Пользователи и привилегии

        Существуют два вида привилегий: явные и неявные.

        Явная привилегия - это просто разрешение делать что-либо. Каждому пользователю можно выдать любое количество явных привилегий. Например, привилегия "просмотр информации о данных, вводимых пользователями с клавиатуры". Для редактирования назначения привилегий пользователям имеется отдельная система (о ней - отдельный документ).

        Список явных привилегий, поддерживаемых системой (эти привилегии можно выдать любому сотруднику и они будут действовать в соответствии с описанием)

Привилегия администратора системы - дает полный доступ ко всей информации. Обычно используется на этапе внедрения системы, и её предоставление без необходимости не рекомендуется.

Просмотр информации о данных, вводимых пользователями с клавиатуры.

Доступ к информации о времени прихода на работу и ухода с работы для всех сотрудников организации.

Доступ к просмотру диаграмм Ганта.

Доступ к варианту диаграмм Ганта с детальной информацией (имеет силу только если у пользователя есть привилегия bb3_gant_visible).

        Помимо привилегий, которые можно выдать пользователю, существуют привилегии, которые у пользователя есть неявно - т.н. "неявные привилегии". Так, например, руководитель отдела имеет привилегию "просмотр информации о времени работы сотрудников своего отдела". Такого рода привилегии определяются бизнес-правилами, и есть всегда.

Список неявных привилегий и правила, по которым они выдаются.

1. Каждый сотрудник имеет привилегию на просмотр информации о времени своего прихода на работу и ухода с работы за любой день.
2. Руководитель отдела имеет привилегию на просмотр информации о времени прихода на работу и ухода с работы для сотрудников своего отдела,
3. Руководитель отдела имеет привилегию на просмотр информации о содержимом заголовков окон, которые были активными у сотрудников его отдела.

 

  Copyright © Big-Browser, 2008-2009