Это старая версия документа.


Горизонтальные права

Для разграничения прав доступа к объектам системы предназначен механизм горизонтальных прав. Окно редактирования прав (Рис. 1) может быть вызвано от объекта из Навигатора и форм справочников выбором пункта контекстного меню "Дополнительно → Права доступа", а также из формы редактирования объекта выбором пункта меню "Действия → Права доступа".

В верхней части окна задается список пользователей (групп пользователей), которым назначены права. Список пользователей редактируется с помощью кнопок "Добавить" и "Удалить".

В нижней части окна показываются права для выбранного пользователя. Разрешение и запрет прав редактируется с помощью соответствующих опций. Серым фоном выделены права, унаследованные от объекта-родителя.

Рисунок 1

По кнопке "Дополнительно" открывается форма "Дополнительные права на объект <Название_объекта>" (Рис. 2).

Рисунок 2

На закладке "Права" отображаются следующие колонки:

  • Тип - тип права, Разрешить, Запретить;
  • Имя - имя пользователя, которому назначено право;
  • Права - права, назначенные пользователю с указанным типом права (Чтение, Изменение, Создание, Удаление, Редактирование прав);
  • Унаследовано - опция показывает, что право унаследовано от объекта-родителя.
  • Применять к - применять право к этому объекту и потомкам, только к этому объекту или только к потомкам.

Редактирование прав осуществляется с помощью кнопок "Добавить", "Удалить", "Изменить". По кнопке "Изменить" открывается окно настройки элемента разрешения (Рис. 3).

На закладке "Владелец" указывается пользователь-владелец объекта. При создании объекта в качестве владельца указывается пользователь, его создавший. Этому пользователю будет присвоены права, заданные для пользователя "СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ".

Внимание!

Если владелец объекта не задан (например, для объектов, созданных в предыдущих версиях), то права пользователя СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ действуют для любого пользователя.


Опция "Наследовать от родительского объекта применяемые к потомкам права, добавляя их к явно заданным в этом окне" управляет наследованием прав. При включенной опции будут унаследованы права объекта-родителя. При отключении опции будет выдано окно с предложением скопировать наследуемые права потомкам. Если отключена опция наследования прав, то для всех потомков объекта необходимо явно задавать права.

Включенная опция "Сбросить права у всех потомков объекта и включить у них наследование прав" срабатывает по кнопке "Ок", при этом будет выдано окно с запросом подтверждения. Опция активна только для групп.

Рисунок 3

По умолчанию права для объектов заданы следующим образом:

  • Все группы верхнего уровня имеют права, дающие полный доступ для всех пользователей.
  • Для всех объектов включена опция наследования прав.

Примеры раздачи прав пользователям описаны в Раздача прав пользователям.

Актуальные новости, публикации и практики для бизнес-архитекторов и аналитиков
Driven by DokuWiki