为应用程序定义角色

通过定义应用程序所需的安全特权,确定应用程序的安全策略。 为此,请将符号级别的特权声明为角色(即定义应用程序的角色),然后将该角色分配给应用程序中的特定资源。 当部署应用程序并且系统管理员使用实际用户和用户组填充角色时,将完成此设计。 有关更多详细信息,请参阅基于角色的安全管理

将角色添加到应用程序

  1. 在组件服务管理工具的控制台树中,找到要添加角色的 COM+ 应用程序。 展开树以查看应用程序的文件夹。

  2. 右键单击应用程序的“角色”文件夹,指向“新建”,然后单击“角色”

  3. 在“角色”对话框中,在提供的框中键入新角色的名称。

  4. 单击 “确定”

注意

将角色添加到应用程序后,必须确保将角色分配给相应的组件、接口和方法。 否则,如果已选择并启用基于角色的安全性,并且已添加但未分配角色,则对应用程序的所有调用都将失败。 有关详细信息,请参阅将角色添加给组件、接口或方法

 

将角色分配给组件、接口或方法

配置基于角色的安全性

为应用程序启用访问检查

在组件级别启用访问检查

设置访问检查的安全级别