Avec la migration vers XIR2 tout change ...
- Le modèle de sécurité est différent
- Le modèle de licence est différent
1) Le modèle de sécurité est différent
a) Le modèle
- Dans la version 5.x ou 6.x : Le modèle de sécurité est basé sur l'utilisateur ou le groupe d'utilisateurs.
- Dans la version XI R2 : La sécurité est basé sur l'objet.
b) Les domaines
- Dans la version 5.x ou 6.x : Les domaines servent de mécanismes de contexte.
- Dans la version XI R2 : Chaque domaine devient un dossier.
- Dans la version 5.x ou 6.x Les univers et les documents publiés sont stockés dans des domaines. On autorise ensuite dans Supervisor les groupes qui peuvent y accéder.
- Dans la version XI R2 les univers et les documents publiés sont également stockés dans un conteneur (dossier), mais on ne spécifie plus de paramètres de sécurité lors de la publication.
Il faut créer une structure de dossiers pour fixer les droits d'accès de l'utilisateur ou du groupe (tout utilisateur ayant accès au dossier a accès à son contenu (héritage).
c) Les droits
- Dans la version 5.x ou 6.x : Les droits d'agrégation et d'héritage accordés dépendent du type d'objet.
- Dans la version XI R2 : Les droits d'agrégation et d'héritage accordés sont les mêmes pour tous les objets.
d) Valeur des droits
La valeur de la commande de sécurité Masqué de la version 5.x ou 6x n'existe pas en BO XI, elle est changée en Refusé.
L'agrégation des droits est également très différente : C'est a valeur la plus restrictive d'une instance qui est appliquée.
- Dans la version 5.x ou 6.x : On pouvait refuser un droit d'accés à un groupe d'utilisateur puis autoriser l'accés à un membre du groupe.
- Dans la version XI R2 : Un droit Refusé pour un groupe s'applique à tous les membres du groupe même si vous définissez le droit sur Accordé pour l'un des membres.
e) Les profils
- Dans la version 5.x ou 6.x : Les profils utilisateur utilisés pour définir l'accès aux différents produits (Designer, Reporter...) ne sont plus utilisés.
- Dans la version XI R2, ils sont remplacés par des ACL pour les applications, les dossiers et les documents.
Une ACL permet de définir les droits des utilisateurs et des groupes sur un objet.
Elle comprend une liste d'ACE (Access Control Entities) qui spécifie l'état d'un droit pour un utilisateur ou un groupe unique.
2)Le modèle de licence est différent
Lors d'une migration vers la version XI R2, vous pouvez avoir une licence Utilisateur nommé prévue pour x utilisateurs.
Dans ce cas, les x premiers utilisateurs migrés seront définis comme des utilisateurs nommés.
Si x est inférieur au nombre d'utilisateurs à migrer, les utilisateurs restants ne disposeront pas de droits de connexion.
|