2015-06-23 70 views
1

我想爲我們的客戶創建一個集中的發佈管理服務器,但在我的測試中,我無法確保我們的組件不會因變更錯誤而安全無虞。例如:組件暴露給所有用戶嗎?

我的測試是這樣的: 用戶1 - 記錄的與我用戶1分

普通用戶(只是審批許可) - - 發行管理器(所有權限) 用戶2發佈經理(所有權限)

所有我保證只發布經理將有機會獲得,並且能夠看到該版本的模板首先: My release template

我創建了一個新的合作mponent: New test component created with the most powerful user

然後我登錄我用戶2 - 普通用戶(只是審批許可)

首先,我看不出釋放模板設置我在上面發佈模板列表的權限。然後我去了組件列表,我可以看到相同的組件,甚至可以改變它。 enter image description here

的主要問題是完成之後,它會影響發行的所有版本的模板包含的組件。

我希望是錯的,有人應該向我澄清一下,我們可以通過許可等方式確保所有組件的安全。有任何想法嗎?

+1

您的問題(標題)的答案是肯定的,組件暴露給所有用戶。在組件沒有與它們關聯的工具的vNext模板中,這個問題稍微不明顯。在基於發佈管理代理的部署中缺少組件中的安全性。 – divyanshm

回答

3

爲我們的積壓項目添加組件安全性。感謝您的反饋。 vNext組件沒有存儲工具或執行命令。所以,他們從這個問題上有點安全。儘管如此,他們確實擁有配置,並且您希望保護該配置。該功能將在今年的某個時候添加。