
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
28.05.2012, 11:24
|
|||
|---|---|---|---|
|
|||
организация безопасности на клиенте на основе структуры организации |
|||
|
#18+
есть дерево структуры организации орг.->отделы->должности. на основе этого дерева построена без-сть на клиенте. иногда юзеру надо больше/меньше прав чем другим на одинаковой должности. на основе дерева получается криво, тк приходится вводить несуществующие должности. думаю уйти от этого и создать просто дерево групп. но тогда теряется связь со структурой организации. как быть? зы таблица связывающая структуру организации и группы доступа не кажется правильной. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.05.2012, 11:41
|
|||
|---|---|---|---|
организация безопасности на клиенте на основе структуры организации |
|||
|
#18+
clientacl, А почему не привязать привилегии и к сотрудникам? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.05.2012, 11:55
|
|||
|---|---|---|---|
|
|||
организация безопасности на клиенте на основе структуры организации |
|||
|
#18+
с ростом кол-ва сотрудников думаю будет неудобно. хотя если создать по умолчанию необходимые наборы прав, которые быстро можно назначать, то наверное сойдет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.05.2012, 12:33
|
|||
|---|---|---|---|
|
|||
организация безопасности на клиенте на основе структуры организации |
|||
|
#18+
Тут надо хорошо придумать, как задавать исключения (как больше прав так и меньше) относительно положенных по должности. Т.е. полные права = права по должности + исключения для конкретного ФИО. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.05.2012, 12:42
|
|||
|---|---|---|---|
|
|||
организация безопасности на клиенте на основе структуры организации |
|||
|
#18+
clientaclесли создать по умолчанию необходимые наборы прав, которые быстро можно назначать, то наверное сойдет. Все приличные SQL сервера уже давно имеют группы привилегий и/или роли. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.05.2012, 12:53
|
|||
|---|---|---|---|
|
|||
организация безопасности на клиенте на основе структуры организации |
|||
|
#18+
clientaclкак быть? Сотрудники разных подразделений могут иметь в приложении одинаковые роли. Т.е права надо строить не по орг. структуре, а по структуре ролей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.05.2012, 13:19
|
|||
|---|---|---|---|
|
|||
организация безопасности на клиенте на основе структуры организации |
|||
|
#18+
Dimitry SibiryakovВсе приличные SQL сервера уже давно имеют группы привилегий и/или роли. речь идет о запрете действий на клиенте, скрытие форм/контролов и тд. по умолчанию юзеру буду давать права должности, а дальше какие потребуются. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.05.2012, 14:52
|
|||
|---|---|---|---|
организация безопасности на клиенте на основе структуры организации |
|||
|
#18+
Жизнь показывает, что права должны быть индивидуальными для юзера. Для всего. Никаких групп юзеров, прав на отделы и т.д. Т.к. рано или поздно требуется сделать исключение, например в отделе ХХХ Вася должен видеть отдел УУУ. Можно иметь фиктивных преднастроенных юзеров, для копирования прав: Менеджер -> Вася ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.05.2012, 15:40
|
|||
|---|---|---|---|
|
|||
организация безопасности на клиенте на основе структуры организации |
|||
|
#18+
> права надо строить не по орг. структуре, а по структуре ролей Одно другому никак не мешает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
29.05.2012, 09:37
|
|||
|---|---|---|---|
|
|||
организация безопасности на клиенте на основе структуры организации |
|||
|
#18+
guest_20040621Одно другому никак не мешает. Роль определяет функциональные возможности пользователя, а его принадлежность к подразделению ограничивает его информационное поле. Т.е действительно нужно и то и другое, но механизм предоставления доступа разный. А перемножать роли на структуру как-то не очень ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
29.05.2012, 13:30
|
|||
|---|---|---|---|
организация безопасности на клиенте на основе структуры организации |
|||
|
#18+
guest_20040621Одно другому никак не мешает. И даже помогает. Роли - атомарные операции в системе, например, создание заказа или просмотр отчетов Профиль - типовой набор ролей для определенной деятельности, например, менеджер продаж или директор Роли и профили обычно достаточны. Исключения - иногда требуется в определенной роли закрыть доступ к каким-то обьектам, иногда на определенное время, например, во время служебной проверки. Или отнять права на запись. Тут уж по ситуации. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.05.2012, 14:02
|
|||
|---|---|---|---|
организация безопасности на клиенте на основе структуры организации |
|||
|
#18+
clientacl, Я применил другую схему. Права на основе процессов. В системе для каждого действия субъекта над объектом создается процесс. Права даются роли на запуск процесса. Далее в процессе сохраняется, владелец и только он может к нему обращаться. Настраивается просто, работает надежно. Подробнее здесь ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
31.05.2012, 15:55
|
|||
|---|---|---|---|
организация безопасности на клиенте на основе структуры организации |
|||
|
#18+
clientaclна основе этого дерева построена без-сть на клиенте. Слова "безопасность на клиенте" звучат оксюмороном. clientaclдумаю уйти от этого и создать просто дерево групп. но тогда теряется связь со структурой организации. А зачем она нужна? Никто не мешает делать дерево групп физически похожим на структуру организации и удобно работать с ним. Никто не мешает дать группе признак типа "дефолтное значение для такой-то должности такой-то оргединицы". Но жёсткая формальная связь... зачем? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
31.05.2012, 15:58
|
|||
|---|---|---|---|
организация безопасности на клиенте на основе структуры организации |
|||
|
#18+
LSVТ.к. рано или поздно требуется сделать исключение, например в отделе ХХХ Вася должен видеть отдел УУУ. Потребуется. Но куда чаще требуется сделать правило, например "все в отделе XXX теперь должны уметь YYY". И подход "значит заставим админа добавить YYY каждому пользователю и ещё не забыть добавлять когда создаёшь новых пользователей" выглядит не очень удачным. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=32&tablet=1&tid=1541653]: |
0ms |
get settings: |
7ms |
get forum list: |
17ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
155ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
56ms |
get tp. blocked users: |
2ms |
| others: | 210ms |
| total: | 467ms |

| 0 / 0 |
