テーマ
権限の2段階
acomo 全体のロールと、モデルごとのポリシーの役割分担を説明します。用語の定義は 用語集 を正本とします。
対象読者
ワークフロー管理者、システム管理者
2 段階の権限
第1段階 は、ロールが acomo 全体でユーザーに許可する操作です。モデル管理画面を開けるか、ユーザーを登録できるか、エンジン操作を実行できるかなど、製品の機能へのアクセスを決めます。
第2段階 は、モデルのポリシーが個別の業務フローごとに決める操作です。
- アクションポリシー … 誰がプロセスを開始し、各ノードで提出・承認などを実行できるか
- データアクセスポリシー … 現在のノードで、どのフォーム項目を閲覧・編集できるか
ポリシーの条件には、ユーザーのロールや所属グループを使えます。両方を満たした利用者だけが、意図した操作を実行できます。現在のノードでアクションポリシーを満たすプロセスは、その利用者の「自分のワーク」の「今対応できる」に表示されます。
ロールの設定手順は ロール管理、ポリシーの設定手順は ポリシーと条件式 を参照してください。