Domaines de visibilité et domaines de contenu
Les domaines de visibilité contrôlent ce qu’un utilisateur ou un groupe d’utilisateurs spécifique peut voir. Les domaines « Contains » contrôlent ce qu’un domaine entier d’utilisateurs peut voir.
Domaines de visibilité
L’élément « Domaines de visibilité » détermine si les utilisateurs d’un domaine peuvent accéder aux enregistrements d’un autre domaine. Associez cet élément aux enregistrements Utilisateur [sys_user] et Groupe [sys_user_group] dans les listes connexes de ces enregistrements. Les groupes accordent à leurs membres les domaines de visibilité du groupe. Lorsqu’un utilisateur quitte un groupe, il perd les domaines de visibilité du groupe. Accorder aux utilisateurs un domaine de visibilité accorde tous les droits sur les enregistrements de ce domaine en fonction des règles ACL (liste de contrôle d’accès).
Un domaine de visibilité :
- Correspond à une relation utilisateur-domaine et est explicitement accordée.
- n’est pas un domaine enfant.
- N’est pas contrôlé par la sélection dans le sélecteur de domaine. Les utilisateurs ayant accès à un domaine de visibilité voient toujours les données de ce domaine et de ses domaines enfants.
Contient les domaines
Normalement, les relations parent-enfant définissent la hiérarchie des domaines. Un domaine contient vous permet de relier des domaines selon les besoins, indépendamment des relations parent-enfant. Toutefois, les domaines contenus n’accordent une visibilité qu’aux données de domaine. Les processus ne sont pas affectés par les relations contient.
A contient le domaine :
- Il s’agit d’une relation de domaine à domaine, plusieurs à plusieurs.
- Peut avoir des domaines enfants. Lorsqu’un domaine est sélectionné, vous pouvez voir les données de ce domaine et de ses enfants.
- Est contrôlé par la sélection dans le sélecteur de domaine.
Exemple de domaine Contains
Lorsque le domaine d’accueil d’un utilisateur est A et que le domaine A contient les domaines B et C, ils deviennent tous des domaines homologues. Cela signifie que l’utilisateur voit les données des domaines A, B et C dans son domaine d’origine A. Si les utilisateurs changent de domaine avec le sélecteur de domaine pour le domaine B, ils ne voient que les données du domaine B. Lorsque les utilisateurs interagissent directement avec un enregistrement du domaine B ou C, ils ne voient que les données de ce domaine.
Exemple de domaine de visibilité
En utilisant la visibilité du domaine, si Don Goodliffe est dans le domaine Base de données et Bow Ruggeri est dans le domaine Réseau et qu’aucun incident n’est dans le domaine global, alors Don ne peut pas accéder aux incidents de Bow en raison de la séparation des données.
Hériter de domaines de visibilité en fonction de l’appartenance à un groupe
Si vous définissez la table de domaine sur la table Groupe [sys_user_group], les utilisateurs peuvent hériter de domaines de visibilité en fonction de leur appartenance au groupe.