Rastreie solicitações entre escopos para acesso a um recurso de aplicação e aprove ou negue solicitações.
Antes de Iniciar
Se você habilitar a administração de aplicações para a aplicação de destino, somente os administradores da aplicação de destino poderão definir o acesso a uma aplicação. Se a administração da aplicação não estiver habilitada, um usuário administrador poderá definir o acesso a uma aplicação.
Função necessária: administrador ou administrador da aplicação
Procedimento
-
Para definir o acesso a um recurso da aplicação, navegue até o registro de recurso da aplicação.
Os recursos de aplicações disponíveis incluem estas opções.
- Tabela
- Inclusão de script
-
Defina o. Acessível de campo para Todos os escopos da aplicação .
Se definido como Somente este escopo da aplicação , nenhum outro escopo de aplicação pode acessar o recurso.
-
Selecione o nível de acesso apropriado no Acesso do solicitante campo.
| Opção | Descrição |
|---|
| Nenhum(a) |
As chamadas entre escopos para o recurso são aprovadas ou negadas com base no valor de Acessível de campo. |
| Rastreamento do solicitante |
As chamadas para o recurso devem ser aprovadas manualmente. As solicitações de acesso são rastreadas na tabela Acesso de solicitante restrito com o status Solicitado. |
| Acompanhamento do solicitante |
As chamadas para o recurso são aprovadas automaticamente. As chamadas são rastreadas na tabela Acesso de solicitante restrito com o status Permitido. |
-
Permita ou negue uma solicitação de acesso de uma aplicação de chamada.
Quando uma aplicação de escopo cruzado tenta acessar um conjunto de recursos para restrição de solicitante, o sistema nega o acesso ao recurso e cria um registro na tabela Acesso de solicitante restrito com o status Solicitado. Um usuário administrador ou administrador da aplicação deve permitir ou negar a solicitação. Quando o acesso é permitido, todas as tentativas de acesso futuras ganham acesso ao recurso restrito.
Se um recurso de chamada mudar (como quando o script de uma regra de negócio muda), o status do registro de acesso restrito do chamador muda para Invalidado. Um usuário administrador ou administrador da aplicação deve atualizar o status para Permitido ou Negado.
-
No registro da aplicação, navegue até Privilégios de acesso restrito do solicitante .
-
Revise os registros que têm um status Solicitado.
Cada registro de privilégio de acesso do solicitante restrito lista a operação realizada, as informações sobre a origem da chamada e as informações sobre o recurso de destino solicitado.
-
Em Status , defina o valor de Solicitado para Permitido ou Negado .
Quando uma origem de chamada é permitida, todas as chamadas subsequentes são permitidas.