Настройка привязки атрибутов пользователей с атрибутами провайдера

Привязка атрибутов пользователей с атрибутами провайдера выполняется при использовании атрибутного метода разграничения доступа для определения прав доступа временных пользователей, которые не содержатся в менеджере безопасности:

Например, пользователь выполняет аутентификацию на внешнем сервисе и авторизуется в «Форсайт. Аналитическая платформа», в менеджере безопасности создаётся временный пользователь и добавляется в группы из списка атрибута, указанного в userinfo. Если атрибут не задан, то временный пользователь добавляется во встроенную группу USERS. После чего заполняются значения атрибутов пользователей в соответствии с настроенными привязками атрибутов провайдера. При открытии объекта репозитория проверяется набор политик атрибутного доступа, в которых используются атрибуты пользователей. Если заданные условия выполняются, то пользователь получает доступ к объекту.

Настройка привязки атрибутов пользователей с атрибутами провайдера доступна пользователям, обладающим привилегиями «Изменение прав пользователей, раздача ролей, изменение политики», «Аудит политики безопасности»

Для настройки привязки атрибутов пользователей с атрибутами провайдера используйте окно «Привязка атрибутов провайдера».

Для открытия окна

В окне содержится список добавленных привязок атрибутов пользователей с атрибутами провайдера.

Примечание. Добавление привязок доступно только для атрибутов строкового типа данных.

Добавление привязки атрибута

Редактирование привязки атрибута

Удаление привязки атрибута

Особенности передачи значений атрибутов провайдера

При авторизации пользователя существуют следующие особенности передачи значений атрибутов провайдера:

В отладочной информации выводятся:

Для работы со значениями атрибутов используйте свойство ISecuritySubject.Attributes.

См. также:

Настройка атрибутного метода | Создание пользовательских атрибутов