Создание объектов полномочий

Объект полномочий используется для выбора пользователей/групп пользователей, типа прав доступа (чтение/чтение и запись) и задания сегмента данных, на которые указанные пользователи будут иметь выбранные права. Созданный объект полномочий определит статические права доступа к указанным сегментам данных.

Примечание: Динамические права доступа задаются при создании шагов этапов процесса.

Для создания объектов полномочий используется «Мастер объекта полномочий».

Для открытия мастера

На первой странице мастера задаются базовые свойства объекта полномочий, одинаковые для всего процесса:

Базовые свойства

Тип объекта полномочий

Допустимые роли

После определения базовых свойств объекта полномочий нажмите кнопку «Далее». Будет открыта следующая страница мастера «Сегменты данных»:

На второй странице мастера определите список сегментов данных. Сегменты могут быть определены для нескольких источников данных. Сегменты данных задаются с помощью установки отметок по измерениям источника, что позволяет разделить источник данных на сегменты доступные для работы отдельным группам пользователей.

В списке источников данных и их измерений доступны следующие действия:

Добавить источник

Удалить источник

Установка отметки в измерениях источника

Для завершения работы мастера нажмите кнопку «Готово».

Таким образом, вне процессов с помощью объектов полномочий создаются статические сегменты данных (срезы данных), к которым предоставляются права выбранным пользователям/группам пользователей. Права доступа к статическим сегментам данных определяются дискреционным методом разграничения доступа. Дополнительно с дискреционным методом возможно использовать атрибутный метод (ABAC).

Подробное описание выбора методов и их настройки приведено в статье «Выбор методов разграничения доступа и их настройка».

См. также:

Настройка ролевой модели | Настройка объектов полномочий