Definir o escopo da aplicação, o recurso da aplicação e o acesso a eventos

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 2 min. de leitura
  • Crie um registro na tabela Privilégios de acesso de solicitante restrito [sys_restricted_caller_access] para definir solicitações de acesso a recursos entre escopos. Aprove ou negue solicitações de um escopo de origem ou recursos de aplicação de escopo de origem para um escopo de destino ou para recursos de aplicação de escopo de destino.

    Antes de Iniciar

    Se você habilitar a administração de aplicações para a aplicação de destino, somente os administradores da aplicação de destino poderão definir o acesso a uma aplicação. Se a administração de aplicações não estiver habilitada, um usuário administrador poderá definir o acesso a uma aplicação.

    Função necessária: administrador da aplicação ou administrador
    Nota:
    Para saber mais sobre as funções de administrador específicas da aplicação e o desenvolvimento delegado, consulte Regras de controle de acesso em aplicações de administração de aplicações e Desenvolvimento delegado e implantação.

    Por Que e Quando Desempenhar Esta Tarefa

    Você pode definir as seguintes combinações de configurações de privilégio de acesso de chamador restrito:
    • Escopo a escopo
    • Escopo para destino
    • Origem para escopo
    • Origem-para-destino
    Nota:
    Na versão Rome, impusemos que um registro de privilégio RCA esteja presente na aplicação de destino para conceder acesso a um recurso. Isso significa que o escopo de destino deve corresponder ao escopo da aplicação.

    Procedimento

    1. Navegar até Tudo > Aplicações do sistema > Acesso de chamador restrito a aplicação.
    2. No formulário, preencha os campos.
      Tabela 1. Campos de acesso de solicitante restrito
      Campo Descrição
      Operação Operação realizada no recurso de destino.
      • Leitura
      • Gravar
      • Criar
      • Excluir
      • Executar API
      Fonte Escopo cruzado rregistro que está acessando um recurso de aplicação restrito.
      Escopo de origem Escopo da aplicação de chamada.
      Tabela de origem Tabela que contém o registro de origem.
      Tipo de Origem Tipo de registro que está chamando o recurso da aplicação:
      • ACL
      • Regra de negócio
      • Título do Documento
      • Fluxo
      • Ação de fluxo
      • GlideScopedEvaluator
      • Script de e-mail recebido
      • Atividade de RunScript de Orquestração
      • Script do Produtor de registro
      • Widget do Portal de serviços
      • Script programado
      • Escopo
      • Inclusão de script
      • Ação de IU
      • Macro de IU
      • Página da interface do usuário
      • Atividade do fluxo de trabalho

      Por exemplo, para permitir o acesso de uma aplicação inteira, selecione Escopo.

      Status Status da solicitação de acesso:
      • Solicitado
      • Negado
      • Permitido
      • Invalidado
      Nota:
      Se um recurso de chamada mudar, o status do registro de acesso restrito do chamador mudará para Invalidado. Se você habilitar a administração de aplicações, somente os administradores da aplicação de destino poderão atualizar o status de uma solicitação.
      Meta Registro do recurso solicitado.
      Escopo de destino Escopo do recurso solicitado.
      Tabela de Destino Tabela que contém o registro de destino.
      Tipo de Destino Tipo de recurso solicitado.
      • Evento
        Nota:
        Um evento é um tipo especial de destino para acesso de solicitante restrito. Ao selecionar um evento em um escopo de destino, você concede a uma aplicação de origem permissão para enfileirar um evento que está registrado como parte de uma aplicação de destino. No entanto, se você definir o acesso do solicitante no registro de eventos como Nenhum, ele impedirá chamadas de acesso entre escopos para um evento. Esta combinação de configuração é um relacionamento um para um. Para saber mais sobre eventos e sua função, consulte Eventos. Se você definir o acesso do solicitante como Nenhum no registro de eventos, as chamadas de acesso entre escopos para um evento serão negadas.
      • Escopo
      • Tabela
      • Inclusão de script

      Por exemplo, para permitir o acesso a uma aplicação inteira, selecione Escopo.