Refuser à moins qu’ACL
En savoir plus sur les ACL de refus.
Les ACL « refuser-sauf » sont évaluées à l’aide d’une approche « refuser-sauf si ». L’ACL définit les utilisateurs qui ne seront PAS refusés. En d’autres termes, l’accès sera refusé à l’utilisateur sauf si les conditions requises par le rôle, la condition et le script sont remplies.
Important :
Les ACL Refuser à moins que la liste de contrôle d’accès ait la priorité sur les ACL Autoriser si dans l’évaluation des ACL, car elle sera évaluée en premier.
Une ACL refus à moins produit 2 résultats
| Résultat de l’évaluation | Résultat |
|---|---|
| Succès | Les rôles, les conditions de données, les attributs de sécurité et les exigences de script définis sont remplis. L’ACL procède à une évaluation plus approfondie Important : Les ACL d’autorisation If doivent toujours accorder l’accès pour que le sujet puisse accéder à la ressource. |
| Échec | L’ACL refuser-sauf si elle est marquée comme défaillante et l’accès sera refusé. |
Voici un exemple expliqué d’ACL de refus à moins que :
- ACL a les rôles sn_hr_core.manager et itil
- La condition a actif = vrai
- script a une réponse = gs.isLoggedIn() ;