Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Peran melayani dua tujuan berbeda di Authorization Manager. Peran adalah serangkaian tugas atau operasi yang kategori penggunanya memerlukan akses, dan juga merupakan sekumpulan pengguna dan grup yang sesuai dengan kategori tersebut.
Peran sebagai Set Tugas
Kebijakan otorisasi menetapkan objek IAzTask ke objekIAzRoleuntuk membuat serangkaian tugas. Semua pengguna dan grup yang ditetapkan ke objek IAzRole tersebut kemudian memiliki izin untuk mengakses semua operasi yang dimuat oleh objek IAzTask tersebut.
Karena objekIAzRolemewakili serangkaian tugas dan sekumpulan pengguna dan grup yang memiliki akses ke tugas tersebut, Authorization Manager menyediakan cara untuk membuat definisi peran yang dapat ditetapkan ke lebih dari satu objek IAzRole. ObjekIAzTaskdapat berisi objek IAzTask lainnya. Anda kemudian dapat menggunakan objek IAzTask tersebut sebagai definisi peran dengan menetapkannya ke satu atau beberapa objek IAzRole. Atur propertiIsRoleDefinition dari objek IAzTaskTRUE menyebabkan Authorization Manager antarmuka pengguna snap-in MMC menampilkan objek IAzTask sebagai peran.
Peran sebagai Sekumpulan Pengguna dan Grup
Tetapkan pengguna dan grup ke objekIAzRoleuntuk memberi pengguna dan grup tersebut akses ke tugas yang ditetapkan ke objek IAzRole tersebut dengan memanggil AddMember atau metodeAddMemberName. Tetapkan grup aplikasi yang ada, yang diwakili oleh objekIAzApplicationGroup, ke objek IAzRole dengan memanggil metodeAddAppMember. Semua pengguna dan grup yang ditetapkan ke objek IAzRole memiliki akses ke tugas dan operasi yang ditetapkan ke peran tersebut. Untuk informasi selengkapnya tentang grup aplikasi, lihat Pengguna dan Grup.
Topik terkait