Доступ к приложению#

Запуск приложения#

Оператору необходимо самостоятельно выбирать механизмы обеспечения безопасности АРМ оператора с учетом уровня конфиденциальности обрабатываемой информации и иных требований информационной безопасности.

Работа с EDMS осуществляется через веб-браузер по ссылке - https://{address:port}/

Поддерживаемые версии браузеров:

  • Microsoft Edge 14 и новее;

  • Google Chrome 49 и новее;

  • Яндекс 19 и новее;

  • Safari 10 и новее.

Вход и выход#

При входе в EDMS введите логин и пароль учетной записи пользователя в форме аутентификации и нажмите кнопку Вход:

Authorization

При вводе неправильного логина пользователя или пароля появится сообщение об ошибке:

Authorization

Если у пользователя отсутствуют роли, будет отображено сообщение о том, что ему не назначена ни одна роль:

Authorization

Для выхода из EDMS нажмите кнопку Выход:

Authorization

Порядок доступа#

Получите доступ к EDMS одним из способов:

  • Через назначение роли пользователю оператором с ролью Access Manager.

    Назначение пользователю роли Администратором доступа (оператором с ролью Access Manager) осуществляется с помощью LDAP через стандартный запрос к Access Manager с предоставлением логина пользователя и ролей, которые необходимо ему присвоить. Описание действий оператора Access Manager см. в документе Руководство пользователя Администратор доступа (Access Manager), раздел Сценарии работы.

  • Через стороннюю систему. В качестве сторонней системы допускается возможность использования СУДИР.

    В случае использования СУДИР назначение ролей пользователям выполняется функциональным администратором СУДИР после соответствующего распоряжения.

Роли пользователей#

Авторизация пользователя производится на основании ролей, предоставленных данному пользователю. После авторизации EDMS предоставляет пользователю интерфейс, соответствующий его ролям.

User name

В пользовательском интерфейсе ролевая модель включает два основных этапа: назначение ролей и присвоение прав. На первом этапе, Access Manager назначает роли пользователям. На втором этапе, System Owner/Domain Owner присваивают ролям соответствующие права на домен/систему.

Представлены следующие роли пользователей с отличающимися правами:

Наименование ролей

Описание ролей

Наименование привилегий

Описание привилегий

Access Manager

см. ниже

Назначение ролей

см. ниже

Domain Owner

см. ниже

Присвоение прав

см. ниже

System Owner

см. ниже

Заведение систем, присвоение прав

см. ниже

EMC Аdmin

см. ниже

Преднастройка окружения для работы с заявками, присвоение прав

см. ниже

Domain Admin

см. ниже

Инженер сопровождения домена

см. ниже

System User

см. ниже

Заведение заявок

см. ниже

Auditor IB

см. ниже

Просмотр событий

см. ниже

Матрица несовместимости ролей#

Роль

EMC Аdmin

Domain Owner

Domain Admin

System Owner

System User

Access Manager

Auditor IB

EMC Аdmin

+

+

Domain Owner

+

+

+

Domain Admin

+

+

+

System Owner

+

+

System User

+

+

Access Manager

Auditor IB

, где:

  • + роли совместимы;

  • - роли не совместимы.

Запрещено совмещение роли Access Manager с другими ролями для оператора EDMS. Запрещено совмещение роли Auditor IB с другими ролями для оператора EDMS.