Перечисление IsaModePromoteOptions содержит параметры активации режима разделения ролей между администратором информационной безопасности (АИБ) и прикладным администратором (ПА). Используется свойством IMetabasePolicy.PromoteToIsaMode.
Значение | Краткое описание |
0 | None. АИБ не имеет прав на обновление пользователей. |
1 | GrantDbSecurityAdmin. АИБ будет обладать привилегией «Применение прав пользователей на уровне СУБД», то есть сможет производить обновление пользователей. Прикладной администратор также сможет обновлять пользователей. |
2 | RestrictAdminAccess. Пользователи, имеющие привилегию как у ПА (Создание, удаление пользователей), не смогут открывать объекты репозитория, будет игнорироваться наличие привилегии «Право чтения и открытия всех объектов». При попытке открыть объект репозитория будет выдано сообщение о том, что недостаточно прав для выполнения операции. |
4 | RestrictIsaAccess. Пользователи, имеющие привилегию как у АИБ'а (Изменение метки безопасности и списка контроля доступа любого объект), не смогут открывать объекты репозитория, будет игнорироваться наличие привилегии «Право чтения и открытия всех объектов». При попытке открыть объект репозитория будет выдано сообщение о том, что недостаточно прав для выполнения операции. |
См. также: