤。
访问画面的许可设置方法¶
步骤1:将许可与路由表相关联¶
为了表征许可线,在路由表中描述authz标签。<?xml版本=“ 1.0”编码=“ UTF-8”?> <routing-jssp-config xmlns =“宀:. //万维网intra-mart .JP /路由器/路由- JSSP-Config”中 xmlns:xsi =“ http://www.w3.org/2001/XMLSchema-instance” xsi:schemaLocation =“宀:. //万维网intra-mart .JP /路由器/路由- JSSP-配置路由- JSSP-Config.Xsd”> <文件映射 路径=“ / app / foo” 页面=“商业/富”> <authz uri =“服务:// sample / foo” 行动=“执行” /> </文件映射> </ routing-jssp-config>注意
将字符代码设置为UTF-8并保存。<authz-default mapper =” welcome-all” />请删除。如果是屏幕,请在uri属性中指定一个以“ service://”开头的字符串。在此,“服务”是表示“资源类型”的字符串,“服务”是“画面/处理”。资源类型“服务”只有一个“执行” Action 。因此,在动作属性中指定“执行”。
步骤2-1:使用许可设置屏幕注册许可资源组和资源¶
用Tenant管理员登录intra-mart Accel Platform 。http:// <主机>:<PORT> / <CONTEXT_PATH> /登录单击网站地图>租户管理>许可。许可设置屏幕将打开,单击“启动许可设置”按钮。 (单击后,将显示为下图的红色框所示)
首先,注册资源组。将鼠标光标移到资源列中的“屏幕/过程”上以在右侧显示图标,然后单击该图标。
在“资源详细内容 ”对话框中,单击“下的创建新资源”。
在“资源组ID”的文本框中输入“ guide-sample-service”。在“资源组名称”顶部的文本框中,输入“示例编程指南”。“资源URI”和“描述”可以保留为空白。点击“确定”按钮。资源组现已注册。![]()
注解
可以为“资源组ID”指定任何ID。通过使用未输入的“ Resource URI”进行注册,可以创建资源组以对资源进行分组。在实际开发过程中,建议设置“描述”以清楚指示注册到许可管理员的资源组代表哪个屏幕,进程和数据。在“资源详细内容 ”对话框的“资源层次结构”中,找到您创建的“编程指南示例”。单击同一行右侧的“打开”图标。选择“编程指南样本”。![]()
注意
如果该资源未注册在资源组下,则该资源将不会显示在权限设置网格上。它显示在资源层次结构中。注解
“资源层次结构”显示所选资源(组)的父层次结构和子层次结构(一个层次结构)。接下来,注册资源。在“资源详细内容 ”对话框中,单击“下的创建新资源”。在“资源组ID”的文本框中输入“ guide-sample-foo-service”。在“资源组名称”顶部的文本框中输入“ Hello World”。在“资源URI”的文本框中输入“ service:// sample / foo”。您可以将“描述”保留为空白。点击“确定”按钮。现在,资源已注册。![]()
注解
可以为“资源组ID”指定任何ID。对于“资源URI”,请指定与在路由表中指定的authz标记的uri属性相同的值。通过输入和注册“资源URI”,您可以创建链接到资源(例如屏幕)的资源。在实际开发过程中,建议设置“描述”以向许可管理员清楚地指示注册资源代表的屏幕,进程和数据。单击“资源详细内容 ”对话框右上方的“ x”图标以关闭该对话框。现在,您已经注册了显示许可屏幕所需的资源组和资源。接下来,执行步骤3。
步骤2-2:使用作业注册许可资源组和资源¶
创建一个空的<authz-resource-group.xml>文件,输入以下内容并保存。<?xml版本=“ 1.0”编码=“ UTF-8”?> <root xmlns = “ http:// www。intra intra-mart .jp / authz / imex / resource-group” xmlns:xsi = “ http:/ /Www.W3.Org/2001/XMLSchema-instance “将 xsi:的schemaLocation =” 的Http :. //万维网intra-mart .JP / AuthZ的/ Imex的/资源组的authz-资源-Group.Xsd“> <AuthZ的服务资源-group id = “ guide-sample-service” > <显示名称> <name locale = “ ja” >样本编程指南</ name> </ display-name> <resource-group-description> <description locale = “ ja” >这是示例编程指南。 </ description> </ resource-group-description> <parent-group id = “ http-services” /> </ authz-resource-group> </ root>注意
将字符代码设置为UTF-8并保存。注解
可以在authz-resource-group标记的id属性中指定任何ID。在父组标签的id属性中指定“ http-services”。可以在resource-group-description标记中指定资源组的描述。标签是可选的。在实际开发过程中,建议指定描述以澄清向许可管理员注册的资源组代表的屏幕,处理和数据。接下来,创建一个空的<authz-resource.xml>文件,输入以下内容并保存。<?xml版本=“ 1.0”编码=“ UTF-8”?> <root xmlns = “ http:// www。intra intra-mart .jp / authz / imex /资源” xmlns:xsi = “ http:// www .w3.org / 2001 / XMLSchema-instance“ xsi:schemaLocation = ” http:// www。intra intra-mart .jp / authz / imex /资源authz-resource.xsd“ > <authz-resource id = ” guide-sample -foo-service“ uri = ” service://样本/ foo“ > <显示名称> <名称 区域设置= ” ja“ > Hello World </名称> </显示名称> <资源描述> <描述 区域设置= “ ja” >这是示例编程指南。 </ description> </ resource-description> <parent-group id = “ guide-sample-service” /> </ authz-resource> </ root>注意
将字符代码设置为UTF-8并保存。注解
可以在authz-resource标记的id属性中指定任何ID。对于uri属性,请指定与路由表中指定的authz标记的uri属性相同的值。对于父组标签的id属性,请指定与先前创建的authz-resource-group的id属性相同的值。您可以在resource-description标记中指定资源的描述。标签是可选的。在实际开发过程中,建议指定描述以向许可管理员阐明注册资源代表的屏幕,处理和数据。将创建的<authz-resource-group.xml>和<authz-resource.xml>文件直接放在公共Storage的根目录下。用Tenant管理员登录intra-mart Accel Platform 。http:// <主机>:<PORT> / <CONTEXT_PATH> /登录单击“ 网站地图 ”→“租户管理”→“作业管理”→“ Jobnet设置”。
从“Jobnet一览表”中选择“租户主”-“导入”-“许可(资源组)导入”。单击屏幕底部的“编辑此Jobnet ”按钮。从“触发器设置”下拉菜单中选择“重复”,然后单击“新注册”按钮。选择“仅执行一次”,然后单击“确定”按钮。选中“启用”复选框,然后单击“使用此内容更新Jobnet ”按钮。单击确认消息中的“确定”按钮。
从“Jobnet一览表”中选择“租户主”-“导入”-“许可(资源)导入”。执行相同的操作以更新Jobnet 。单击“ 网站地图 ”→“租户管理”→“作业管理”→“ Jobnet监视器”。列表中显示两行“许可(资源组)导入”“许可(资源)导入” ,一览表确保您处于“成功”状态。
现在,您已经注册了显示许可屏幕所需的资源组和资源。接下来,执行步骤3。
步骤3:设定资源权限¶
单击网站地图>租户管理>许可。许可设置屏幕打开,单击屏幕左上方的“搜索”图标。在“过滤器资源(垂直轴)”的文本框中输入“ Hello”,然后单击“搜索”按钮。
您可以看到在资源列的“屏幕/过程”下显示了“编程指南示例”,在其下方显示了“ Hello World”。这样就完成了此示例屏幕的资源注册。在这种状态下,访问以下URL。http:// <HOST>:<PORT> / <CONTEXT_PATH> / app / foo已确认使用HTTP 403不再可能进行访问。最后,在此许可设置屏幕上,为“ Hello World”许可设置。单击网站地图>租户管理>许可。许可设置屏幕打开,单击屏幕左上方的“搜索”图标。在“过滤器资源(垂直轴)”的文本框中输入“ Hello”,然后单击“搜索”按钮。
点击“启动权限设置”按钮。 (单击后,将显示为下图中的红色框)单击“ Hello World”行与“ Tenant管理员 ”列相交的单元格,然后将其更改为绿色复选框。
在这种状态下,请尝试再次访问以下URL。http:// <HOST>:<PORT> / <CONTEXT_PATH> / app / foo这次,您可以确认可以访问。在这种情况下,只有具有“ Tenant管理员 ”角色的用户才能查看此示例屏幕。注解
在本教程中,我们检查了以下几点。
我们使用许可来控制对屏幕的访问。 为了使可许可屏幕的权限设置,我们已注册了与许可屏幕的许可关联的资源和资源组。 管理员打开许可设置屏幕,并设置要控制其访问权限的屏幕资源的授权。