Системні дозволи
abra
tsk

Дайте нам знати, що ви шукаєте

Ви хочете прямо запитати?

Телефонуйте за тел. +420 605 203 938

або використовуйте інші контакти

Системні дозволи

Системні дозволи роблять функціональність системи доступною

Сторінка призначена для системних адміністраторів.

Для чого потрібні системні дозволи?

Системні дозволи, а також системні права і технічно urights дозволяють визначити, які функції системи користувач може або не може використовувати.

Приклади системних дозволів:

  • Право на створення та управління користувачами
  • Право на участь в обговореннях
  • Право працювати з майном
  • Право дозволяти публікацію новин на сайті
  • Право відображення всіх бізнес-областей в системі

Значення системних дозволів обмежене

Хоча система визначає понад 100 різних системних дозволів, переважна більшість прав у системі не регулюються ними. Вище вказано кілька спеціальних прав - наприклад, право змінювати права іншим - для яких необхідний системний контроль. Однак, за винятком кількох адміністраторів, абсолютна більшість членів колективу або працівників мають абсолютно однакові системні права. Однак система жорстко контролює права. Але по-іншому.

Основна вага контролю стосується не функціоналу, а даних. Наприклад.

  • Право бачити завдання в проекті P
  • Право на завдання людей з команди C
  • Право на видалення інформації, створеної колегою K

Всі ці права регулюються встановленням дозволів для певної області даних – бізнес-область, проект, методологія тощо. Системні права є повністю другорядними в цій сфері:

  • Системне право дозволяє мені працювати з інформацією (це може, напевно, кожен)
  • Дозвіл на область, де розміщена інформація, визначає, чи можна видалити дану конкретну інформацію.
  • Пряма інформація може мати замок, який дозволяє видаляти її тільки автору.

Тому управління системними правами є досить маргінальним питанням управління всією системою. Як правило, це робиться тільки при запуску нової фірми.

Хто і як встановлює системні дозволи

Стандарти є системними дозволами з моменту встановлення системи об'єднані в логічні групи, які роблять функціональність системи доступною. Йдеться про так звані «системні ролі», наприклад:

  • Всі користувачі модулів завдань – tsk everybody
  • Звичайні користувачі модуля активів – am everybody

Ці системні права адміністратор надає людям. Але оскільки незручні і непотрібні системні дозволи виділяти кожному окремо, то зручніше.

  • Створити одну групу користувачів для всіх користувачів – наприклад, Усі працівники
  • Групі надавати системні ролі для всіх — цим виділяються необхідні системні дозволи.
  • Групу виділяти всім

Детальне встановлення дозволів

Попередження: Далі описані налаштування можуть робити тільки системні адміністратори. Також не дозволено адміністраторам облікових записів користувачів.

Система також дозволяє встановлювати системні дозволи таким чином, що

  • Адміністратор тимчасово отримує системні дозволи frmAdmin
  • У просторі компанії/клієнта створюються первинні групи системних прав
  • Первинним групам виділені необхідні системні дозволи. Він просто робить це, копіюючи права на системні ролі, а потім індивідуально коригує список.
    *Роль frmAdmin згодом віднімається від нього.

Попередження:

  • Поправки вимагають, щоб потім всі користувачі вийшли і увійшли в систему. Не безпечно робити зміни в системі в експлуатації
  • frmAdmin - це привілеї, які може зробити тільки системний адміністратор (суперадміністратор). Але при цьому він повинен надати йому рахунок, що належить клієнту, настройки якого змінюються.