注: 以下の翻訳の正確性は検証されていません。AIPを利用して英語版の原文から機械的に翻訳されたものです。
制限付きビュー (RV) は、オントロジーデータに対する行レベルのアクセス制御を可能にします。これにより、特定のデータセットや特定のタイプのすべてのオブジェクトへのアクセスを許可するだけでなく、より詳細なアクセス制御が可能になります。
制限付きビューはデータセットに似ていますが、データセット内の特定の行へのアクセスを制限します。制限付きビューはデータセットレベルで構成され、オントロジーオブジェクトは制限付きビューのポリシーで定義された詳細な権限を継承します。
オブジェクトタイプを制限付きビューでバックすることで、ユーザーが特定のオブジェクトを見ることができるようになります。たとえば、ユーザーがポリシーの要件を満たし、制限付きビュー内の特定の行を見ることができる場合、制限付きビューのリソース自体にアクセスできなくても、対応するオントロジーオブジェクトを見ることができます。
データセットでバックされたオブジェクトタイプのオブジェクトを見るには、そのデータセットを見ることができる必要があります。
特定のオブジェクトをユーザーから制限する場合、オントロジーマネージャーでオブジェクトタイプのバックデータソースとして制限付きビューのみを選択してください。
オントロジーマネージャーの データソース タブでは、詳細ポリシー を編集するための追加の構成オプションが表示されます。詳細ポリシー セクションでは、このタイプのオブジェクトを編集するための権限を構成できます。
編集の詳細ポリシーは、アクションのみで編集を許可 オプションが選択されていない Object Storage V1 を利用したオブジェクトタイプに対してのみ構成できます。他のすべてのオブジェクトタイプについては、オブジェクトタイプを編集するアクションタイプを介して編集権限が制御されます。 アクション権限についてさらに詳しく。
これらのポリシーを構成して、オブジェクトの属性(たとえばオブジェクトのプロパティ)に基づいて特定のオブジェクトのみをユーザーに表示または編集させたい場合に対応できます。たとえば、Europe
(region
列にある)からのユーザーのみがヨーロッパのオブジェクトを見て編集できるようにする場合があります。これは制限付きビューのポリシーとは異なる場合があります。
オブジェクトのプロパティにアクセスできるユーザーを定義するポリシーは3つあります。
Europe
)と region
列を比較して、ユーザーが見ることができるオブジェクトを決定します。name
プロパティを編集できるユーザーを制御しますが、ポリシーで使用される region
プロパティを編集できるユーザーは制御しません。region
プロパティを編集できるユーザーを制御します。Object Storage V1 (Phonograph) でオブジェクトタイプが登録された後に表示ポリシーが変更された場合は、オントロジーマネージャーの データソース タブの Phonograph セクションにある 更新 ボタンを通じて登録を更新する必要があります。登録が更新されない場合、制限付きビューの最新データが以前に登録されたポリシーに基づいて利用可能になる場合があります。Object Storage V2 では、デフォルトで自動ポリシー伝播が利用可能です。