#security #permissions #biztalk #biztalk-2010
#Безопасность #разрешения #biztalk #biztalk-2010
Вопрос:
Как я могу определить (а затем изменить) Разрешения оператора сервера BizTalk для просмотра привязок WCF-basicHttp?
Проблема в том, что некоторые пользователи находятся в группе операторов сервера BizTalk, и когда они просматривают привязку порта отправки WCF-basicHttp, они видят, как я полагаю, значения по умолчанию … открыть 1min, отправить 1min и т.д.
Но если член администраторов сервера BizTalk проверяет привязку, отображаются фактические значения … открыть 2 минуты и т. Д.
Я предполагаю разрешения группы операторов через BizTalk.ExplorerOM и / или сохраненные процедуры неверны для чтения значений… внесение изменений и получение ожидаемого «отказано в разрешении …»
Итак, как отследить, где находятся данные или, в данном случае, не поступают?
А затем как обновить его, чтобы обеспечить доступ только для чтения?
РЕДАКТИРОВАТЬ:
И просто для проверки, попросил его экспортировать привязки и сравнить с моим экспортом, и XML тот же… за исключением того, что элемент отсутствует при экспорте оператором для всех типов транспорта, т.Е. SMTP, FILE, WCF-SQL и т.д. не только WCF-basicHttp
Ответ №1:
К сожалению, вы не можете изменить область действия любой из встроенных групп.
По общему признанию, я никогда не использовал группу операторов сервера BizTalk, поэтому я не совсем уверен, что именно вы должны получать при просмотре или экспорте портов, но документально подтверждено, что операторы сервера BizTalk не могут изменять какую-либо конфигурацию, так что, возможно, это просто странный побочный эффект этого. http://msdn.microsoft.com/en-us/library/aa578061.aspx
Поскольку операторы сервера BizTalk не могут изменять, он фактически доступен только для чтения, просто неправильно 🙂
Если этот пользователь каким-то образом перезаписывает конфигурацию по умолчанию, значит, вы обнаружили ошибку.
Комментарии:
1. Я немного покопался, и есть такие сообщения, как, например kundankarma.blogspot.co.uk/2014/01 /… и blog.cnext.eu/2009/06/16 / … где они «подправили» разрешения оператора… готов поспорить, что это не поддерживается Microsoft!
2. Не поддерживается вообще. Если вы хотите предоставить настраиваемый пользовательский интерфейс, BizTalk 360 — это то, что вам нужно.
3. Да, видел демонстрации BizTalk 360… хорошо впечатлен