Работа с ролями#
Управление доступом на основе ролей (RBAC) – это политика избирательного управления доступом, при которой права доступа субъектов системы на объекты группируются с учетом специфики их применения, образуя роли. Роль представляет собой совокупность прав доступа на объекты системы. Роль – это набор прав доступа, который назначается пользователю, в результате чего пользователь получает полномочия на выполнение конкретных действий, заданных в параметрах роли. Ролевая модель позволяет реализовать гибкие правила разграничения доступа.
Управление ролями IDMX выполняется в разделе Роли. Для перехода в этот раздел необходимо в главном меню в разделе Администрирование выбрать пункт Роли.

Создание ролей#
Данную операцию могут выполнять пользователи с ролями:
Суперпользователь.
Для создания роли следует:
В главном меню выбрать пункт Роли > Добавить.
В разделе Детали роли задать значения параметров:
Наименование (название роли, например, Сотрудник отдела бухучета);
Описание (описание роли).
Нажать кнопку Сохранить.
Импорт роли#
Также доступна возможность импортировать роли в виде xml-файла. Для этого следует:
В меню Администрирование выбрать пункт Роли.
Открыть выпадающее меню, нажав на кнопку в виде стрелки справа от кнопки Добавить.
В открывшемся окне:
Нажать кнопку Выберите файл и выбрать файл для импорта из файловой системы;
Выставить чекбоксы в опциях при необходимости:
Принудительно — Принудительно выполнить импорт файла в случае возникновения внешних ошибок. Например, при импорте пользователя с указанным назначением на ресурс операция может прерваться с ошибкой, если ресурс недоступен в момент импорта. Данный чекбокс в таком случае принудительно выполнит операцию.
Перезаписывать — В случае если объект с тем же OID, что и импортируемый, уже существует в системе, он будет перезаписан.
Реконсиляция — После импорта объекта будет запущена синхронизация данных между IDMX и управляемыми ресурсами.
Нажать кнопку Загрузить.
В данной версии IDMX, xml-файлы ролей поставляются в дистрибутиве.

Обратите внимание
Через данное окно импорта можно импортировать только xml-файлы, соответствующие разделу. Так, если вы открыли окно импорта в разделе Пользователи, попытка импортировать файл с конфигурацией ресурса будет прервана с ошибкой.
Для универсального импорта воспользуйтесь разделом Параметры настройки.
Управление списком ролей#
Управление списком существующих в системе ролей выполняется в разделе Роли.
Просмотр и удаление ролей#
Данную операцию могут выполнять пользователи с ролями:
Суперпользователь.
В разделе Роли отображается таблица с данными существующих в системе ролей. Администратор может:
включить роль/роли;
выключить роль/роли;
удалить роль/роли.
Для этого следует:
Выбрать требуемые роли, установив соответствующие чекбоксы.
В меню действий выбрать соответствующий пункт.
В случае удаления в отобразившемся диалоговом окне подтвердить удаление.
Просмотр и редактирование свойств роли#
Данную операцию могут выполнять пользователи с ролями:
Суперпользователь.
Для просмотра и/или редактирования свойств роли следует:
В списке ролей выбрать требуемую роль, перейдя по ссылке в поле Наименование.
При необходимости отредактировать параметры роли и/или изменить ее назначения.
Для сохранения сделанных изменений нажать кнопку Сохранить.