RLS (Record Level Security): различия между версиями
м |
м (→Добавление пользователей) |
||
Строка 13: | Строка 13: | ||
=== Выбор роли пользователя RLS === | === Выбор роли пользователя RLS === | ||
− | <p>Для пользователей, у которых есть ограничения прав, требуется выбрать '''''роль «Пользователь RLS»'''''.</p>[[Файл:RLS-4 Пользователь.jpg]] | + | <p>Для пользователей, у которых есть ограничения прав, требуется выбрать '''''роль «Пользователь RLS»'''''.</p>[[Файл:RLS-4 Пользователь.jpg]] |
− | + | '''''Обратите внимание:''''' ''Роли пользователя суммируются, поэтому необходимо снять флажки со всех остальных ролей, чтобы у данного пользователя был доступ только к разрешенным функциям!'' | |
=== Настройка доступа пользователя к подразделениям === | === Настройка доступа пользователя к подразделениям === | ||
<p>Во вкладке «Доступ к подразделениям» требуется указать, какие подразделения доступны.</p>[[Файл:RLS-5 Пользователь Доступ к подразделениям.jpg]] | <p>Во вкладке «Доступ к подразделениям» требуется указать, какие подразделения доступны.</p>[[Файл:RLS-5 Пользователь Доступ к подразделениям.jpg]] | ||
<p>После записи эта информация автоматически добавляется в справочник «Доступ по подразделениям».</p> | <p>После записи эта информация автоматически добавляется в справочник «Доступ по подразделениям».</p> |
Версия 14:32, 24 августа 2020
Статья в разработке
Содержание
Введение
Технология Record Level Security (RLS), или Безопасность на уровне записи, позволяет предоставлять доступ к информации на уровне записи. Требуется в случае необходимости закрыть отдельным пользователям доступ к информации, которая лежит вне их компетенции, либо к информации, не относящейся к их подразделению или предприятию, если программа используется для нескольких предприятий.
То есть, требуется разграничить права доступа сотрудников к информации так, чтобы они могли видеть только информацию, лежащую в их компетенции и относящуюся только к той организации, в которой они работают.
Для этого подразделения и пользователи добавляются в специальный справочник «Доступ по подразделениям» по принципу: какие подразделения доступны каким пользователям.
Добавление подразделений
Сначала в справочник добавляются подразделения организации. Подразделения могут быть сгруппированы по иерархии.
Добавление пользователей
Во вкладке «Пользователи» кнопкой «Добавить» добавляются пользователи, которые будут иметь доступ к добавленному подразделению (или группе подразделений).
Выбор роли пользователя RLS
Для пользователей, у которых есть ограничения прав, требуется выбрать роль «Пользователь RLS».
Обратите внимание: Роли пользователя суммируются, поэтому необходимо снять флажки со всех остальных ролей, чтобы у данного пользователя был доступ только к разрешенным функциям!
Настройка доступа пользователя к подразделениям
Во вкладке «Доступ к подразделениям» требуется указать, какие подразделения доступны.
После записи эта информация автоматически добавляется в справочник «Доступ по подразделениям».