Как я могу определить (а затем изменить) Разрешения оператора сервера BizTalk для просмотра привязок WCF-basicHttp?

#security #permissions #biztalk #biztalk-2010

#Безопасность #разрешения #biztalk #biztalk-2010

Вопрос:

Как я могу определить (а затем изменить) Разрешения оператора сервера BizTalk для просмотра привязок WCF-basicHttp?

Проблема в том, что некоторые пользователи находятся в группе операторов сервера BizTalk, и когда они просматривают привязку порта отправки WCF-basicHttp, они видят, как я полагаю, значения по умолчанию … открыть 1min, отправить 1min и т.д.

Но если член администраторов сервера BizTalk проверяет привязку, отображаются фактические значения … открыть 2 минуты и т. Д.

Я предполагаю разрешения группы операторов через BizTalk.ExplorerOM и / или сохраненные процедуры неверны для чтения значений… внесение изменений и получение ожидаемого «отказано в разрешении …»

Итак, как отследить, где находятся данные или, в данном случае, не поступают?

А затем как обновить его, чтобы обеспечить доступ только для чтения?

РЕДАКТИРОВАТЬ:
И просто для проверки, попросил его экспортировать привязки и сравнить с моим экспортом, и XML тот же… за исключением того, что элемент отсутствует при экспорте оператором для всех типов транспорта, т.Е. SMTP, FILE, WCF-SQL и т.д. не только WCF-basicHttp

Ответ №1:

К сожалению, вы не можете изменить область действия любой из встроенных групп.

По общему признанию, я никогда не использовал группу операторов сервера BizTalk, поэтому я не совсем уверен, что именно вы должны получать при просмотре или экспорте портов, но документально подтверждено, что операторы сервера BizTalk не могут изменять какую-либо конфигурацию, так что, возможно, это просто странный побочный эффект этого. http://msdn.microsoft.com/en-us/library/aa578061.aspx

Поскольку операторы сервера BizTalk не могут изменять, он фактически доступен только для чтения, просто неправильно 🙂

Если этот пользователь каким-то образом перезаписывает конфигурацию по умолчанию, значит, вы обнаружили ошибку.

Комментарии:

1. Я немного покопался, и есть такие сообщения, как, например kundankarma.blogspot.co.uk/2014/01 /… и blog.cnext.eu/2009/06/16 / … где они «подправили» разрешения оператора… готов поспорить, что это не поддерживается Microsoft!

2. Не поддерживается вообще. Если вы хотите предоставить настраиваемый пользовательский интерфейс, BizTalk 360 — это то, что вам нужно.

3. Да, видел демонстрации BizTalk 360… хорошо впечатлен