Définir le périmètre de l’application, la ressource d’application et l’accès aux événements
Créez un enregistrement dans la table Privilèges d’accès restreint pour l’appelant [sys_restricted_caller_access] pour définir les demandes d’accès aux ressources entre périmètres. Approuvez ou refusez les demandes provenant d’un périmètre source ou de ressources d’application du périmètre source vers un périmètre cible ou des ressources d’application du périmètre cible.
Avant de commencer
Si vous activez l’administration des applications pour l’application cible, seuls les administrateurs de l’application cible peuvent définir l’accès à une application. Si l’administration d’application n’est pas activée, un utilisateur administrateur peut définir l’accès à une application.
Rôle requis : admin d’application ou admin
Remarque :
Pour en savoir plus sur les rôles d’administrateur spécifiques aux applications et le développement délégué, consultez Règles de contrôle d’accès dans les applications d’administration d’application et Développement et déploiement délégués.
Pourquoi et quand exécuter cette tâche
Vous pouvez définir les combinaisons de paramètres de privilège d’accès restreint pour l’appelant suivantes :
- Périmètre à périmètre
- Périmètre à cible
- Source à périmètre
- Source à cible
Remarque :
Dans la version Rome, nous avons imposé qu’un enregistrement de privilège RCA doit être présent dans l’application cible pour accorder l’accès à une ressource. Cela signifie que le périmètre cible doit correspondre au périmètre de l’application.