Общие сведения#

В системе Global предусмотрена подсистема администрирования, которая используется для разграничения доступа пользователей к объектам и интерфейсам системы. Настройка доступа выполняется в приложении «Администратор» с помощью ролей и профилей.

Руководство описывает порядок администрирования полномочий пользователей, средства анализа настроенных прав и практические сценарии настройки доступа.

Информация о пользователях, ролях, профилях и дискретном доступе приведена в руководстве «Администрирование приложений».

Принципы администрирования полномочий#

Подсистема администрирования основана на следующих принципах:

  • каждому конечному пользователю соответствует одна учетная запись — пользователь системы;

  • пользователю может быть назначено несколько профилей;

  • каждый профиль может включать несколько ролей;

  • права доступа назначаются на уровне ролей;

  • пользователь может одновременно иметь несколько ролей и получать итоговый набор прав по всем назначенным ролям;

  • для каждой роли настраивается доступ к администрируемым объектам системы;

  • для объекта можно задать уровень доступа: чтение, добавление, редактирование, удаление или отсутствие доступа;

  • в интерфейсе можно настраивать доступность операций с помощью интерактивных прав;

  • для объектов со статусной моделью можно настраивать права на переходы состояний;

  • доступ к специальным действиям над объектами предоставляется через объектные права, то есть привилегии на конкретные действия с объектом;

  • при отсутствии активных профилей и ролей на пользователе используется принцип минимально необходимых привилегий, при котором доступ к данным, функциям и операциям по умолчанию запрещен.

Selection Debug Window#

Selection Debug Window — отладочное окно, которое используется при администрировании для просмотра системных кодов администрируемых объектов, а также системных имен атрибутов и операций.

Чтобы открыть окно, выделите нужный объект и нажмите сочетание клавиш Ctrl+Shift+Alt+W.

Содержание руководства#

В руководстве представлены общие сведения по подсистеме администрирования полномочий пользователей, основные принципы ее работы, отчеты для анализа полномочий и практические сценарии настройки доступа.

Практическая часть оформлена в виде пошаговых сценариев. На их основе можно самостоятельно отработать настройку полномочий пользователей в системе.

Аудитория#

Руководство предназначено для:

  • аналитиков системы;

  • администраторов системы.

Курс для самостоятельного выполнения#

Для самостоятельной практики доступен учебный курс, который включает:

  • практические занятия с разобранными примерами;

  • задания для самостоятельного выполнения.