Share Pointのアクセス権周りの概念モデルまとめ。たぶんあってるレベルなのでご注意。 概念モデル スコープ 同じACLを持つリソースの集合。 親フォルダとその配下ファイルがあって、配下ファイルが「親のアクセス権を継承」する場合、親と子は同じスコープになる。 逆に、「親のアクセス権を継承しない」場合、親と子はそれぞれ別のスコープに属することになる。 1つ以上のファイルorフォルダがスコープに属する。 スコープは1つのACLを持つ。 ACL アクセスコントロールリスト。スコープに対するACEの集合。 ACE プリンシパルとロールのペア。 プリンシパル 権限を持つオブジェクト。ユーザーやグループなどが該当する。 ロール 権限の集合。「フルコントロール」や「閲覧」とか。 「ファイルの参照」や「一覧の表示」「文書の更新」なと個別の権限の集合として定義される。 権限 権限。参照権とか更新権など