Доступ к приложению#
Запуск приложения#
Оператору необходимо самостоятельно выбирать механизмы обеспечения безопасности АРМ оператора с учетом уровня конфиденциальности обрабатываемой информации и иных требований информационной безопасности.
Работа с EDMS осуществляется через веб-браузер по ссылке - https://{address:port}/
Поддерживаемые версии браузеров:
Microsoft Edge 14 и новее;
Google Chrome 49 и новее;
Яндекс 19 и новее;
Safari 10 и новее.
Вход и выход#
При входе в EDMS введите логин и пароль учетной записи пользователя в форме аутентификации и нажмите кнопку Вход:

При вводе неправильного логина пользователя или пароля появится сообщение об ошибке:

Если у пользователя отсутствуют роли, будет отображено сообщение о том, что ему не назначена ни одна роль:

Для выхода из EDMS нажмите кнопку Выход:

Порядок доступа#
Получите доступ к EDMS одним из способов:
Через назначение роли пользователю оператором с ролью Access Manager.
Назначение пользователю роли Администратором доступа (оператором с ролью Access Manager) осуществляется с помощью LDAP через стандартный запрос к Access Manager с предоставлением логина пользователя и ролей, которые необходимо ему присвоить. Описание действий оператора Access Manager см. в документе Руководство пользователя Администратор доступа (Access Manager), раздел Сценарии работы.
Через стороннюю систему. В качестве сторонней системы допускается возможность использования СУДИР.
В случае использования СУДИР назначение ролей пользователям выполняется функциональным администратором СУДИР после соответствующего распоряжения.
Роли пользователей#
Авторизация пользователя производится на основании ролей, предоставленных данному пользователю. После авторизации EDMS предоставляет пользователю интерфейс, соответствующий его ролям.

В пользовательском интерфейсе ролевая модель включает два основных этапа: назначение ролей и присвоение прав. На первом этапе, Access Manager назначает роли пользователям. На втором этапе, System Owner/Domain Owner присваивают ролям соответствующие права на домен/систему.
Представлены следующие роли пользователей с отличающимися правами:
Наименование ролей |
Описание ролей |
Наименование привилегий |
Описание привилегий |
|---|---|---|---|
Access Manager |
см. ниже |
Назначение ролей |
см. ниже |
Domain Owner |
см. ниже |
Присвоение прав |
см. ниже |
System Owner |
см. ниже |
Заведение систем, присвоение прав |
см. ниже |
EMC Аdmin |
см. ниже |
Преднастройка окружения для работы с заявками, присвоение прав |
см. ниже |
Domain Admin |
см. ниже |
Инженер сопровождения домена |
см. ниже |
System User |
см. ниже |
Заведение заявок |
см. ниже |
Auditor IB |
см. ниже |
Просмотр событий |
см. ниже |
Матрица несовместимости ролей#
Роль |
EMC Аdmin |
Domain Owner |
Domain Admin |
System Owner |
System User |
Access Manager |
Auditor IB |
|---|---|---|---|---|---|---|---|
EMC Аdmin |
+ |
+ |
— |
— |
— |
— |
|
Domain Owner |
+ |
— |
+ |
+ |
— |
— |
|
Domain Admin |
+ |
— |
+ |
+ |
— |
— |
|
System Owner |
— |
+ |
+ |
— |
— |
— |
|
System User |
— |
+ |
+ |
— |
— |
— |
|
Access Manager |
— |
— |
— |
— |
— |
— |
|
Auditor IB |
— |
— |
— |
— |
— |
— |
, где:
+роли совместимы;-роли не совместимы.
Запрещено совмещение роли Access Manager с другими ролями для оператора EDMS. Запрещено совмещение роли Auditor IB с другими ролями для оператора EDMS.