如何使用 "Trusted Content Services (TCS)" 许可证申请 EMC Documentum "Dynamic ACLs" 或 "Mandatory ACLs (MACL) "

How to apply EMC Documentum "Dynamic ACLs" OR "Mandatory ACLs (MACL) " with a "Trusted Content Services (TCS)" license

我搜索了很多有关强制访问控制列表的信息,但没有找到有关如何应用的有用信息 in 。我需要知道步骤以及如何配置。
我已经拥有启用了 TCS 许可证的 Documentum CS 7.3,我通过在 pdf 文档上应用电子签名来测试它

allows you to dynamically apply 根据具体情况给对象


示例 1:

Software developers are assigned read permission on documentation documents


示例 2:

while Users are located in US

If Users logged in from another network location like UK

抱歉,根据您的问题,可以假设在 Documetnum 平台中存在一种称为强制 ACL 的东西。但是没有 - AFAIK。 您可以通过多种方式动态应用 ACL 或 Documentnum 平台权限集的术语。

基于存储库可配置参数:

  • 从对象类型继承
  • 继承自创建对象的用户
  • 从父文件夹继承

如果这不适合您,您可以编写 TBO(基于类型的对象)代码作为触发器并运行您的自定义逻辑。 还有其他方法可以实现您想要的,但您需要更具体地了解您的要求。

如果您的客户端是D2,您可以使用基于文档属性的动态权限模型。这样你就可以实现你所要求的。

我使用以下方法找到了问题的答案:

the Required Group, and Required Group sets

您可以在其中授予某些用户一些权限,并且仅当他们是特定组的成员时才应用这些权限。

  • 所需的组
    (Users/Groups 必须是所有列出的组的成员才能访问此项目)

  • 所需组列表
    (Users/Groups 必须至少是所列群组之一的成员才能访问此项目)

我发现 EMC 的文档文档有问题:

它指出,为了从可信内容服务功能中受益,您必须安装 TCS 许可证。但是,实际上 无论您是否安装了 TCS 许可证,您都可以创建动态 ACL 并从组成员限制中受益 。 (实际上不需要 TCS“案例已测试”,并且有关于动态 ACL 的使用和实现的误导性信息)没有提供场景