Работа с системой > Администрирование > Роли Права |
![]() ![]() ![]() |
В данном разделе: Смотрите также: |
На вкладке Права формы редактирования роли определяется набор доступных ей прав. Все права разделены на категории в зависимости от того, доступ к каким сущностям они предоставляют: субъектам, объектам, документам и т. п.
При описании прав используются два типа доступа — Чтение (пользователь может просматривать параметры сущности) и Запись (пользователь может редактировать данные). При этом право на запись автоматически включает в себя и право на чтение.
Если для права в столбце Фирма указан конкретный оператор связи, то право распространяется только на сущности этого оператора. Если же выбрано значение Все, то право распространяется на сущности всех доступных пользователю фирм, список которых зависит от того, есть ли у него право на работу с дочерними филиалами (категория Организация): если оно есть, то пользователь будет иметь доступ к сущностям текущей фирмы и ее дочерних филиалов, если нет — то к сущностям только текущей фирмы.
При настройке прав указывается приложение, под которым будет работать пользователь, например, Офис оператора связи или Личный кабинет абонента. Когда абоненту выдается определенное право (непосредственно или через роль), пользователям базы данных, связанным с этим приложением, автоматически выдается роль Oracle, содержащая нужные привилегии. Таким образом, права пользователей базы данных формируются автоматически на основе прав, выдаваемых абонентам. Как правило, при настройке ролей права выдаются для приложения Офис оператора связи.
В данном разделе выдаются права на просмотр и редактирование данных субъектов учета определенного типа (он указывается в соответствующем столбце таблицы Права на доступ), настраивается возможность управлять подписками абонентов на службы и их доступом к приложениям, а также другие права, связанные с абонентами (возможность добавлять комментарии и редактировать чужие, просматривать и изменять пароли и т. п.).
Раздел предназначен для управления правами доступа к данным различных объектов учета. В столбце Тип ОУ указывается ветка номенклатуры: право будет действовать для всех объектов, созданных на основе позиций из данной ветки. Для того, чтобы иметь доступ к компонентам объектов учета, например, сетевых служб, используйте тип ОУ Спецификация.
В таблице Права на доступ выдаются права на просмотр и редактирование документов. Права могут быть выданы в разрезе типа документа, схемы документооборота или состояния документа. Кроме того, существует возможность ограничить доступ ролью в документе, в которой должен выступать пользователь или связанный с ним субъект. К таким субъектам в данном случае относятся: группа, в которую входит абонент, базовый субъект (физическое или юридическое лицо) или связанный с ним сотрудник. Например, абонентам-монтажникам может быть выдано право на просмотр только тех заявок на подключение, в которых они выступают в роли Монтажник и которые находятся в состоянии К исполнению.
В отдельной таблице определяются права на смену состояния документов: для нужного типа и схемы документооборота указывается, из какого в какое состояние пользователь сможет переводить документы. При этом также можно использовать ограничение по роли в документе: в приведенном выше примере пользователь, указанный в роли Монтажник, сможет переводить заявки со схемами документооборота Подключение физического лица и Подключение юридического лица из состояния К исполнению в любое состояние.
|
|
В данном разделе настраивается доступ к адресам различных типов, а также другим справочникам системы: номенклатуре, базовым справочникам, журналу CDR и событиям.
|
|
|
|
В разделе Офис выдаются права на такие операции, как активация карт и прием платежей в офисе.
Раздел предназначен для управления правами на построение различных отчетов.
В данном разделе выдаются права для работы с сотрудниками, организационной структурой и дочерними филиалами. Также в нем может быть выдано право для просмотра индикаторов компании.
В разделе Администрирование выдаются права на просмотр и редактирование схем документооборота, назначенных заданий, различных параметров, а также самих прав. Кроме того, здесь можно выдать право на просмотр аудита и право разработчика, позволяющее просматривать SQL-запросы и содержимое буфера DBMS Output.
В разделе выдаются права на массовые операции: загрузку адресов, абонентов и оборудования, формирование счетов, выгрузку в 1С, массовую подписку абонентов на службы.
Служебные права предназначены для выдачи необходимых привилегий пользователям БД, связанным с указанными в таблице приложениями.
|
|