Permisos de objeto
4 min
los permisos de objeto se pueden otorgar a usuarios y roles para permitir o denegar la ejecución de ciertas operaciones empresariales y las instancias específicas de un tipo de entidad determinado normalmente se utilizan para sobrescribir los permisos de operación que describen una política de seguridad general puede administrar permisos de objeto para entidades de los tipos content, dynamic y tagged playlist, live text y media feed, presentation, group y player los permisos otorgados a usuarios en el nivel de objeto tienen la prioridad más alta, pero el alcance más limitado los permisos otorgados a roles en el nivel de objeto tienen la segunda prioridad y pueden ser sobrescritos por permisos de usuario los permisos otorgados a roles en el nivel de operación (visibles en la página administración > roles ) tienen la prioridad más baja, pero el alcance más amplio los permisos de operación afectan a todas las entidades de un tipo determinado, pero tienen menor prioridad que los permisos de objeto son útiles para definir una política de seguridad base que luego puede ajustarse mediante permisos de objeto más granulares consulte permisos de objeto y roles personalizados docid\ arsvzypzjxmp9uh9v95h2 para obtener más información sobre cómo utilizar esta función en brightsign author ejemplos gerentes de tienda es posible que una empresa quiera permitir que los gerentes de tienda decidan qué ofertas promocionar, por lo que los gerentes necesitan ver varias presentaciones y programarlas para los reproductores de su tienda sin embargo, si los asigna a un custom role basado en editores , tendrían acceso a los calendarios de presentaciones de todas las tiendas y podrían eliminar o modificar accidentalmente esos calendarios de otras tiendas cree un custom role basado en editores asigne todos los gerentes de tienda a este rol cambie el rol para que las acciones ver grupos y actualizar horario en la categoría grupo sean denegadas asegúrese de que cada grupo de reproductores refleje una ubicación de tienda diferente cambie los permisos de objeto de cada grupo en la red para que cada usuario asignado al rol personalizado editores solo pueda ver y modificar el grupo correspondiente a su tienda también puede asignar permisos de objeto basados en reproductores individuales esto es útil si ya organiza grupos de alguna otra manera (por región, por tipo de tienda, etc ) este sistema de permisos de objeto permite a los gerentes de tienda programar menús y ofertas solo en las ubicaciones de sus propias tiendas puede personalizar aún más este sistema por ejemplo, si desea que ciertos gerentes de tienda tengan acceso a determinados menús o promociones según la región o el tipo de tienda, puede usar los permisos de objeto para presentaciones para denegar o permitir acceso según considere apropiado prototipos el departamento de marketing quiere cargar un anuncio para probar cómo se verá en una pantalla digital sin embargo, solo ciertos empleados deberían tener la capacidad de ver, editar o programar la presentación, ya que el anuncio es confidencial puede limitar el acceso a esta presentación ya sea por rol o por usuario individual; o permitir acceso a un usuario que esté trabajando en este proyecto pero que normalmente no tenga acceso a presentaciones para que este escenario funcione, la mayoría o todos los usuarios deben estar asignados a custom roles, ya que los permisos de objeto para system roles no se pueden editar tenga en cuenta que existen otros factores además de los permisos de objeto que pueden limitar el acceso a una presentación u otro objeto por ejemplo, puede otorgar a un usuario permisos completos para un objeto lista de reproducción dinámica , pero ese usuario no podrá guardar cambios de contenido en ese lista de reproducción dinámica si el rol restringe la acción asignar contenido en la categoría permisos de contenido