يستند نموذج التأمين WEM إلى الكائنات والمجموعات والإجراءات. يتم تعريف الكائنات والمجموعات بشكل مسبق في WebCenter Sites (الكائنات في WebCenter Sites تشير إلى موارد REST في WEM Framework). الإجراءات هي امتيازات (قراءة، تكوين) تقوم بتكوينها في WebCenter Sites. يجب تكوين تأمين لكل نوع كائن في واجهة مسئول WebCenter Sites:
يعتبر الكائن كيانًا مثل الموقع أو المستخدم أو الأصل. الكائنات المحمية هي من الأنواع التالية:
نوع الأصل
الموقع
المنطقة اللغوية للمستخدم
التطبيق
الأصل
الدور
قائمة التحكم في الوصول
الفهرس
المستخدم
المجموعة
مجموعات التأمين تُستخدم في إدارة أذونات مستخدمين متعددين يتعاملون مع الكائنات.
يمكن لمستخدم الوصول إلى كائنات من نوع بعينه إذا كان المستخدم ينتمي لمجموعة واحدة على الأقل تتضمن امتيازات تنفيذ إجراءات محددة على كائنات من نوع بعينه.
يعتبر الإجراء امتياز تأميني: عرض
، إرجاع
، قراءة
، تحديث
، تكوين
، حذف
. يتم تعيين امتيازات للمجموعات بحيث تتعامل مع الكائنات المسموح لها بالتعامل معها. على أن بعض الكائنات، مثل قوائم التحكم في الوصول، تكون للعرض فقط (يتم تكوينها في WebCenter Sites مباشرة، وليس من خلال REST).
تكوين التأمين هو مصفوفة تحدد:
نوع الكائن المحمي والكائنات
المجموعات القادرة على الوصول إلى الكائنات
الإجراءات التي يمكن للمجموعات (وأعضائها) تنفيذها على الكائنات