powered by simpleCommunicator - 2.0.50     © 2025 Programmizd 02
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Интересно(вопрос)!: Организация доступа к инф ресурсам сети на основе штат расписания сотр
4 сообщений из 4, страница 1 из 1
Интересно(вопрос)!: Организация доступа к инф ресурсам сети на основе штат расписания сотр
    #34462354
vibneiro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
На данный момент работаю в крупной компании над проектом по организации доступа пользователей к информационным системам(сами разрабатываем) на основе штатного расписания сотрудников.
Реализация такой идею основана на взаимодействии 3-х систем:
1. SAP R/3 HR;
2. Oracle DBMS 9i;
3. Active Directory.
Все изменения в штатке(увольнение/перевод/устройство) ведет отдел кадров в системе R/3.
Далее новые данные по штатке из R/3 ложатся в таблицы СУБД Oracle(дата устр., уволь. должн., таб. №).

В Active Dir в учетной записи user'a имеется атрибут "employeeNumber", я там храню табельный №.
И как раз при кадровом движение(уволь./изм/устр-во.) из Oracle на основе пакета DBMS_LDAP производятся изменения в AD(связ сотрудников штатки и user'ов Active Directory по таб. №).

Есть опр-ый набор груп user'ов в Active Dir. Происходит добавл в/удал-из из групп(ы) пользователей на основе штатного расписания в AD.
С помощью вхождения в опр. группы AD user'ов как раз и выполняется авторизация(разгр-ие прав на доступ к ресурсам).
Таким образом выполняется интеграция, синхр-ия данных и актуальность информации.

Вопрос к тем, кто близко с этим занимался. Целесообразно ли применять такую схему?
Есть ли какие то готовые решения(стороннее ПО), кот-ое позволяет автоматиз-ть такой процесс?

Может быть я не совсем понятно объяснил, но с пом данной механизма мы пытаемся сопоставить пользователя из Active Dir. сотруднику из штатного расписания R/3 и часть работы админ-ия пользователей, таким образом, перевести в авто/полуавтоматический режим.

Спасибо!

vib@bk.ru
...
Рейтинг: 0 / 0
Интересно(вопрос)!: Организация доступа к инф ресурсам сети на основе штат расписания сотр
    #34462371
Mainframe
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В журнале Информационные технологии №2, за 2006 есть наша статья на эту тему. Тут ее почти последняя версия http://athena.vvsu.ru/carina/docs/sugamr.pdf
...
Рейтинг: 0 / 0
Интересно(вопрос)!: Организация доступа к инф ресурсам сети на основе штат расписания сотр
    #34465812
Фотография Dogen
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Лично я бы такой огород не городил. Потом крайнего не найдешь.

Если Вам так хочется - пожалуйста. Но хорошенько ознакомьтесь с положениями о допуске сотрудников к информации, как он регламентируется и кто за что в этом процессе отвечает. Тем более что компания крупная, наверняка требования и регламенты информ.безопасности расписаны подробно.
...
Рейтинг: 0 / 0
Интересно(вопрос)!: Организация доступа к инф ресурсам сети на основе штат расписания сотр
    #34468069
AlexTheRaven
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vibneiro<...>Вопрос к тем, кто близко с этим занимался. Целесообразно ли применять такую схему?<...>
Налицо как минимум дублирование информации. Может, лучше доработать R/3, и не использовать Oracle DBMS вообще, а в AD хранить только техническую информацию?

К тому же эта система:
1) Не должна мешать работе
2) Должна быть обязательной для всех - вне зависимости от должности, срочности и цены дела
3) Должна перекрывать все "отверстия"

Мы делаем что-то наподобие, но отталкиваясь от другого постулата - разрешено всё, что не может привести к утечке.
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Интересно(вопрос)!: Организация доступа к инф ресурсам сети на основе штат расписания сотр
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]