Rastreie solicitações entre escopos para acesso a um recurso de aplicação e aprove ou negue solicitações.
Antes de Iniciar
Se você habilitar a administração de aplicações para a aplicação de destino, somente os administradores da aplicação de destino poderão definir o acesso a uma aplicação. Se a administração da aplicação não estiver habilitada, um usuário administrador poderá definir o acesso a uma aplicação.
Função necessária: administrador ou administrador da aplicação
Procedimento
-
Para definir o acesso a um recurso de aplicação, navegue até o registro de recurso da aplicação.
Os recursos de aplicação disponíveis incluem estas opções.
- Tabela
- Inclusão de script
-
Defina o campo Acessível de como Todos os escopos da aplicação.
Se definido como Somente este escopo da aplicação, nenhum outro escopo da aplicação poderá acessar o recurso.
-
Selecione o nível de acesso apropriado no campo Acesso do solicitante.
| Opção | Descrição |
|---|
| Nenhum |
As chamadas entre escopos para o recurso são aprovadas ou negadas com base no valor do campo Acessível de. |
| Rastreamento do solicitante |
As chamadas para o recurso devem ser aprovadas manualmente. As solicitações de acesso são rastreadas na tabela Acesso restrito do solicitante com um status Solicitado. |
| Acompanhamento do solicitante |
As chamadas para o recurso são aprovadas automaticamente. As chamadas são rastreadas na tabela Acesso restrito do solicitante com um status Permitido. |
-
Permita ou negue uma solicitação de acesso de uma aplicação de chamada.
Quando uma aplicação de escopo cruzado tenta acessar um recurso definido como Restrição do solicitante, o sistema nega o acesso ao recurso e cria um registro na tabela Acesso restrito do solicitante com um status Solicitado. Um usuário administrador ou administrador da aplicação deve permitir ou negar a solicitação. Quando o acesso é permitido, todas as tentativas de acesso futuras obtêm acesso ao recurso restrito.
Se um recurso de chamada for alterado (por exemplo, quando um script de regra de negócios muda), o status do registro de acesso de chamador restrito será alterado para Invalidado. Um usuário administrador ou administrador da aplicação deve atualizar o status para Permitido ou Negado.
-
No registro da aplicação, navegue até a guia Privilégios de acesso restrito de solicitante.
-
Revise os registros que têm um Status de Solicitado.
Cada registro de Privilégio de acesso restrito do solicitante lista a operação realizada, informações sobre a origem da chamada e informações sobre o recurso de destino solicitado.
-
Na coluna Status, defina o valor de Solicitado como Permitido ou Negado.
Depois que uma origem de chamada é permitida, todas as chamadas subsequentes são permitidas.