Настройка правил атрибутного доступа

Правила атрибутного доступа задают набор условий, проверяющих выполнение определенных зависимостей между значениями системных и/или пользовательских атрибутов объектов. В результате проверки правила заданное в нем действие может быть разрешено или запрещено.

Настройка правил атрибутного доступа выполняется в разделе «Атрибутный доступ» инструмента «Менеджер безопасности» продукта «Форсайт. Аналитическая платформа».

Для правила «Чтение» целевое условие «OPERATION=1048576» определяет действие правила на операцию чтения данных объекта.

Формула ABAC-правила представляет собой логическое объединение результата функций:

Аналогично, для правила «Запись» (условие «OPERATION=2097152» определяет операцию записи в объект) формула ABAC-правила представляет собой логическое объединение результата функций:

Таким образом, набор правил на чтение и запись для сегментов куба определяет разрешенные для пользователя операции в зависимости от значений атрибутов сегментов куба, к которым он обращается. Разрешения на работу с определенными сегментами будут зависеть от групп, в которые включен пользователь.

Установка атрибутного метода разграничения доступа

По умолчанию в менеджере безопасности используется дискреционный метод разграничения доступа.

Выбор метода разграничения доступа выполняется в разделе «Редактор политик» инструмента «Менеджер безопасности» продукта «Форсайт. Аналитическая платформа».

Для использования атрибутного метода доступа на вкладке «Контроль доступа» установите флажок «Использовать атрибутный доступ». При одновременном использовании атрибутного и дискреционного метода выберите алгоритм комбинации прав OR:

См. также:

Настройка динамических прав доступа