其他資料庫安全功能如何限制延伸 ACL 存取權設定

針對延伸 ACL 中的使用者所設定的存取,永遠不可超出資料庫ACL(包括資料庫ACL 使用權限及角色)容許使用者擁有的存取。例如,如果資料庫ACL 僅授與使用者「讀者」存取權,則無法使用延伸 ACL 來授與「寫入」存取權。或者,若資料庫「ACL 使用者建立者」角色忽略不處理某使用者,即無法使用延伸 ACL 來授與該使用者「人員」文件的「建立」存取權。

執行這項作業的原因和時機

透過資料庫設計中的安全功能所設定的存取權,也對您在 延伸 ACL 中可以指定的存取權有所限制。例如,若特定表單中的「讀者」欄位不讓某使用者讀取以該表單所建立文件中的欄位,則在延伸 ACL 中提供使用者該表單的「瀏覽」存取權,並不能覆寫「讀者」欄位中指定的存取權。