Только для продукта ПОЛИНОМ:MDM

Организация доступа к данным

В ПОЛИНОМ:MDM используется ролевое разграничение доступа: пользователю назначается одна или несколько ico_roles ролей, которые предоставляют ему определенный набор прав.

Роль предоставляет пользователю права доступа к ico_catalog каталогам, ico_group группам, ico_concept понятиям, а также ico_permissions разрешения на выполнение определенных операций.

Примечание

Роли могут быть назначены пользователям напрямую либо через должности.

Важно

Управление пользователями, ролями и оргструктурой может осуществляться:

Если в Администраторе ПОЛИНОМ:MDM включена интеграция с ОСА, управление пользователями, ролями и оргструктурой в Редакторе справочников ПОЛИНОМ:MDM недоступно. Для создания пользователей, ролей, оргструктуры, назначения ролей и должностей пользователям используйте приложение Общий сервис аутентификации (ОСА).


Рекомендуемый порядок действий для настройки доступа к справочным данным.

  1. Создать пользователей.

  2. Создать роли.

  3. Создать оргструктуру (подразделение и должности), если планируется разграничивать доступ с использованием должностей.

  4. Назначить роли пользователям. Если используются должности, необходимо назначить роли должностям, а должности – пользователям.

  5. Настроить ролевые права доступа для каталогов, групп и понятий.

  6. Настроить разрешения для ролей.

  7. Назначить администраторов справочников.


Пример организации доступа к данным.

На рисунке ниже показана схема организации доступа к справочным данным.

В показанном примере пользователю Иванову А.А. назначены две роли: роль Пользователи назначена напрямую, а роль Технолог через одноименную должность.

Права, полученные от роли Пользователи позволяют Иванову А.А. просматривать данные всех справочников.

Права, полученные от роли Технолог позволяют Иванову А.А. редактировать данные в Справочнике технолога, а также создавать и удалять объекты.

Полученное от роли Технолог разрешение позволяет Иванову А.А. запускать приложение ВЕРТИКАЛЬ-отчеты в режиме «Редактор отчетов».