TrainingMaterialsCloud Permissions
RunaWFE Онлайн. Практикум. Привилегии пользователей
Версия 4.6.0
© 2015-2023, ООО "Процессные технологии"
Введение
Есть хорошее описание системы прав в документе "Руководство по полномочиям в системе RunaWFE" 4.4.1+.
Подробное описание работы системы в случае отключенной проверки использования прав описана в документе "Отключение использования в системе прав на категории объектов" 4.4.1+.
Настоящий же документ содержит дополнения к вышеуказанным.
Администраторы
Пользователь Administrator и группа Administrators являются неуничтожимыми пользователями.
Принадлежность пользователя Administrator к пользовательской группе Administrators также не может быть изменена никем.
Пользователи, принадлежащие группе Administrators, являются администраторами приложения. Они обладают максимальными умолчательными правами. Другого способа придать пользователю совокупность этих прав в приложении не существует.
По этой причине все страницы, открывающиеся по ссылкам "Обладатели полномочий", по умолчанию всегда содержат предзаданными двух исполнителей с максимальными правами (все галочки на месте):
- Administrator
- Administrators.
Изменить права доступа этих пользователей на этих страницах невозможно. Удалить их с этих страниц также нет возможности.
На следующие пункты меню политики доступа на странице "Настройки/Настройки прав доступа" не распространяются и они доступны только администраторам:
- Система
- Ошибки
- Настройки.
Можно заметить, что страницы, открывающиеся при углублении в эти пункты меню, не содержат ссылки "Обладатели полномочий". Именно поэтому предоставление прав доступа к этим страницам может быть предоставлено пользователю только путём включения его в группу Administrators.
Вопросы для выяснения
- Существуют ли какие-нибудь полномочия, которыми администраторы по умолчанию не обладают?
- Политика RELATION работает неправильно. По идее, пользователь не должен видеть таблицы отношений, на которые он не авторизован, а должен видеть только их описание. Вероятно, он должен также видеть отношения, в которых он присутствует в левой части, но это вопрос для обсуждения. Весьма вероятно, что подобная проблема может иметь место и для пункта "Отчёты" в меню.
- Что такое "статус пользователя"?
- В данном приложении и документации к нему "исполнитель == пользователь или группа". Это надо вставлять в начала глав в документах.
- Что такое "правила замещения"?
- Для каждой политики надо выделить в отдельный список те свойства, которые работают независимо от включения или выключения этой политики.
- Что такое "приостановка экземпляра БП"? С остановкой всё понятно - есть кнопка в определении БП "Остановить процесс". С приостановкой же - где органы управления?
- Что такое "полномочия в пункте "Отношения""?
- Посмотреть, как работает разрешение "Изменять полномочия". Везде, где оно присутствует.