Только для продукта ПОЛИНОМ:MDM
Организация доступа к данным
В ПОЛИНОМ:MDM используется ролевое разграничение доступа: пользователю назначается одна или несколько
ролей, которые предоставляют ему определенный набор прав.
Роль предоставляет пользователю права доступа к
каталогам,
группам,
понятиям, а также
разрешения на выполнение определенных операций.
Примечание
Роли могут быть назначены пользователям напрямую либо через должности.
Важно
Управление пользователями, ролями и оргструктурой может осуществляться:
в Редакторе справочников ПОЛИНОМ:MDM;
в приложении Общий сервис аутентификации (ОСА) Комплекса.
Если в Администраторе ПОЛИНОМ:MDM включена интеграция с ОСА, управление пользователями, ролями и оргструктурой в Редакторе справочников ПОЛИНОМ:MDM недоступно. Для создания пользователей, ролей, оргструктуры, назначения ролей и должностей пользователям используйте приложение Общий сервис аутентификации (ОСА).
Рекомендуемый порядок действий для настройки доступа к справочным данным.
Создать пользователей.
Создать роли.
Создать оргструктуру (подразделение и должности), если планируется разграничивать доступ с использованием должностей.
Назначить роли пользователям. Если используются должности, необходимо назначить роли должностям, а должности – пользователям.
Настроить ролевые права доступа для каталогов, групп и понятий.
Настроить разрешения для ролей.
Назначить администраторов справочников.
Пример организации доступа к данным.
На рисунке ниже показана схема организации доступа к справочным данным.
В показанном примере пользователю Иванову А.А. назначены две роли: роль Пользователи назначена напрямую, а роль Технолог через одноименную должность.
Права, полученные от роли Пользователи позволяют Иванову А.А. просматривать данные всех справочников.
Права, полученные от роли Технолог позволяют Иванову А.А. редактировать данные в Справочнике технолога, а также создавать и удалять объекты.
Полученное от роли Технолог разрешение позволяет Иванову А.А. запускать приложение ВЕРТИКАЛЬ-отчеты в режиме «Редактор отчетов».