Частная группа | Если этот флажок отмечен, то группа считается частной. В противном случае группа является общедоступной. По умолчанию группы, созданные пользователями с привилегиями системного администратора или суперпользователя, являются общедоступными, а группы, созданные пользователями с более низкими привилегиями, - частными. |
Динамическая группа | Если этот флажок отмечен, то группа будет динамической. Динамическая группа – это группа, состоящая из потенциальных членов, любой из которых может быть сделан фактическим членом в процессе работы. По умолчанию для динамической группы задается параметр Считать пользователей не-членами группы. Это означает, что в процессе работы потенциальные члены не становятся фактическими членами автоматически. Однако в процессе работы приложение, из которого пользователь обращается к репозиторию, может попросить, чтобы пользователь был сделан фактическим членом группы. Динамические группы можно использовать для моделирования безопасности на основе ролей. Например, предположим, что вы определили динамическую группу с именем EngrMgrs. По умолчанию предполагается, что пользователи не являются членами группы. Группе предоставляются привилегии на изменение владельца и на изменение разрешений. Если пользователь обращается к репозиторию из безопасного приложения, оно может потребовать, чтобы на протяжении данного сеанса пользователь был включен в группу. Если пользователь обращается к репозиторию из-за брандмауэра или из несертифицированного приложения, то запрос о включении в группу на время сеанса не отправляется, и Content Server не считает пользователя членом данной группы. Следовательно, пользователь не сможет изменять владельцев или разрешения через эту группу. |