部署监管策略
您可以在租户级别、组级别和用户级别为每个产品部署策略。在租户级别部署的策略将应用于该租户中的所有用户。如需更细致的划分,您可以将不同的策略应用于特定的组或用户。在用户级别定义的部署将覆盖组级别部署,而在组级别定义的部署又会覆盖租户级别部署。
如果您以前使用过基于文件的监管,则当您首次访问“部署”页面时,Automation Ops™ 将覆盖环境中任何现有的基于文件的监管。
由于预计任何基于文件的监管将不再适用,因此请确保将现有策略导入 Automation Ops™ 并从此处进行部署。
除了在 Automation Ops™ 中定义的自定义策略外,每个产品还提供两个默认部署选项:
- “无策略” - 在用户级别、组级别或租户级别禁用 Automation Ops™ 强制执行监管策略。
- “继承”- 从更高级别继承监管策略(用户从组继承,而组从租户继承)。
按以下顺序确定为用户应用产品的策略:
-
在用户级别部署策略时,该策略将应用于该用户。
- 如果选择了在 Automation Ops™ 中创建的自定义策略,则该策略将覆盖在组级别或租户级别部署的任何策略。
- 如果选择“无策略”选项,则该产品不受用户的 Automation Ops™ 监管,从而覆盖在组级别或租户级别部署的任何策略。
- 如果选择了“继承”选项,则系统将应用在组级别定义的策略。如果组级别不存在任何策略,则应用租户级别策略。
-
未在用户级别定义任何策略部署时:
-
如果用户是组的成员,并且在组级别部署了策略,则组策略将应用于用户。
- 如果选择了在 Automation Ops™ 中创建的自定义策略,则该策略将覆盖在租户级别部署的任何策略。
- 如果选择“无策略”选项,则该产品不受用户的 Automation Ops™ 监管,从而覆盖在租户级别部署的任何策略。
- 如果选择了“继承”选项,则系统将应用在租户级别定义的策略。
- 如果用户是多个已部署策略的组的成员,则优先级值最低的自定义策略将应用于该用户。如果在组级别未部署任何自定义策略,则任何“无策略”组部署都将优先于“继承”。
-
-
如果在用户级别或组级别未定义任何策略部署,则将在租户级别为该产品部署的策略应用于用户。
- 如果选择“无策略”选项,则该产品不受用户的 Automation Ops™ 监管。
- 对于 StudioX、Studio 和 Studio Pro,如果产品不受 Automation Ops™ 监管(对用户应用“无策略”选项),则应用使用基于文件的监管模型强制执行的策略(如果可用)。
- 对于 Studio 和 Assistant,系统会在用户重新启动应用程序时应用这些策略。
使用 Automation Ops™ 监管 Studio 时,策略名称将显示在 Studio 后台视图的“帮助” 选项卡中。 将鼠标悬停在策略名称上时,将显示一个工具提示,指示“配置来源:新式监管” 。
Studio 窗口中显示的消息(其中包含受监管的设置)通知用户功能可能受到公司策略的限制。例如,此类消息将显示在 Studio 后台视图的“管理源”选项卡和“项目设置”窗口的“工作流分析器”选项卡中。