Condividi tramite


Sicurezza (WF)

L'archivio di istanze del flusso di lavoro SQL usa i ruoli di sicurezza del database seguenti per proteggere l'accesso alle informazioni sullo stato dell'istanza nel database di persistenza.

  • System.Activities.DurableInstancing.InstanceStoreUsers. Questo ruolo dispone dell'accesso in lettura e scrittura alle visualizzazioni pubbliche e dei privilegi di esecuzione per le stored procedure coinvolte nella creazione, nel caricamento e nel salvataggio delle istanze.

  • System.Activities.DurableInstancing.InstanceStoreObservers. Questo ruolo ha accesso solo in lettura alle visualizzazioni pubbliche.

  • System.Activities.DurableInstancing.WorkflowActivationUsers. Questo ruolo dispone dei diritti di esecuzione per le stored procedure coinvolte nel processo di attivazione dell'istanza. Per altre informazioni sull'attivazione dell'istanza, vedere Attivazione dell'istanza. L'account utente sotto il quale viene eseguito un host generico, come ad esempio il servizio di gestione del flusso di lavoro delle funzionalità di hosting di Windows Server AppFabric, deve essere aggiunto a questo ruolo del database.

Per altre informazioni sulla sicurezza degli archivi di persistenza con Windows Server App Fabric, vedere Configurazione della sicurezza per gli archivi di persistenza in App Fabric

Attenzione

Un client che ha accesso ai propri dati di istanza nell'archivio di istanze ha accesso a tutte le altre istanze nello stesso archivio di istanze. L'archivio di istanze non supporta la definizione delle autorizzazioni di sicurezza a livello di istanza. È necessario creare archivi di istanze separati ed eseguire il mapping di gruppi/utenti diversi per avere accesso a archivi diversi.