Работа с ролями#

Управление доступом на основе ролей (RBAC) – это политика избирательного управления доступом, при которой права доступа субъектов системы на объекты группируются с учетом специфики их применения, образуя роли. Роль представляет собой совокупность прав доступа на объекты системы. Роль – это набор прав доступа, который назначается пользователю, в результате чего пользователь получает полномочия на выполнение конкретных действий, заданных в параметрах роли. Ролевая модель позволяет реализовать гибкие правила разграничения доступа.

Управление ролями IDMX выполняется в разделе Роли. Для перехода в этот раздел необходимо в главном меню в разделе Администрирование выбрать пункт Роли.

img.png

Создание ролей#

Данную операцию могут выполнять пользователи с ролями:

  • Суперпользователь.

Для создания роли следует:

  1. В главном меню выбрать пункт Роли > Добавить.

  2. В разделе Детали роли задать значения параметров:

    • Наименование (название роли, например, Сотрудник отдела бухучета);

    • Описание (описание роли).

  3. Нажать кнопку Сохранить.

Импорт роли#

Также доступна возможность импортировать роли в виде xml-файла. Для этого следует:

  1. В меню Администрирование выбрать пункт Роли.

  2. Открыть выпадающее меню, нажав на кнопку в виде стрелки справа от кнопки Добавить.

  3. В открывшемся окне:

    • Нажать кнопку Выберите файл и выбрать файл для импорта из файловой системы;

    • Выставить чекбоксы в опциях при необходимости:

      • Принудительно — Принудительно выполнить импорт файла в случае возникновения внешних ошибок. Например, при импорте пользователя с указанным назначением на ресурс операция может прерваться с ошибкой, если ресурс недоступен в момент импорта. Данный чекбокс в таком случае принудительно выполнит операцию.

      • Перезаписывать — В случае если объект с тем же OID, что и импортируемый, уже существует в системе, он будет перезаписан.

      • Реконсиляция — После импорта объекта будет запущена синхронизация данных между IDMX и управляемыми ресурсами.

  4. Нажать кнопку Загрузить.

В данной версии IDMX, xml-файлы ролей поставляются в дистрибутиве.

Обратите внимание

Через данное окно импорта можно импортировать только xml-файлы, соответствующие разделу. Так, если вы открыли окно импорта в разделе Пользователи, попытка импортировать файл с конфигурацией ресурса будет прервана с ошибкой.

Для универсального импорта воспользуйтесь разделом Параметры настройки.

Управление списком ролей#

Управление списком существующих в системе ролей выполняется в разделе Роли.

Просмотр и удаление ролей#

Данную операцию могут выполнять пользователи с ролями:

  • Суперпользователь.

В разделе Роли отображается таблица с данными существующих в системе ролей. Администратор может:

  • включить роль/роли;

  • выключить роль/роли;

  • удалить роль/роли.

Для этого следует:

  1. Выбрать требуемые роли, установив соответствующие чекбоксы.

  2. В меню действий выбрать соответствующий пункт.

  3. В случае удаления в отобразившемся диалоговом окне подтвердить удаление.

Просмотр и редактирование свойств роли#

Данную операцию могут выполнять пользователи с ролями:

  • Суперпользователь.

Для просмотра и/или редактирования свойств роли следует:

  1. В списке ролей выбрать требуемую роль, перейдя по ссылке в поле Наименование.

  2. При необходимости отредактировать параметры роли и/или изменить ее назначения.

  3. Для сохранения сделанных изменений нажать кнопку Сохранить.