Настройка правил атрибутного доступа

Метод управления доступом на основе атрибутов (ABAC) реализует выполнение определенного действия пользователя над объектом и/или сегментом данных через проверку атрибутов. Предоставление прав доступа пользователю к объекту или сегменту данных происходит только в том случае, если значения атрибутов пользователя и объекта совпадают.

В преднастроенной конфигурации программного продукта настроен атрибутный доступ пользователей к версиям объектов инвестиций по ключу организации пользователя.

Для настройки атрибутного доступа к объектам по ключу организации пользователя выполните шаги:

  1. Откройте менеджер безопасности продукта «Форсайт. Аналитическая платформа».

  2. В разделе «Редактор политик» на вкладке «Контроль доступа» установите флажки:

  1. В разделе «Пользователи» добавьте пользовательские атрибуты:

Примечание. После добавления пользовательского атрибута атрибут «Организация» будет доступен при создании учётных записей пользователей на вкладке «Атрибуты».

  1. В разделе «Атрибутный доступ» для справочника «Версии объектов инвестиций» с ключом 1861:

Таким образом, будет запрещено чтение элементов справочника «Версии объектов инвестиций» для пользователей:

В противном случае, если ключи совпадут, доступ на чтение объекта будет разрешен.

Примечание: Ключи головной компании заказчика «204» и управляющей компании «98», которые используются в правиле, могут отличаться от приведённых значений после заполнения данных по вашей организации в справочнике «Организации».

  1. Аналогичным образом, в разделе «Атрибутный доступ» задано правило запрета на чтение элементов справочника «Организации» с ключом 1605 при выполнении дополнительного условия:

Примечание: Значения атрибутов для целевого условия выбирайте в раскрывающемся списке поля «Значения».

Далее настройте статические и динамические права доступа.

Для получения подробной информации о настройке атрибутного доступа на элементы справочника НСИ смотрите статью «Права доступа на элементы справочников НСИ», о настройке правил и политик доступа статью «Добавление правил и политик проверки доступа».

См. также:

Настройка ролевой модели | Настройка статических и динамических прав доступа