# Общие сведения

В системе `Global` предусмотрена подсистема администрирования, которая используется для разграничения доступа пользователей к объектам и интерфейсам системы. Настройка доступа выполняется в приложении **«Администратор»** с помощью ролей и профилей.

Руководство описывает порядок администрирования полномочий пользователей, средства анализа настроенных прав и практические сценарии настройки доступа.

Информация о пользователях, ролях, профилях и дискретном доступе приведена в руководстве **«Администрирование приложений»**.

## Принципы администрирования полномочий

Подсистема администрирования основана на следующих принципах:

- каждому конечному пользователю соответствует одна учетная запись — пользователь системы;
- пользователю может быть назначено несколько профилей;
- каждый профиль может включать несколько ролей;
- права доступа назначаются на уровне ролей;
- пользователь может одновременно иметь несколько ролей и получать итоговый набор прав по всем назначенным ролям;
- для каждой роли настраивается доступ к администрируемым объектам системы;
- для объекта можно задать уровень доступа: **чтение**, **добавление**, **редактирование**, **удаление** или отсутствие доступа;
- в интерфейсе можно настраивать доступность операций с помощью интерактивных прав;
- для объектов со статусной моделью можно настраивать права на переходы состояний;
- доступ к специальным действиям над объектами предоставляется через объектные права, то есть привилегии на конкретные действия с объектом;
- при отсутствии активных профилей и ролей на пользователе используется принцип минимально необходимых привилегий, при котором доступ к данным, функциям и операциям по умолчанию запрещен.

## Selection Debug Window

**Selection Debug Window** — отладочное окно, которое используется при администрировании для просмотра системных кодов администрируемых объектов, а также системных имен атрибутов и операций.

Чтобы открыть окно, выделите нужный объект и нажмите сочетание клавиш `Ctrl+Shift+Alt+W`.

## Содержание руководства

В руководстве представлены общие сведения по подсистеме администрирования полномочий пользователей, основные принципы ее работы, отчеты для анализа полномочий и практические сценарии настройки доступа.

Практическая часть оформлена в виде пошаговых сценариев. На их основе можно самостоятельно отработать настройку полномочий пользователей в системе.

## Аудитория

Руководство предназначено для:

- аналитиков системы;
- администраторов системы.

## Курс для самостоятельного выполнения

Для самостоятельной практики доступен [учебный курс](https://help.global-system.ru/users_settings/html/index.html), который включает:

- практические занятия с разобранными примерами;
- задания для самостоятельного выполнения.
