Объект полномочий предназначен для создания сегментов данных, к которым возможно разграничить права доступа пользователям/группам пользователей.
Сегменты данных представляет собой срезы кубов, зафиксированные по определённым аналитикам (измерениям).
Объект полномочий определяет права доступа пользователей/групп пользователей к указанным сегментам данных двух типов:
статические права, постоянно действующие во времени;
динамические права, действующие только во время выполнения шага процесса.
Примечание. Объект полномочий с динамическими правами доступа должен быть указан при создании шагов процесса.
Для создания объектов полномочий используется «Мастер объекта полномочий»:

На первой странице мастера задайте базовые свойства объекта полномочий:
После определения базовых свойств объекта полномочий нажмите кнопку «Далее». Будет открыта следующая страница мастера «Сегменты данных»:
На второй странице мастера определите список сегментов данных. Сегменты могут быть определены для нескольких источников данных. Сегменты данных задаются с помощью установки отметок по измерениям источника, что позволяет разделить источник данных на сегменты, доступные для работы отдельным группам пользователей.

В списке источников данных и их измерений доступны следующие действия:
Установка
отметки в измерениях источника
Для завершения работы мастера нажмите кнопку «Готово».
Таким образом, вне процессов с помощью объектов полномочий создаются статические сегменты данных, к которым предоставляются права выбранным пользователям/группам пользователей. Права доступа к статическим сегментам данных определяются дискреционным методом разграничения доступа. Дополнительно с дискреционным методом возможно использовать атрибутный метод (ABAC).
Подробное описание выбора методов разграничения доступа и их настройки приведено в статье «Выбор методов разграничения доступа и их настройка».
Для работы в процессах с помощью объектов полномочий определяются динамические сегменты данных, которые создаются в момент запуска шага процесса и действуют до его завершения.
После создания объектов полномочий перейдите к их настройке.
См. также: