Общие сведения#
В системе Global предусмотрена подсистема администрирования, которая используется для разграничения доступа пользователей к объектам и интерфейсам системы. Настройка доступа выполняется в приложении «Администратор» с помощью ролей и профилей.
Руководство описывает порядок администрирования полномочий пользователей, средства анализа настроенных прав и практические сценарии настройки доступа.
Информация о пользователях, ролях, профилях и дискретном доступе приведена в руководстве «Администрирование приложений».
Принципы администрирования полномочий#
Подсистема администрирования основана на следующих принципах:
каждому конечному пользователю соответствует одна учетная запись — пользователь системы;
пользователю может быть назначено несколько профилей;
каждый профиль может включать несколько ролей;
права доступа назначаются на уровне ролей;
пользователь может одновременно иметь несколько ролей и получать итоговый набор прав по всем назначенным ролям;
для каждой роли настраивается доступ к администрируемым объектам системы;
для объекта можно задать уровень доступа: чтение, добавление, редактирование, удаление или отсутствие доступа;
в интерфейсе можно настраивать доступность операций с помощью интерактивных прав;
для объектов со статусной моделью можно настраивать права на переходы состояний;
доступ к специальным действиям над объектами предоставляется через объектные права, то есть привилегии на конкретные действия с объектом;
при отсутствии активных профилей и ролей на пользователе используется принцип минимально необходимых привилегий, при котором доступ к данным, функциям и операциям по умолчанию запрещен.
Selection Debug Window#
Selection Debug Window — отладочное окно, которое используется при администрировании для просмотра системных кодов администрируемых объектов, а также системных имен атрибутов и операций.
Чтобы открыть окно, выделите нужный объект и нажмите сочетание клавиш Ctrl+Shift+Alt+W.
Содержание руководства#
В руководстве представлены общие сведения по подсистеме администрирования полномочий пользователей, основные принципы ее работы, отчеты для анализа полномочий и практические сценарии настройки доступа.
Практическая часть оформлена в виде пошаговых сценариев. На их основе можно самостоятельно отработать настройку полномочий пользователей в системе.
Аудитория#
Руководство предназначено для:
аналитиков системы;
администраторов системы.
Курс для самостоятельного выполнения#
Для самостоятельной практики доступен учебный курс, который включает:
практические занятия с разобранными примерами;
задания для самостоятельного выполнения.