Chapter 3 · leçon 11 sur 12
Connectez-vous pour suivre votre progression
Questions de cette leçonL'architecture de sécurité des applications basées sur les rôles dans Maximo Manage est fondamentale pour garantir que les utilisateurs accèdent uniquement aux données et aux fonctionnalités pertinentes pour leurs tâches. Cette architecture est particulièrement critique pour les applications mobiles et les interfaces utilisateur spécifiques à un rôle, qui nécessitent souvent un contrôle d'accès granulaire et une performance optimisée.
Au cœur de cette architecture se trouvent les `Object structures`, qui agissent comme des passerelles de données, et les `Security groups`, qui définissent les permissions des utilisateurs. Ces deux éléments travaillent de concert pour réguler l'interaction entre les applications basées sur les rôles et les données sous-jacentes de Maximo Manage.
La sécurité des applications mobiles et basées sur les rôles dans Maximo Manage est structurée autour de plusieurs composants interdépendants. Comprendre ces composants est essentiel pour configurer correctement l'accès et les privilèges, garantissant ainsi que les utilisateurs disposent des informations nécessaires sans compromettre l'intégrité des données.
Chaque composant joue un rôle spécifique dans la définition et l'application des règles de sécurité, depuis la granularité des données accessibles jusqu'aux actions que les utilisateurs peuvent effectuer au sein de l'application.
| Composant de sécurité | Vue d'ensemble | Exemple d'utilisation |
|---|---|---|
Object structure |
Les applications basées sur les rôles s'appuient sur `Maximo Manage` et plusieurs `Object structures` pour envoyer et recevoir des données. Elles utilisent des appels `OSLC/REST` pour échanger des données. Le niveau d'accès est défini depuis l'onglet `Object Structure` de l'application `Security groups`. | Lors de l'édition d'un `asset`, l'objet `MXAPIVENDOR` peut fournir une liste de `companies` fournisseurs dans l'application. L'accès en `READ` est généralement requis pour afficher ces listes. |
Security groups |
Les `Security groups` sont utilisés pour accorder ou refuser l'accès aux applications, aux `Object structures` et aux fonctionnalités spécifiques (`sigoptions`). Par défaut, les applications basées sur les rôles n'accordent pas d'accès à l'installation. | Un `Security group` pour les techniciens peut avoir un accès en `READ` et `WRITE` à l'`Object structure` des `WORKORDER` mais seulement en `READ` pour les `ASSET`. |
| Paramètres de l'application mobile | Chaque application mobile peut avoir un ou plusieurs paramètres qui contrôlent l'accès aux données mobiles et le comportement de l'application. Ces paramètres sont spécifiques à l'application et peuvent influencer la visibilité des champs ou des actions. | Une application `Technician` peut avoir un paramètre pour afficher uniquement les `WORKORDER` assignés à l'utilisateur connecté, ou pour permettre l'enregistrement de `meter readings` hors ligne. |
| `Application Designer` | Permet de personnaliser l'interface utilisateur des applications, d'ajouter des éléments conditionnels et de configurer des `sigoptions` pour contrôler la visibilité et l'interactivité des composants. | Un administrateur peut utiliser l'`Application Designer` pour masquer un bouton "Supprimer" pour certains `Security groups` ou rendre un champ "Coût" en lecture seule. |
| `Scripting` | Permet d'ajouter une logique métier personnalisée et d'automatiser des tâches. Les scripts peuvent être utilisés pour implémenter des validations complexes ou des actions spécifiques non couvertes par la configuration standard. | Un script peut automatiquement changer le `WOSTATUS` d'une `WORKORDER` à `COMPLETE` si toutes les `tasks` associées sont terminées et que tous les `meter readings` requis ont été enregistrés. |
La configuration des privilèges d'accès pour les applications basées sur les rôles est une étape cruciale après leur déploiement. Par défaut, ces applications n'accordent aucun accès lors de l'installation, ce qui nécessite une intervention manuelle pour attribuer les droits appropriés aux `Security groups` existants. Cette approche garantit un contrôle strict sur qui peut accéder à quoi.
Le processus implique l'utilisation de l'application `Security groups` pour définir les permissions au niveau des `Object structures` et des fonctionnalités spécifiques. Il est également possible d'affiner ces configurations via l'`Application Designer` et le `Scripting` pour des besoins plus complexes.
Le cycle de vie de la sécurité d'une application basée sur les rôles dans Maximo Manage suit une série d'étapes logiques, de l'installation initiale à la maintenance continue. Chaque étape est cruciale pour assurer que l'application fonctionne de manière sécurisée et efficace, en s'adaptant aux besoins évolutifs de l'organisation.
Ce processus met en évidence l'importance de la planification, de la configuration initiale et de la révision régulière des droits d'accès pour maintenir un environnement sécurisé et conforme.
Un piège courant est de supposer que les applications basées sur les rôles, une fois installées, accordent automatiquement un accès minimal aux utilisateurs. La réalité est qu'elles n'accordent aucun accès par défaut. Si un administrateur oublie d'attribuer explicitement les droits via l'application `Security groups`, les utilisateurs ne pourront pas accéder ou utiliser l'application, même si elle est visible. Cela peut entraîner des retards de déploiement et de la frustration. Il est impératif de toujours configurer les `Security groups` après l'installation.
Une erreur fréquente est de ne pas comprendre la granularité de la sécurité offerte par les `Object structures` et les `sigoptions`. Un administrateur pourrait accorder un accès complet à une `Object structure` sans restreindre les actions spécifiques via les `sigoptions`. Par exemple, donner un accès `WRITE` à l'`Object structure` `MXWO` permettrait à un utilisateur de modifier n'importe quel champ de `WORKORDER`. Sans configurer des `sigoptions` pour restreindre des actions comme "Changer statut" ou "Supprimer", l'utilisateur pourrait effectuer des opérations non autorisées. Il est crucial de combiner les deux niveaux de sécurité pour un contrôle fin.
Les applications mobiles `Maximo Mobile` (`Technician`, `Inspections`) dépendent fortement des `Object structures` pour l'échange de données. Modifier une `Object structure` existante ou en créer une nouvelle sans mettre à jour les configurations de sécurité correspondantes dans l'application `Security groups` peut entraîner des erreurs d'accès aux données ou des comportements inattendus dans l'application mobile. Par exemple, si un champ est ajouté à un objet de base de données et que l'`Object structure` n'est pas mise à jour avec les permissions appropriées, l'application mobile ne pourra pas afficher ou modifier ce champ, même si l'utilisateur a les droits sur l'objet sous-jacent. Toujours vérifier la cohérence entre les `Object structures` et les permissions des `Security groups`.
Outre les `Object structures` et les `Security groups`, les applications mobiles Maximo possèdent souvent des paramètres de configuration spécifiques qui influencent l'accès aux données et le comportement de l'application (par exemple, le mode hors ligne, les filtres par défaut). Un administrateur pourrait configurer correctement les `Object structures` et les `Security groups`, mais oublier de paramétrer ces options spécifiques à l'application. Cela peut entraîner une expérience utilisateur incomplète ou des limitations inattendues, comme l'impossibilité de travailler hors ligne ou de voir des données filtrées de manière incorrecte. Il est essentiel de consulter la documentation spécifique à chaque application mobile pour s'assurer que tous les paramètres pertinents sont configurés.
Les trois composants principaux sont les `Object structures`, les `Security groups` et les paramètres spécifiques à l'application mobile. Ces éléments travaillent ensemble pour définir qui peut accéder à quelles données et fonctionnalités.
Il est crucial car, par défaut, les applications basées sur les rôles n'accordent aucun accès lors de l'installation. Sans configuration explicite via l'application `Security groups`, les utilisateurs ne pourront pas utiliser l'application, même si elle est déployée.
L'`Application Designer` permet de personnaliser l'interface utilisateur (UI) des applications, d'implémenter des éléments conditionnels via des `sigoptions` et des expressions, et d'ajouter de nouvelles actions pour adapter l'application aux besoins métier spécifiques.
Les `Object structures` agissent comme des interfaces pour l'échange de données entre les applications basées sur les rôles et `Maximo Manage`. Elles utilisent des appels `OSLC/REST` et permettent de définir le niveau d'accès (lecture, écriture) aux données sous-jacentes via l'application `Security groups`.
L'`Application Configuration` est une fonctionnalité de `Maximo Application Suite` qui permet de gérer les configurations des applications, y compris les applications basées sur les rôles. Elle offre un environnement pour télécharger, modifier, prévisualiser et publier les configurations d'applications `Maximo Manage` avec une configuration minimale.
Les applications `Maximo Mobile` (comme `Technician` et `Inspections`) sont des applications hybrides qui peuvent fonctionner dans un navigateur, en mode connecté ou via une application mobile supportant également le mode hors ligne. Les autres applications basées sur les rôles peuvent être des interfaces web spécifiques à un rôle sans nécessairement offrir de capacités hors ligne natives.