注: 以下の翻訳の正確性は検証されていません。AIPを利用して英語版の原文から機械的に翻訳されたものです。
アクションタイプに対する権限は以下のように適用されます:
アクションタイプの認証モデルは、旧来の権限からオントロジーの役割に変更されています。オントロジーの役割への移行に関する文書は、移行方法についてステップバイステップのガイドを提供します。
アクションタイプを適用する能力は、それが編集するオブジェクトタイプとリンクタイプの設定に依存します。すべての場合で、アクションを提出するユーザーは、編集されたオブジェクトタイプとリンクタイプとそれらのデータソースを表示でき、提出基準を満たす必要があります。オブジェクトタイプがアクションを通じてのみ編集を許可する場合、ユーザーは表示できるすべてのオブジェクトに対して編集を行うことができます。アクションを超えた編集を許可するオブジェクトタイプとリンクタイプの場合、ユーザーはオブジェクトタイプまたはリンクタイプがデータセットでバックアップされている場合、書き戻しデータセットに編集権限も必要とします。オブジェクトタイプまたはリンクタイプが制限付きビューでバックアップされている場合、ユーザーは編集ポリシーを通過する必要があります。
サイドバーの アクセス確認 パネルを使用して、Workshop モジュールへの誰かのアクセス、依存するアクションタイプおよびその提出基準へのアクセスを確認できます。詳細については、アクセス確認パネルの文書を参照してください。
アクションの提出基準により、アクションを実行できる人を細かく制御できます。単純な提出基準は特定のユーザーIDまたはグループIDを必要とし、パラメーターからの情報と組み合わせることができます。詳細については、提出基準の文書を参照してください。
オブジェクトの編集は、編集がアクションを通じてのみ許可されるように制限されるか、アクション、Foundry Forms、直接の Object Explorer 編集、および API コールを通じての編集が許可されるように再開されるかのいずれかです。多くのワークフロー全体で一貫したセキュリティパラダイムを強制するため、デフォルトでは、新しいオブジェクトタイプはアクションを通じてのみ編集を許可します。新しい使用法に対して他の形式の編集は推奨されません。
アクションを通じてのみ編集を許可するオブジェクトタイプについては、アクションを提出するユーザーは編集されるオブジェクトに対して Read
アクセスだけが必要です。これは、ユーザーが表示できないオブジェクトを作成することが可能であることを意味します。
一方、データセットでバックアップされたオブジェクトタイプがアクション、Foundry Forms、直接の Object Explorer 編集、API コールによって編集可能な場合、アクションを提出するユーザーは、編集されるすべてのオブジェクトの書き戻しデータセットに Edit
権限を持つ必要があります。Edit
権限を持つユーザーは、書き戻しデータセットのすべてのデータを表示できます。
したがって、アクション、Foundry Forms、直接の Object Explorer 編集、および API コールによって編集されるオブジェクトタイプを設定することは、オブジェクトの編集のためだけに Edit
権限を付与すると、ユーザーに必要以上のデータが公開される可能性があるため、推奨されません。
いずれの書き戻し設定でも、アクションタイプの設定は、影響を受ける基礎となるオブジェクトタイプの権限設定を表示しません。アクションタイプを設定する人は、これらの権限が正しいことを確認する必要があります。
オブジェクトタイプの編集権限を "アクションを通じてのみ編集を許可する" に更新すると、歴史的な非アクションの編集は削除されませんが、Foundry Forms、直接の Object Explorer 編集、および API コールからのさらなる編集は防ぎます。
アクションを設定できる任意のユーザーは副作用を設定できます。
提出基準は通常通り通過する必要があります。アクションの提出基準が失敗すると、副作用はトリガーされません。
通知に含まれるオブジェクトデータへのアクセスは受信者が持っている必要があります。
アクションを実行するユーザーは、通知を受け取るユーザーおよび/またはグループを表示できる必要があります。