Создание объектов полномочий

Объект полномочий предназначен для создания сегментов данных, к которым возможно разграничить права доступа пользователям/группам пользователей.

Сегменты данных представляет собой срезы кубов, зафиксированные по определённым аналитикам (измерениям).

Объект полномочий определяет права доступа пользователей/групп пользователей к указанным сегментам данных двух типов:

Примечание. Объект полномочий с динамическими правами доступа должен быть указан при создании шагов процесса.

Для создания объектов полномочий используется «Мастер объекта полномочий»:

Для открытия мастера

  1. На первой странице мастера задайте базовые свойства объекта полномочий:

Базовые свойства

Тип объекта полномочий

Допустимые роли

После определения базовых свойств объекта полномочий нажмите кнопку «Далее». Будет открыта следующая страница мастера «Сегменты данных»:

  1. На второй странице мастера определите список сегментов данных. Сегменты могут быть определены для нескольких источников данных. Сегменты данных задаются с помощью установки отметок по измерениям источника, что позволяет разделить источник данных на сегменты, доступные для работы отдельным группам пользователей.

В списке источников данных и их измерений доступны следующие действия:

Добавить источник

Удалить источник

Установка отметки в измерениях источника

  1. Для завершения работы мастера нажмите кнопку «Готово».

Таким образом, вне процессов с помощью объектов полномочий создаются статические сегменты данных, к которым предоставляются права выбранным пользователям/группам пользователей. Права доступа к статическим сегментам данных определяются дискреционным методом разграничения доступа. Дополнительно с дискреционным методом возможно использовать атрибутный метод (ABAC).

Подробное описание выбора методов разграничения доступа и их настройки приведено в статье «Выбор методов разграничения доступа и их настройка».

Для работы в процессах с помощью объектов полномочий определяются динамические сегменты данных, которые создаются в момент запуска шага процесса и действуют до его завершения.

После создания объектов полномочий перейдите к их настройке.

См. также:

Настройка ролевой модели | Настройка объектов полномочий