|
|
|
организация безопасности на клиенте на основе структуры организации
|
|||
|---|---|---|---|
|
#18+
есть дерево структуры организации орг.->отделы->должности. на основе этого дерева построена без-сть на клиенте. иногда юзеру надо больше/меньше прав чем другим на одинаковой должности. на основе дерева получается криво, тк приходится вводить несуществующие должности. думаю уйти от этого и создать просто дерево групп. но тогда теряется связь со структурой организации. как быть? зы таблица связывающая структуру организации и группы доступа не кажется правильной. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2012, 11:24 |
|
||
|
организация безопасности на клиенте на основе структуры организации
|
|||
|---|---|---|---|
|
#18+
clientacl, А почему не привязать привилегии и к сотрудникам? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2012, 11:41 |
|
||
|
организация безопасности на клиенте на основе структуры организации
|
|||
|---|---|---|---|
|
#18+
с ростом кол-ва сотрудников думаю будет неудобно. хотя если создать по умолчанию необходимые наборы прав, которые быстро можно назначать, то наверное сойдет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2012, 11:55 |
|
||
|
организация безопасности на клиенте на основе структуры организации
|
|||
|---|---|---|---|
|
#18+
Тут надо хорошо придумать, как задавать исключения (как больше прав так и меньше) относительно положенных по должности. Т.е. полные права = права по должности + исключения для конкретного ФИО. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2012, 12:33 |
|
||
|
организация безопасности на клиенте на основе структуры организации
|
|||
|---|---|---|---|
|
#18+
clientaclесли создать по умолчанию необходимые наборы прав, которые быстро можно назначать, то наверное сойдет. Все приличные SQL сервера уже давно имеют группы привилегий и/или роли. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2012, 12:42 |
|
||
|
организация безопасности на клиенте на основе структуры организации
|
|||
|---|---|---|---|
|
#18+
clientaclкак быть? Сотрудники разных подразделений могут иметь в приложении одинаковые роли. Т.е права надо строить не по орг. структуре, а по структуре ролей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2012, 12:53 |
|
||
|
организация безопасности на клиенте на основе структуры организации
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovВсе приличные SQL сервера уже давно имеют группы привилегий и/или роли. речь идет о запрете действий на клиенте, скрытие форм/контролов и тд. по умолчанию юзеру буду давать права должности, а дальше какие потребуются. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2012, 13:19 |
|
||
|
организация безопасности на клиенте на основе структуры организации
|
|||
|---|---|---|---|
|
#18+
Жизнь показывает, что права должны быть индивидуальными для юзера. Для всего. Никаких групп юзеров, прав на отделы и т.д. Т.к. рано или поздно требуется сделать исключение, например в отделе ХХХ Вася должен видеть отдел УУУ. Можно иметь фиктивных преднастроенных юзеров, для копирования прав: Менеджер -> Вася ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2012, 14:52 |
|
||
|
организация безопасности на клиенте на основе структуры организации
|
|||
|---|---|---|---|
|
#18+
> права надо строить не по орг. структуре, а по структуре ролей Одно другому никак не мешает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2012, 15:40 |
|
||
|
организация безопасности на клиенте на основе структуры организации
|
|||
|---|---|---|---|
|
#18+
guest_20040621Одно другому никак не мешает. Роль определяет функциональные возможности пользователя, а его принадлежность к подразделению ограничивает его информационное поле. Т.е действительно нужно и то и другое, но механизм предоставления доступа разный. А перемножать роли на структуру как-то не очень ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.05.2012, 09:37 |
|
||
|
организация безопасности на клиенте на основе структуры организации
|
|||
|---|---|---|---|
|
#18+
guest_20040621Одно другому никак не мешает. И даже помогает. Роли - атомарные операции в системе, например, создание заказа или просмотр отчетов Профиль - типовой набор ролей для определенной деятельности, например, менеджер продаж или директор Роли и профили обычно достаточны. Исключения - иногда требуется в определенной роли закрыть доступ к каким-то обьектам, иногда на определенное время, например, во время служебной проверки. Или отнять права на запись. Тут уж по ситуации. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.05.2012, 13:30 |
|
||
|
организация безопасности на клиенте на основе структуры организации
|
|||
|---|---|---|---|
|
#18+
clientacl, Я применил другую схему. Права на основе процессов. В системе для каждого действия субъекта над объектом создается процесс. Права даются роли на запуск процесса. Далее в процессе сохраняется, владелец и только он может к нему обращаться. Настраивается просто, работает надежно. Подробнее здесь ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.05.2012, 14:02 |
|
||
|
организация безопасности на клиенте на основе структуры организации
|
|||
|---|---|---|---|
|
#18+
clientaclна основе этого дерева построена без-сть на клиенте. Слова "безопасность на клиенте" звучат оксюмороном. clientaclдумаю уйти от этого и создать просто дерево групп. но тогда теряется связь со структурой организации. А зачем она нужна? Никто не мешает делать дерево групп физически похожим на структуру организации и удобно работать с ним. Никто не мешает дать группе признак типа "дефолтное значение для такой-то должности такой-то оргединицы". Но жёсткая формальная связь... зачем? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.05.2012, 15:55 |
|
||
|
организация безопасности на клиенте на основе структуры организации
|
|||
|---|---|---|---|
|
#18+
LSVТ.к. рано или поздно требуется сделать исключение, например в отделе ХХХ Вася должен видеть отдел УУУ. Потребуется. Но куда чаще требуется сделать правило, например "все в отделе XXX теперь должны уметь YYY". И подход "значит заставим админа добавить YYY каждому пользователю и ещё не забыть добавлять когда создаёшь новых пользователей" выглядит не очень удачным. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.05.2012, 15:58 |
|
||
|
|

start [/forum/topic.php?fid=32&msg=37814157&tid=1541653]: |
0ms |
get settings: |
7ms |
get forum list: |
14ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
144ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
55ms |
get tp. blocked users: |
1ms |
| others: | 200ms |
| total: | 437ms |

| 0 / 0 |
