Zarządzanie strukturą zawartości i dostępem

Zarządzanie strukturą zawartości i dostępem w Workspace można wykonywać zarówno z poziomu strony Admin – Explorer page (przez administratora), jak i głównej strony Projects page (przez członka Workspace z odpowiednimi uprawnieniami). Polecenia i funkcje na tych stronach umożliwiają:

  • Przeglądanie folderów i elementów Items w obrębie Workspace. Możesz tworzyć, edytować i usuwać foldery, budując w ten sposób strukturę Workspace. Usunięte foldery i elementy są przenoszone do Trash, gdzie można je trwale usunąć lub przywrócić.

  • Definiowanie udostępniania na poziomie folderów i na poziomie elementów Item. Określa to, kto może widzieć jaką zawartość w Workspace oraz, na poziomie folderu, czy inni użytkownicy mogą jedynie przeglądać folder i jego zawartość, czy także go edytować (co w praktyce oznacza publikowanie/commitowanie/przesyłanie danych projektowych do niego).

  • Określenie, czy folder lub element (na przykład projekt) dziedziczy uprawnienia udostępniania z folderu nadrzędnego. Jest to ustawienie domyślne.

Pod względem struktury zawartości i zarządzania nią interfejsy stron Projects i Explorer różnią się możliwościami i wygodą użytkowania:

  • Strona Workspace Projects oferuje proste podejście do zarządzania folderami i elementami projektów, dostępne dla administratorów, właścicieli projektów/elementów oraz innych użytkowników z odpowiednimi prawami do edycji.
    Uwaga: w tym interfejsie nie można edytować ani ustawiać uprawnień udostępniania dla folderu najwyższego poziomu Projects (domyślnie) ani utworzyć kolejnego folderu najwyższego poziomu.

    Większość zadań związanych z zarządzaniem strukturą Workspace i uprawnieniami można wykonać za pomocą poleceń na stronie Projects.Większość zadań związanych z zarządzaniem strukturą Workspace i uprawnieniami można wykonać za pomocą poleceń na stronie Projects.

  • Strona Workspace Explorer, podobna do panelu Altium Designer Explorer panel i dostępna wyłącznie dla administratorów, zapewnia dostęp administracyjny do wszystkich folderów i elementów, w tym danych wydań projektów, komponentów, Managed Content itd.
    Uwaga: w tym interfejsie nie można udostępniać projektu projektowego ani przenosić folderów i elementów.

    Strona Explorer zapewnia szczegółową kontrolę nad strukturą Workspace i ustawieniami uprawnień, w tym dostęp do folderu najwyższego poziomu Projects.Strona Explorer zapewnia szczegółową kontrolę nad strukturą Workspace i ustawieniami uprawnień, w tym dostęp do folderu najwyższego poziomu Projects.

Udostępnianie folderów i elementów

Related page: Kontrolowanie dostępu do zawartości serwera (strona Altium Designer)

Struktura folderów Altium 365 Workspace wykorzystuje zaawansowany mechanizm dziedziczenia uprawnień oparty na propagacji uprawnień udostępniania z obiektów nadrzędnych do podrzędnych — przy czym obiektem podrzędnym może być folder lub elementy projektowe, takie jak Projects, Components, pliki BOM, Templates itd. Taki układ upraszcza organizowanie struktury folderów Workspace i związanych z nią uprawnień udostępniania tak, aby odpowiadały wymaganiom dostępu użytkowników firmy i grup użytkowników.

Workspace zapewnia następujące możliwości udostępniania:

  • Folder-level Sharing – możliwość kontrolowania, kto może widzieć jaką zawartość w Workspace, poprzez udostępnianie folderów. Pozwala to decydować, czy inni użytkownicy mogą jedynie przeglądać folder i jego zawartość, czy także go edytować (co w praktyce oznacza publikowanie/commitowanie/przesyłanie do niego danych projektowych). Pojedynczy Workspace można podzielić na różne efektywne „strefy” zawartości z kontrolowanymi uprawnieniami na poziomie folderów, co pozwala selektywnie ujawniać lub ukrywać zawartość według potrzeb, zapewniając właściwym osobom właściwy dostęp do właściwych danych.

  • Item-level Sharing – możliwość kontrolowania, którzy użytkownicy mogą widzieć i uzyskiwać dostęp do określonych elementów Items w udostępnionym folderze. Ten bardziej szczegółowy poziom udostępniania pozwala zastąpić (lub rozszerzyć) zestaw uprawnień odziedziczonych przez element Item z folderu nadrzędnego. Jeśli użytkownik ma dostęp do samego folderu, będzie mógł następnie przeglądać/edytować (zgodnie z przyznanymi uprawnieniami) elementy Items w tym folderze, które zostały mu udostępnione.

Podczas określania uprawnień udostępniania dla obiektu elementu (takiego jak Component, Template itd.) przy użyciu interfejsu Workspace Explorer interface, ustawienia udostępniania tego elementu będą również stosowane do jego składowych rewizji. Można dodawać/usuwać uprawnienia dla poszczególnych rewizji w obrębie tej hierarchii, ale zmiana uprawnień nie będzie propagowana dalej w dół samej hierarchii — nie jest dziedziczona przez rewizje znajdujące się niżej w tej hierarchii.

Wewnętrznie dostęp do obiektów Workspace jest określany przez hierarchiczną Access Control List (ACL), która definiuje uprawnienia powiązane z folderami, projektami i elementami Items. Lista ta określa, kto ma dostęp do danego obiektu i czy może on być modyfikowany. Na przykład, jeśli ustawienia udostępniania danego projektu zawierają uprawnienia View (tylko do odczytu) dla Librarians, to projekt jest dostępny dla członków grupy Librarians, ale nie może być przez nich edytowany, przenoszony ani usuwany (ani ponownie udostępniany) — chyba że są administratorem albo właścicielem projektu.

Powyższe możliwości udostępniania są zgodne z mechanizmem dziedziczenia uprawnień w Workspace. W najprostszym ujęciu uprawnienia zastosowane do folderu są propagowane w dół hierarchii folderów poprzez relacje nadrzędny-podrzędny — z folderu do podfolderu, dalej w dół łańcucha.

Ta struktura dziedziczenia uprawnień jest utrzymywana (o ile nie zostanie celowo wyłączona w jakimś miejscu hierarchii) zarówno wtedy, gdy do hierarchii dodawane są foldery, jak i wtedy, gdy do hierarchii dodawane są uprawnienia. Gdy dodatkowe uprawnienia zostaną zastosowane do folderu, który nie jest folderem najwyższego poziomu — czyli znajduje się wewnątrz hierarchii — będą one dziedziczone w dół hierarchii od tego poziomu, bez wpływu na istniejące uprawnienia.

Dodaj prawa do edycji (Read/Write) dla grupy użytkowników Engineers do folderu najwyższego poziomu w hierarchii folderów A-B-C.

Nowy wpis uprawnienia (Engineers Read/Write) jest automatycznie stosowany do wszystkich folderów w hierarchii poprzez dziedziczenie uprawnień nadrzędny-podrzędny.

Dodaj prawa tylko do odczytu (Read) dla grupy użytkowników Librarians do hierarchii Folder B — jej zestaw uprawnień zostanie „rozszerzony” o ten dodatek

Nowy wpis uprawnienia (Librarians Read) zostaje zastosowany do folderu B i dziedziczony przez wszystkie foldery znajdujące się pod nim w hierarchii.

Projekt projektowy (lub inny typ elementu) zostaje utworzony albo przesłany do Folderu C. Będzie on dziedziczył uprawnienia udostępniania z Folderu C.

Rozszerz zestaw uprawnień Folderu C, dodając prawa tylko do odczytu (Read) dla Managers Group.

Dodane uprawnienie Managers Read jest dziedziczone przez projekt projektowy. Pamiętaj, że uprawnieniami udostępniania dla projektów Design i Managed BOM zarządza się za pomocą okna dialogowego Share na stronie Workspace Projects page.

 

Osoby z uprawnieniami administratora (członkowie grupy Administrators) będą mogły widzieć i zarządzać wszystkimi folderami i elementami Items. Użytkownik Workspace bez uprawnień administracyjnych może uzyskać dostęp tylko do tych folderów i elementów Items, które sam utworzył (jest ich „właścicielem”), lub które zostały mu udostępnione za pomocą odpowiednich uprawnień.

Na stronie Workspace Projects uprawnienia folderów projektów można przeglądać i zmieniać z poziomu opcji interfejsu Share. Wybierz wpis folderu, a następnie górny przycisk lub opcję Share z menu tego wpisu, aby otworzyć okno Share Item. Pamiętaj, że:

  • domyślnie — przy pierwszej aktywacji Workspace — folder najwyższego poziomu Projects nie jest dostępny na stronie Projects, ale stanie się dostępny, jeśli zostaną utworzone inne foldery najwyższego poziomu. Interfejs strony Explorer zawsze może uzyskać dostęp do folderu Projects.

  • interfejs i funkcjonalność okna działają w ten sam sposób podczas udostępniania projektu — obejmuje to także możliwość zmiany właściciela elementu Item (folderu).

Uprawnienia udostępniania skonfigurowane dla folderu projektu Team 1 — pełny dostęp dla zespołu US Engineering, a ECAD Managers mogą tylko przeglądać. Projekty w tym folderze dziedziczą te uprawnienia, które są dodawane do wbudowanych uprawnień zapisu administratora i właściciela.

Uprawnienia udostępniania dla folderu projektu dodanego przez użytkownika, który będzie dziedziczył swoje uprawnienia z folderu nadrzędnego (Team 1). Folder nadrzędny został utworzony przez innego użytkownika (Harold Smith), który jest właścicielem tego folderu, więc temu użytkownikowi również przyznano prawo zapisu do nowego folderu.

Uprawnienia udostępniania skonfigurowane dla folderu projektu Team 2 — pełny dostęp dla zespołu EU Engineering, a ECAD Managers mogą tylko przeglądać. Projekty w tym folderze dziedziczą te uprawnienia, które są dodawane do wbudowanych uprawnień zapisu administratora i właściciela.

 

Na stronie Explorer ustawienia udostępniania są dostępne po kliknięciu prawym przyciskiem myszy wpisu folderu (lub elementu Item) w drzewie nawigacyjnym i użyciu polecenia Share Folder (lub Share Item) z menu kontekstowego. Zostanie wyświetlone okno Share, z poziomu którego można odpowiednio modyfikować uprawnienia dostępu do folderu/elementu Item.

Uprawnienia udostępniania skonfigurowane dla folderu projektu Team 1 — pełny dostęp dla zespołu US Engineering, a ECAD Managers mogą tylko przeglądać. Projekty w tym folderze dziedziczą te uprawnienia, które są dodawane do wbudowanych uprawnień zapisu administratora i właściciela.

Uprawnienia udostępniania dla folderu projektu dodanego przez użytkownika, który będzie dziedziczył swoje uprawnienia z folderu nadrzędnego (Team 1). Folder nadrzędny został utworzony przez innego użytkownika (Harold Smith), który jest właścicielem tego folderu, więc temu użytkownikowi również przyznano prawo zapisu do nowego folderu.

Uprawnienia udostępniania skonfigurowane dla folderu projektu Team 2 — pełny dostęp dla zespołu EU Engineering, a ECAD Managers mogą tylko przeglądać. Projekty w tym folderze dziedziczą te uprawnienia, które są dodawane do wbudowanych uprawnień zapisu administratora i właściciela.

Uprawnienia udostępniania dla elementu szablonu, odziedziczone z folderu nadrzędnego Component Templates.

 

Warto wiedzieć:

  • Jeśli chodzi o uprawnienia, użytkownik/grupa ma dostęp do odczytu/zapisu, gdy opcja Can Write (Edit) jest włączona. Jeśli ta opcja jest wyłączona, ma tylko dostęp do odczytu (View).

    Włączenie dostępu Edit do Folderu/elementu Item dla użytkownika/grupy oznacza w praktyce dodanie kolejnego uprawnienia do jego zestawu uprawnień (ACL), a zmiana tego dostępu z powrotem na View oznacza w praktyce usunięcie uprawnienia z tego zestawu.

  • Jeśli chodzi o wybór uprawnień udostępniania w interfejsie użytkownika:

    • Zaznaczona opcja Can Write (odczyt/zapis) na stronie Explorer jest równoważna wybraniu opcji Can Edit na stronie Projects.

    • Odznaczona opcja Can Write (tylko do odczytu) na stronie Explorer jest równoważna wybraniu opcji Can View na stronie Projects.

  • Aby usunąć istniejącego użytkownika/grupę ze współdzielonego dostępu do folderu/elementu:

    • na stronie Projects wybierz opcję Remove na kafelku użytkownika/grupy w oknie Share Item.

    • na stronie Explorer kliknij powiązaną kontrolkę Remove () przy wpisie użytkownika/grupy w oknie Share.

  • Domyślnie folder/element będzie dostępny tylko dla jego właściciela (początkowo jego twórcy) oraz dla wszystkich członków grupy Administrators. Uprawnienia te są wrodzone i nie trzeba ich jawnie dodawać. Owners i Administrators mają uprawnienia Odczyt/Zapis (Wyświetlanie/Edycja).

  • Aby umożliwić wszystkim użytkownikom Workspace wyświetlanie folderu/elementu:

    • w oknie Share Item na stronie Projects ustaw opcję dostępu kafelka Workspace Members na Can View lub na Can Edit, aby zapewnić pełny dostęp do zapisu.

    • w oknie Share na stronie Explorer wybierz kontrolkę Add Workspace Members i odznacz jej opcję Can Write albo pozostaw ją zaznaczoną, aby zapewnić pełny dostęp do zapisu.

      Pamiętaj, że wykonanie powyższych czynności może potencjalnie przyznać dostęp Odczyt/Zapis wszystkim członkom Workspace. Jeśli chcesz ograniczyć dostęp do określonego zestawu użytkowników i/lub grup, musisz ustawić Workspace Members dla No access (strona Projects) albo usunąć Workspace Members entry (strona Explorer).

  • W przeciwieństwie do innych elementów uprawnieniami udostępniania elementu projektu projektowego nie można zarządzać z poziomu strony Explorer. Są one zamiast tego określane w oknie Share Item, otwieranym ze strony Projects. Szczegółowe informacje znajdują się na stronie Workspace Projects page.

Ograniczenia udostępniania kontrolowane przez dziedziczenie

Niektóre poziomy dostępu użytkownika, takie jak Can View lub No access w oknie Share Item folderu, mogą być niedostępne do wyboru, ponieważ byłyby sprzeczne z zestawem uprawnień dziedziczonym z folderu nadrzędnego (powodowałyby jego obniżenie). Domyślnie uprawnienia udostępniania folderu zapewniają pełny dostęp do zapisu dla wszystkich użytkowników – Workspace Members Can Edit, jak pokazano w oknie Share Item, lub Workspace Members może Write, jak pokazano w oknie Share strony Explorer.

W tym domyślnym przypadku na przykład opcje obniżenia dziedziczonych uprawnień folderu (z Workspace Members Edit do Workspace Members View lub No Access) są wyłączone, aby zapobiec przypadkowemu przerwaniu struktury hierarchii uprawnień. Należy pamiętać, że zawsze można podnieść (zwiększyć) poziom dostępu współdzielonego, ponieważ po prostu „dodaje” to do istniejącego zestawu uprawnień dziedziczonego z folderu nadrzędnego.

Aby celowo odłączyć dziedziczenie uprawnień z folderu nadrzędnego do podrzędnego dla tego folderu, tak aby można było zastosować inny (ograniczony) poziom dostępu, odznacz opcję Inherit parent folder permissions w sekcji Advanced Settings okna Share Item. Gdy folder przestanie dziedziczyć uprawnienia z folderu nadrzędnego, jego własne uprawnienia dostępu będzie można zmieniać bez ograniczeń. Więcej informacji znajduje się w sekcji poniżej.

Opcja Inherit permissions from parent folder jest początkowo domyślnie włączona i jest zawsze włączona dla nowo tworzonych folderów.

Podobnie, podczas zmiany uprawnień udostępniania folderu za pomocą strony Workspace Explorer page nie można obniżyć uprawnień dziedziczonych z folderu nadrzędnego. Odznacz opcję Inherit permissions from parent w oknie Share, aby celowo odłączyć dziedziczenie uprawnień z folderu nadrzędnego (Projects w tym przypadku).

Oprócz folderów i projektów system dziedziczenia uprawnień dotyczy także elementów (takich jak komponenty) oraz składających się na nie rewizji. Obowiązuje dla nich takie samo zachowanie dziedziczenia uprawnień i obejmują one opcję włączania/wyłączania tego dziedziczenia (w sekcji Advanced Settings w oknie dialogowym Share strony Explorer).

Wymuś dziedziczenie uprawnień

Opcje Advanced Sharing na stronach Workspace Projects i Admin – Explorer oferują dodatkowe polecenie Enforce inheritance for all child items, które włączy Inherit parent folder permissions dla wszystkich podfolderów i elementów w aktualnie wybranym folderze (nadrzędnym). Powoduje to propagację zestawu uprawnień folderu nadrzędnego w dół hierarchii, ponieważ każdy folder/element dziedziczy uprawnienia od swojego bezpośredniego folderu nadrzędnego.

Należy pamiętać, że ta kontrolka zarządzania uprawnieniami jest dostępna wyłącznie dla administratorów Workspace.

Chociaż zwykle nie jest to wymagane, proces wykonywany przez to polecenie może złagodzić sytuację, w której podfoldery lub elementy są odłączone od hierarchii dziedziczenia. Może się tak zdarzyć, ponieważ opcja Inherit parent folder permissions podfolderu lub elementu została wyłączona, aby umożliwić usunięcie (lub obniżenie) istniejącego dziedziczonego uprawnienia. W takiej sytuacji zmiana zestawu uprawnień na poziomie folderu najwyższego poziomu nie będzie propagowana w dół hierarchii do żadnego folderu/elementu, w którym dziedziczenie jest odłączone.

Przykładem może być sytuacja, w której istnieje kilka folderów kopii zapasowych ustawionych wyłącznie na dostęp Admin, a następnie zostają one przeniesione do nadrzędnego folderu archiwum. Każdy z tych folderów jest odłączony od hierarchii folderów (opcja Inherit parent folder permissions jest wyłączona/nieaktywna), aby umożliwić obniżenie uprawnień dostępu wyłącznie do Admin. Po przeniesieniu ich do folderu archiwum (który również jest ustawiony wyłącznie na Admin) zachowują one swój stan odłączenia. Zobacz Moving Folders.

Jednak ponieważ dziedziczenie uprawnień nie jest ciągłe w hierarchii folderu archiwum, zmiany w jego zestawie uprawnień na najwyższym poziomie, na przykład dodanie dostępu View dla Managers, nie będą propagowane do jego podfolderów i ich zawartości. Tę sytuację można skorygować, stosując polecenie Enforce inheritance for all child items, które przywraca dziedziczenie uprawnień poprzez włączenie ustawienia Inherit parent folder permissions dla wszystkich podfolderów i ich elementów. Zastosowany dostęp Manager jest następnie propagowany w dół hierarchii folderu archiwum.

Kroki dla tego przykładu przedstawiono poniżej. Poszczególne foldery zawierałyby elementy, takie jak komponenty lub projekty itp.

Zbiór folderów kopii zapasowych (Foldery A i B), dostępnych wyłącznie dla administratorów, należy przenieść do ogólnego folderu Archives — również dostępnego wyłącznie dla administratorów. Opcja Inherit parent folder permissions jest wyłączona dla folderów Archive i Backup.

Po przeniesieniu foldery Backup zachowują ustawienie swojej opcji Inherit parent folder permissions (wyłączone). Należy zauważyć, że dla istniejącego folderu Backup opcja Inherit parent folder permissions jest włączona, więc będzie on dziedziczył zmiany wprowadzone w folderze Archive — swoim folderze nadrzędnym.

Uprawnienia folderu Archive są aktualizowane przez dodanie uprawnień View dla Managers.

 

Istniejący folder Backup przejmie zaktualizowany zestaw uprawnień z folderu Archive, ponieważ jego opcja Inherit parent folder permissions jest włączona. Uprawnienia dostępu dla folderów Backup A i B nie ulegną zmianie, ponieważ są one odłączone od hierarchii (brak dziedziczenia).

Do folderu najwyższego poziomu Archives zastosowano polecenie Enforce inheritance for all child items.

Opcja Inherit parent folder permissions jest włączona dla podfolderów. Obejmuje to foldery Backup A i B, które w konsekwencji dziedziczą zestaw uprawnień ze swoich folderów nadrzędnych. Hierarchia folderów została wymuszenie zmieniona tak, aby miała ciągłe dziedziczenie uprawnień, więc wszelkie późniejsze zmiany uprawnień wprowadzone w folderze Archive (na najwyższym poziomie) zostaną przejęte przez jego podfoldery.

 

Inny przykład wymuszonego dziedziczenia może pokazać sytuację, w której odłączone foldery mają istniejące zestawy uprawnień. Podstawową zasadą dziedziczenia uprawnień jest to, że foldery i elementy przejmują uprawnienia z folderu nadrzędnego i nie są nimi zastępowane, dlatego po włączeniu dziedziczenia istniejące uprawnienia folderu/elementu zostają zachowane. Więcej informacji znajduje się poniżej w sekcji Permission Inheritance Continuity.

Hierarchia folderów z różnymi zestawami uprawnień, w której podfoldery niższego poziomu (Subfolder 2 i Subfolder 3) mają wyłączoną opcję Inherit parent folder permissions — są odłączone od hierarchii uprawnień.

Zastosowanie opcji Enforce inheritance for all child items. Należy zauważyć, że foldery z wyłączonym dziedziczeniem (2 i 3) mają zastosowane istniejące uprawnienia udostępniania — pokazane jako podkreślone.

Polecenie włącza opcję Inherit parent folder permissions dla wszystkich podfolderów, które dziedziczą zestaw uprawnień z poziomu nadrzędnego, zachowując jednocześnie swoje istniejące uprawnienia. Należy zauważyć, że istniejące uprawnienie Managers Read w podfolderze 3 przejmuje powiązane uprawnienie Write od swojego folderu nadrzędnego.

 

Ciągłość dziedziczenia uprawnień

Ciągłość dziedziczenia uprawnień udostępniania w hierarchii folderów Workspace, zgodnie z opisem powyżej, jest zachowana, chyba że w pewnym momencie dziedziczenie uprawnień folderu z jego folderu nadrzędnego zostanie jawnie odłączone (wyłączone). Propagację uprawnień z folderu nadrzędnego do podrzędnego dla folderu (lub projektu/elementu) wyłącza się przez odznaczenie opcji Inherit permissions from parent, dostępnej w oknie dialogowym Share Item. Chociaż taki folder nie będzie już dziedziczył zmian uprawnień wprowadzonych w swoim folderze nadrzędnym, a hierarchia uprawnień zostaje w tym miejscu skutecznie odłączona (wyłączona), poniżej tego poziomu dziedziczenie pozostaje ciągłe.

Pełna głębokość dziedziczenia uprawnień folderów zostanie przywrócona, jeśli opcja Inherit permissions from parent tego „odłączonego” folderu zostanie ponownie włączona. Wtedy folder ponownie odziedziczy uprawnienia folderu nadrzędnego (jeśli nie są już obecne), aby przywrócić integralność uprawnień między folderem nadrzędnym i podrzędnym.

Przykład hierarchii folderów (A-D) z ciągłym dziedziczeniem uprawnień. Uprawnienie Engineers Write zostało dodane na najwyższym poziomie folderu A (lub wyżej) i zostało propagowane w dół hierarchii do folderu D.

Wyłączenie dziedziczenia uprawnień nadrzędny-podrzędny w folderze C przez odznaczenie opcji Inherit permissions from parent w oknie dialogowym folderu Share.

Ciągłość dziedziczenia uprawnień zostaje przerwana między folderami B i C, ale zostaje zachowana w częściach hierarchii powyżej i poniżej tego punktu.

Dodanie Managers Write jako nowego uprawnienia dostępu do folderu A.

Dodane uprawnienie jest dziedziczone przez folder B. Oznacza to, że jest propagowane w dół tylko w obrębie ciągłej sekcji dziedziczenia uprawnień w hierarchii (A-B), ale nie do folderu C, ponieważ dziedziczenie B-C (nadrzędny-podrzędny) jest wyłączone.

Dodanie uprawnienia Librarians Read do folderu C. Ponadto istniejące uprawnienia folderu C mogłyby zostać obniżone lub usunięte, ponieważ nie są już powiązane z uprawnieniami nadrzędnego folderu B.

Dodane uprawnienie jest dziedziczone przez folder D. Oznacza to, że jest propagowane w dół w obrębie ciągłej sekcji dziedziczenia hierarchii (C-D).

Ponowne włączenie dziedziczenia uprawnień nadrzędny-podrzędny w folderze C przez zaznaczenie opcji Inherit permissions from parent w oknie dialogowym folderu Share.

Dziedziczenie uprawnień jest ponownie ciągłe w całej hierarchii folderów, ponieważ dziedziczenie z folderu B do C (nadrzędny→podrzędny) jest włączone. Folder C (i niższe poziomy) dziedziczy uprawnienie Manager Write z folderu B, aby zachować pełną relację dziedziczenia nadrzędny-podrzędny.

 

Zgodnie z włączonym schematem dziedziczenia uprawnień, uprawnienia folderu/elementu mogą zostać podniesione i rozszerzone (w praktyce jest to to samo działanie), ale nie mogą zostać obniżone względem uprawnień elementu nadrzędnego. Dotyczy to również sytuacji, gdy dodane uprawnienie dla grupy/użytkownika będzie wspólne zarówno dla elementu nadrzędnego, jak i podrzędnego:

  • Po dodaniu uprawnienia do folderu skutecznie nadpisze ono to samo uprawnienie w folderze podrzędnym, jeśli ma ono niższy poziom dostępu. Na przykład jeśli uprawnienie Librarians Read/Write zostanie dodane do folderu, a jego folder podrzędny ma istniejący wpis Librarians Read, zostanie on podniesiony do wpisu Librarians Read/Write.
    W praktyce oznacza to, że do folderu nadrzędnego dodano dostęp na poziomie Write, a folder podrzędny dziedziczy ten dostęp. Dziedziczenie uprawnień zostaje zachowane.

  • I odwrotnie, po dodaniu uprawnienia do folderu nie wpłynie to na to samo uprawnienie w folderze podrzędnym, jeśli ma ono wyższy poziom dostępu. Na przykład jeśli uprawnienie Librarians Read zostanie dodane do folderu, a jego folder podrzędny ma istniejący wpis Librarians Read/Write, nie zostanie on zmieniony (obniżony) do wpisu na poziomie Read — pozostanie na swoim dotychczasowym poziomie uprawnień.
    W praktyce oznacza to, że do elementu nadrzędnego dodano dostęp na poziomie Read, a taki dostęp już istnieje w folderze podrzędnym. Dziedziczenie uprawnień zostaje zachowane.

Gdy wpis uprawnienia zostanie usunięty z folderu, zmiana ta będzie propagowana w dół hierarchii (tam, gdzie dziedziczenie uprawnień jest włączone) niezależnie od zastosowanego poziomu dostępu (Read lub Write). Na przykład jeśli folder ma uprawnienia dostępu Librarians Read, ale uprawnienia folderu podrzędnego zostały podniesione do Librarians Write, usunięcie wpisu Librarians z folderu nadrzędnego spowoduje również usunięcie wpisu Librarians z folderu podrzędnego.

Opisana tutaj logika dziedziczenia uprawnień folderów dotyczy również elementów projektów (Design i Managed BOM). Projekt jest zawsze elementem podrzędnym względem folderu nadrzędnego i będzie dziedziczył jego uprawnienia, a dziedziczenie uprawnień można wyłączyć w taki sam sposób jak dla folderu podrzędnego.
Uprawnienia projektu edytuje się w oknie Share Item na stronie Workspace Projects page.

Przenoszenie folderów

Foldery Workspace można przenosić do dowolnej innej lokalizacji w strukturze folderów za pomocą strony Projects (zobacz Workspace Projects page) lub panelu Explorer w Altium Designer (zobacz Organizing Your Workspace).

Sposób określania uprawnień udostępniania przeniesionego folderu zależy od relacji dziedziczenia z jego dotychczasowym folderem nadrzędnym:

  • Gdy opcja Inherit parent folder permissions folderu jest włączona (stan domyślny), przeniesienie tego folderu do innego folderu spowoduje, że:

    • odziedziczy zestaw uprawnień z nowego folderu nadrzędnego (w tym właściciela tego folderu).

    • utraci swoje pierwotnie dziedziczone uprawnienia.

      • * „Dziedziczone” uprawnienia folderu/projektu to te przejęte z elementu nadrzędnego — zostały odziedziczone.

    • zachowa swoje wcześniejsze rozszerzone uprawnienia.

      • * „Rozszerzone” uprawnienia folderu/projektu to te, które zostały dodane specjalnie w celu rozszerzenia dostępu użytkownika — nie zostały odziedziczone z elementu nadrzędnego.

  • Krótko mówiąc, uprawnienia starego elementu nadrzędnego są zastępowane uprawnieniami nowego elementu nadrzędnego, ale wszelkie uprawnienia dodane wcześniej zostaną przeniesione razem z folderem.

  • Gdy opcja Inherit parent folder permissions folderu jest wyłączona (nie przejmuje on uprawnień od elementu nadrzędnego), przeniesienie tego folderu do innego folderu spowoduje, że:

    • zachowa swoje pierwotne uprawnienia.

    • zachowa wyłączony stan ustawienia Inherit parent folder permissions.

  • Krótko mówiąc, jest to dosłownie operacja przeniesienia bez żadnych innych zmian. Można to uznać za najbezpieczniejszy sposób przenoszenia folderu i jego zawartości, ponieważ eliminuje możliwość nieoczekiwanych zmian uprawnień wynikających z dziedziczenia po nowym folderze nadrzędnym.

W tym przykładzie foldery A-B-C znajdują się w hierarchii obejmującej dziedziczone uprawnienia Engineers Write. Uprawnienia folderu C zostały rozszerzone przez dodanie Contractors Read. Alternatywnie można było dodać pojedynczego użytkownika.

Moving folder with Permission Inheritance enabled. Folder C zostanie przeniesiony do folderu D, który ma inny zestaw uprawnień. Zwróć uwagę, że dziedziczenie uprawnień jest włączone dla wszystkich folderów (stan domyślny).

Przeniesiony folder C jest teraz elementem podrzędnym folderu D i odziedziczy po swoim elemencie nadrzędnym uprawnienie Mechanical Read. Folder C utraci również swoje pierwotnie dziedziczone uprawnienia (Engineers Read/Write), ale zachowa swoje rozszerzone (dodane) uprawnienia (Contractors Read).

Moving a folder with Permission Inheritance disabled. W oknie Share opcja Inherit permission from parent została wyłączona (odznaczona) dla folderu C. Dodano również dodatkowe uprawnienie Managers Read.

Folder C zostanie przeniesiony do folderu E, który ma inny zestaw uprawnień. Zwróć uwagę, że dziedziczenie uprawnień jest wyłączone dla folderu C, który jest „odłączony” od swojego elementu nadrzędnego (folderu D) pod względem dziedziczenia uprawnień.

Przeniesiony folder C zachowa zarówno swój pierwotny zestaw uprawnień, jak i ustawienie Inherit permission (wyłączone). Zostanie przeniesiony do folderu E bez zmian uprawnień i nie będzie dziedziczył żadnych zmian uprawnień wprowadzanych w jego folderze nadrzędnym, folderze E.

 

Przed przeniesieniem folderu lub projektu do innego folderu zdecydowanie zaleca się najpierw sprawdzić uprawnienia folderu docelowego, ponieważ domyślnie (gdy Inherit parent folder permissions jest włączone) zostaną one odziedziczone przez przenoszony folder/projekt. Na przykład uprawnienia folderu docelowego mogą mieć wyższy poziom udostępniania, niż jest to pożądane, taki jak prawa edycji lub dostęp dla wszystkich użytkowników, co będzie miało następnie zastosowanie do przeniesionego folderu/projektu

Zwróć uwagę, że opisana tutaj logika dziedziczenia uprawnień folderów dotyczy również przenoszenia projektów (Design i Managed BOM). Projekt jest zawsze elementem podrzędnym folderu nadrzędnego, a stan jego dziedziczenia uprawnień jest włączany/wyłączany za pomocą opcji Inherit parent folder permissions w taki sam sposób jak w przypadku folderu podrzędnego.

Zarządzanie uprawnieniami do tworzenia projektów

Przy domyślnych ustawieniach Workspace projekty tworzone lub przesyłane przez członków Workspace są zapisywane w folderze Projects, dostępnym z prawem zapisu dla wszystkich użytkowników (odziedziczonym z folderu nadrzędnego Projects) i są bezpośrednio dostępne przez stronę Projects page. Ten prosty układ jest wygodny dla użytkowników, ale pozwala każdemu członkowi Workspace tworzyć dostępne projekty w tej podstawowej (najwyższej) lokalizacji. Aby wdrożyć bardziej zaawansowaną kontrolę nad tym, kto może tworzyć (i uzyskiwać dostęp do) projektów w folderze Projects lub dodatkowych podfolderach, administratorzy Workspace mogą definiować uprawnienia udostępniania folderów projektów za pomocą strony Explorer page lub, w Altium Designer, panelu Explorer panel.

Jak opisano powyżej, do uprawnień folderów uzyskuje się dostęp na stronie Workspace Explorer z opcji Share Folder w menu kontekstowym wywoływanym prawym przyciskiem myszy dla wpisu folderu. Na przykład dostęp do folderu Projects można zmienić, ustawiając domyślne uprawnienie (Workspace Members) na tylko do odczytu (odznaczając Can Write) lub całkowicie je usuwając, a następnie dodając uprawnienia dostępu dla określonych użytkowników (Add User) lub grup użytkowników (Add Role) zgodnie z potrzebami.

 

Zaktualizowane uprawnienia zapisu określą, którzy członkowie Workspace mogą tworzyć (lub przesyłać) projekty do folderu Projects — w pokazanym powyżej przykładzie tylko ci, którzy są członkami grupy Managers. Ograniczenia uprawnień będą miały zastosowanie również do użytkowników tworzących nowy projekt w Altium Designer.

W przypadku uporządkowanej hierarchii folderów, w której uprawnienia oraz dostęp użytkowników/grup są odpowiednio skonfigurowane, na przykład stopniowo otwierane w dół drzewa folderów, podejście to może zapewnić odpowiednie poziomy dostępu do uprawnień dla użytkowników i grup w zależności od folderu docelowego.

Domyślne uprawnienia tworzenia projektów

Jako alternatywę dla domyślnego ustawienia, w którym nowo dodany projekt dziedziczy zestaw uprawnień folderu nadrzędnego, możesz określić stały zestaw uprawnień dla wszystkich nowych projektów, włączając opcję Default Permissions for new projects w widoku Projects view na stronie Admin – Settings. Takie rozwiązanie może lepiej pasować do mniej ustrukturyzowanej hierarchii uprawnień folderów, w której wszystkie projekty użytkowników są tworzone w określonej lokalizacji, takiej jak folder Projects.

Ta opcja jest dostępna, gdy masz wyższy poziom dostępu do Altium Solution.

Po włączeniu nowo utworzony projekt przyjmie uprawnienia określone przez tę opcję, zamiast dziedziczyć uprawnienia folderu nadrzędnego. Początkowe ustawienia tej opcji odpowiadają domyślnym ustawieniom Workspace — dostęp do zapisu dla wszystkich użytkowników — i można je zmienić zgodnie z potrzebami. Przykładowo może to być dostęp Write (edycja) dla Engineers oraz dostęp View (tylko do odczytu) dla Librarians.

Aby określić stały zestaw uprawnień dostępu dla nowo tworzonych (lub przesyłanych) projektów, włącz opcję Default permissions for new projects na stronie Admin - Settings, która jest początkowo ustawiona na domyślny stan Write dostępu dla wszystkich Workspace members.

Wybierz żądane zestawy uprawnień dla nowo tworzonych projektów — w tym przykładzie tylko Engineers Write i Librarians Read. Pamiętaj, że Administratorzy oraz właściciel projektu (twórca) zawsze mają pełny dostęp do zapisu.

Gdy użytkownik tworzy/przesyła nowy projekt, stosowane są określone uprawnienia domyślne zamiast tych przejętych z folderu nadrzędnego projektu (Projects), co pokazano w oknie dialogowym Share projektu.

Opcja Inherit parent folder permissions tego okna jest automatycznie wyłączana dla nowego projektu, gdy włączona została opcja Default permission for new projects (w Admin - Settings).

 

Points of note:

  • Administratorzy zawsze mają dostęp do zapisu do wszystkich projektów (i folderów), więc tego ustawienia nie można zmienić (jest tylko do odczytu).

  • Właściciel projektu (użytkownik, który utworzył projekt) ma pełny dostęp do projektu, a w konsekwencji także do jego folderu nadrzędnego, ponieważ do utworzenia nowego projektu wymagane są uprawnienia zapisu do folderu.

  • Zastosowanie stałego zestawu uprawnień projektu (jak opisano powyżej) najprawdopodobniej nie obejmuje uprawnień folderu nadrzędnego, dlatego dziedziczenie uprawnień w relacji nadrzędny-podrzędny projektu (folder-projekt) jest automatycznie wyłączane — slajd nr 4 powyżej. Jeśli zostanie ręcznie ponownie zastosowane do projektu, zestaw uprawnień folderu nadrzędnego zostanie dodany do projektu — informacje znajdziesz powyżej w sekcji Permission Inheritance Continuity.

  • Opisane zachowanie przejmowania uprawnień dla nowych projektów będzie miało również zastosowanie podczas klonowania projektu.

Tworzenie projektu bez uprawnień zapisu do folderu

Gdy użytkownik bez uprawnień zapisu do folderu projektu — takiego jak domyślna lokalizacja przechowywania lub inny folder udostępniony mu — po raz pierwszy uzyskuje dostęp do Workspace, system automatycznie utworzy specyficzną dla użytkownika strukturę Personal Folder do przechowywania nowych projektów. Pojawi się ona jako folder najwyższego poziomu oparty na adresie e-mail użytkownika, z podfolderem My Projects, w którym przechowywane są projekty użytkownika. Ta struktura/hierarchia folderów należy wyłącznie do zalogowanego użytkownika (oraz administratorów) i nie jest widoczna dla innych użytkowników.

 
  • Jeśli użytkownik wykona operację Create lub Upload projektu w folderze, do którego ma uprawnienia zapisu, projekt zostanie zapisany w tym folderze.

  • Jeśli użytkownik wykona operację Create lub Upload projektu w folderze, do którego ma dostęp tylko do odczytu (View), i który nie jest domyślną lokalizacją przechowywania, proces zostanie zablokowany (), a struktura folderów najwyższego poziomu My Projects zostanie utworzona dla tego użytkownika, jeśli jeszcze nie istnieje.

  • Dla pokazanego powyżej przykładu uprawnień folderu, projekty tworzone przez użytkowników należących do grupy Managers będą standardowo umieszczane w folderze Projects, ponieważ mają oni pełne prawa Edit do tego folderu. Inni użytkownicy mają dostęp tylko do odczytu (View) do folderu Projects, więc ich nowe projekty są przechowywane w folderze My Projects.

  • Jeśli projekt znajdujący się w folderze My Projects członka Workspace zostanie udostępniony innym użytkownikom (za pośrednictwem Workspace Members, Groups lub określonych nazw użytkowników), pojawi się on w widoku najwyższego poziomu strony Projects dla tych użytkowników.

Z perspektywy administratora Workspace osobiste foldery członków są zebrane w folderze najwyższego poziomu Home, co widać na stronie Projects oraz w hierarchii folderów na stronie Explorer — a także w drzewie folderów panelu Explorer pane folder tree w Altium Designer.

 

Pobieranie rewizji elementu

Dla członków Workspace zawartość projektu (pliki źródłowe, pliki wygenerowane, dane zwolnień itd.) można pobierać przez widoki Design i Releases projektu. Na stronie Explorer możesz bezpośrednio pobrać dane z interfejsu, klikając element sterujący Download () po prawej stronie wpisu dla rewizji elementu.

Użycie tego elementu sterującego na poziomie nadrzędnego elementu spowoduje pobranie danych dla najnowszej rewizji tego elementu.

Nawigacja po strukturze Workspace

Chociaż nawigacja po zawartości Workspace zorientowana na projekty jest dostępna dla wszystkich członków Workspace przez strony Projects i Components, administratorzy Workspace mogą nawigować po całej zawartości i uzyskiwać do niej dostęp przez interfejs strony Explorer, jak opisano poniżej.

Sposoby nawigacji po zawartości Workspace za pośrednictwem interfejsu przeglądarki.

Wyniki przykładowego wyszukiwania.

 

Administratorzy mogą przejść do zawartości Workspace:

  1. Klikając nazwę folderu, którego zawartość chcesz przeglądać.

  2. Korzystając z funkcji wyszukiwania. Wprowadź słowo kluczowe na podstawie ID elementu, komentarza lub opisu, a następnie naciśnij Enter albo kliknij ikonę lupy (). Zostanie przeszukany cały Workspace, a wyniki wyszukiwania zostaną wyświetlone w postaci pasujących elementów.

    Po wyszukiwaniu możesz wrócić do normalnego widoku zawartości Workspace, klikając ponownie pozycję strony Admin – Explorer w drzewie nawigacji interfejsu przeglądarki po skrajnej lewej stronie. Alternatywnie wyczyść pole wyszukiwania i naciśnij Enter.

Dodatkowe funkcje

Następujące dodatkowe funkcje są dostępne podczas przeglądania zawartości przez interfejs przeglądarkowy Workspace:

  • Navigate – to polecenie, dostępne w menu kontekstowym elementu po kliknięciu prawym przyciskiem myszy, służy do szybkiego przejścia do tego elementu w panelu Explorer panel w Altium Designer. Aby to zrobić, zostanie otwarty Altium Designer (pojawi się monit z pytaniem, czy chcesz otworzyć X2.exe — źródłowy plik wykonywalny Altium Designer).

    Jeśli Altium Designer jest już uruchomiony, zostanie użyta ta instancja.

  • Full item info – to polecenie, dostępne w menu kontekstowym rewizji elementu po kliknięciu prawym przyciskiem myszy, służy do wyświetlenia widoku zawierającego wszystkie szczegóły tej rewizji. W praktyce jest to po prostu widok obejmujący wszystkie różne widoki aspektów dostępne dla tej rewizji elementu (z wyjątkiem Summary).

    Użycie tego polecenia na poziomie nadrzędnego elementu spowoduje wyświetlenie szczegółów najnowszej rewizji tego elementu.

  • Follow/UnFollow – użyj polecenia Follow , dostępnego w menu kontekstowym po kliknięciu prawym przyciskiem myszy folderu typu Components, aby obserwować folder. Każda aktywność w obserwowanym folderze (tworzenie komponentu, wydanie, zmiana stanu rewizji lub usunięcie) będzie sygnalizowana powiadomieniem e-mail wysłanym z Workspace (pod warunkiem że administrator włączył powiadomienia e-mail dla Workspace). Użyj polecenia UnFollow, aby przestać obserwować aktywność komponentów w tym folderze.

  • Remove Folder – użyj tego polecenia, dostępnego w menu kontekstowym folderu po kliknięciu prawym przyciskiem myszy, aby przenieść ten folder i całą jego zawartość (podfoldery i znajdujące się w nich elementy) do odizolowanego obszaru Trash w Workspace. Elementy w Trash można następnie trwale usunąć lub przywrócić, zależnie od potrzeb. W przypadku usuwania folderu projektu wszelkie powiązane wydania i pakiety produkcyjne również zostaną przeniesione do Trash.

  • Remove Item – użyj tego polecenia, dostępnego w menu kontekstowym elementu po kliknięciu prawym przyciskiem myszy, aby przenieść ten element do odizolowanego obszaru Trash w Workspace. Elementy w Trash można następnie trwale usunąć lub przywrócić, zależnie od potrzeb. W przypadku usuwania elementu Component masz również możliwość jednoczesnego przeniesienia jego powiązanych modeli do Trash. Pamiętaj, że można je usunąć tylko wtedy, gdy nie są używane gdzie indziej (przez jeden lub więcej innych komponentów).

AI-LocalizedTłumaczenie SI
Jeśli znajdziesz błąd, zaznacz tekst/obraz i naciśnij Ctrl + Enter aby wysłać nam wiadomość.
Dostępność funkcji

Dostępne funkcje zależą od tego, z którego rozwiązania Altium korzystasz – Altium Develop, Altium Agile Teams, Altium Agile Enterprise lub Altium Designer (w ramach aktywnej subskrypcji terminowej).

Jeśli opisana funkcja nie jest widoczna w Twoim oprogramowaniu, skontaktuj się z działem sprzedaży Altium, aby dowiedzieć się więcej.

Content