24
Rollen en Rechten Voorjaarsbijeenkomst Adlib Gebruikersgroep 30 april 2015 Rolf Blijleven IT-diensten voor musea M 06 12 872 892 E [email protected] © Rolf Blijleven 2015

Rollen en rechten

Embed Size (px)

Citation preview

Page 1: Rollen en rechten

Rollen en Rechten

Voorjaarsbijeenkomst Adlib Gebruikersgroep

30 april 2015

Rolf BlijlevenIT-diensten voor museaM 06 12 872 892 E [email protected]

© Rolf Blijleven 2015

Page 2: Rollen en rechten

© Rolf Blijleven 2015

data - gegevens

computerhardware

applicatie

besturingssysteem

database engine

“de software”

Inleiding - lagenmodel

Page 3: Rollen en rechten

Het landschap

u bevindt zich hier

Page 4: Rollen en rechten

Uw gereedschap

© Rolf Blijleven 2015

Adlib Designerde laatste versie via MyAdlib

tip: Kijk daar regelmatig! NIET ClickOnce - versie WEL regelmatig checken of er een nieuwe staat

Wijzigingen opgeslagen met versie X? Lagere versies niet meer bruikbaar.

Adlib Designer Help sinds kort onlinede CHM-versie wordt niet meer geüpdatet.

Page 5: Rollen en rechten

Authenticatie

© Rolf Blijleven 2015

• Windows login, tenzij anders aangegeven• anders aangeven kan op 4 manieren:

1. Adlib.pbk • per applicatie

– vb. Museum anders dan Bibliotheek Archief

2. Active directory • “Windows login” of “Windows authenticatie”

3. HTTP• web server controleert authenticatie• niet vandaag.

4. Adlib database• Voor wie?

• Meestal: • of Windows login en verder niks• of Adlib.pbk in combinatie met Windows Login

klik hier!

Page 6: Rollen en rechten

Applicatie is Adlib

Museum Plus 2.0.0.

(in de map Standard)

User-namen zijn hetzelfde

als voor Windows

Password NIET ingevuld.

Kom je binnen in Windows, dan kom je ook binnen in Adlib

Museum Plus 2.0.0.

Page 7: Rollen en rechten

Rechten van anderen testen

© Rolf Blijleven 2015

Om binnen te komen met de user-naam van iemand anders:

1. Open een DOS-box in de map met de applicatie• klim erheen in Windows Explorer, • maak witruimte buiten de lijst en doe daar Ctrl-Shift-

Rechtsklik• kies “Opdrachtvenster hier openen”

2. geef..\[map naar]\adlwin.exe -u [gebruikersnaam]

Page 8: Rollen en rechten

Rechten

© Rolf Blijleven 2015

+ Er zijn slechts 4 rechten: None, Read, Write, Full

+Stel je niets in, dan is het Full.±Voor elk individueel object in een

Adlib-omgeving zijn rechten in te stellen

... dat kunnen er honderdduizenden zijn ...

Software-objecten. Databases en zo.

(Niet museum-objecten.)

Page 9: Rollen en rechten

Alle objecten? JA.

© Rolf Blijleven 2015

• tabbladen• objecten in een database-definitie

• de database zelf, datasets, velden

• objecten in de applicatie-definitie• de applicatie zelf, data sources, output

jobs, export jobs, friendly databases• methods:

• zoekingangen, zoekfuncties, gebruik van pointerfiles,

• records verwijderen, records aanmaken• global update, import, export, ontlenen

Page 10: Rollen en rechten

Overal waar je dat tabje Access rights ziet

© Rolf Blijleven 2015

Hier bij een tabblad. *.fmt. Screen.

Page 11: Rollen en rechten

Op een database

© Rolf Blijleven 2015

Page 12: Rollen en rechten

Op database-velden

© Rolf Blijleven 2015

Hee… een rood

vierkantje..

Page 13: Rollen en rechten

En op scherm-velden dan?

© Rolf Blijleven 2015

veld-eigenschappen in het tabblad overrulen.

Page 14: Rollen en rechten

Read, Write, Full op Methods?

© Rolf Blijleven 2015

Designer help -> Search"access rights and roles for methods"

(met rechte aanhalingstekens. "Zo". niet “zo”. )

Of deze versie

Page 15: Rollen en rechten

Welke objecten nog meer?

© Rolf Blijleven 2015

Recordste definiëren op database-niveau

Page 16: Rollen en rechten

Specified rights

© Rolf Blijleven 2015

“Choose this type if you want to be able to indicate per record which users or roles have which specific access rights (None, Read, Write or Full). ”

Page 17: Rollen en rechten

Windows-groep als User

© Rolf Blijleven 2015

Active Directory group als userAlle leden van die groep hebben de rol van die user. Handig!

Voor Adlwin mag je een Rol noemen zoals je wilt

Voor API-user moet Adlib rol = Active Directory Name

Meer info:Designer help online -> Search "use active directory groups"

Page 18: Rollen en rechten

Rollen

© Rolf Blijleven 2015

Een rol is een samenstel van rechten binnen een applicatie

Er zijn 2 Speciale rollen. $REST

wijs nooit toeaan een user

$ADMIN - mag alleswijs nooit rechten toe aan deze

rol

Page 19: Rollen en rechten

Designer harvest

© Rolf Blijleven 2015

Designer harvestzodra je een rol toekent = invoert, bestaat die rol

Tikfoutje in een rol = nieuwe rolDesigner harvest per map

kijkt pas wat de rollen en rechten zijn als je daar in de buurt dreigt te komen.

Page 20: Rollen en rechten

Create Documentation

© Rolf Blijleven 2015

Rechtsklik op een map -> Create DocumentationGeeft alle rollen en de rechten op de objecten in die map. Niet op die in submappen

Niet hetzelfde als documentatie van een object in die map, zoals een database, een pbk, etc.

Page 21: Rollen en rechten

Rollen verwijderen

© Rolf Blijleven 2015

1. Create DocumentationAlle Documentation? Nee, alleen die van de rollen en de rechtenDus alleen van de mapjes. Niet van de objecten in die mapjes.

2. Verwijder alle rechten op de te verwijderen rol(len).

3. Verwijder die rol(len).4. Create Documentation opnieuw &

verifieer.

Page 22: Rollen en rechten

Rollen

© Rolf Blijleven 2015

Een rol is een samenstel van rechten binnen een applicatie

PublieksvraagHoeveel rollen zijn er in uw museum?

DiscussiepuntHoeveel rollen zijn er in uw museum

NOODZAKELIJK?

Page 23: Rollen en rechten

Beleefd & Vriendelijk Advies

© Rolf Blijleven 2015

HOUD HET

SIMPEL

Page 24: Rollen en rechten

© Rolf Blijleven 2015

Vragen?

Dank voor uw aandacht