Матрица ролей и прав доступа

Rillsoft Integration Server управляет правами доступа через два независимых, комбинируемых типа ролей: пользовательские роли (не зависят от каталога) и каталоговые роли (зависят от каталога). Пользователь обычно обладает обоими типами ролей одновременно — например, пользовательскими ролями менеджер проекта, пользователь iCalendar и доступом к модулю временной шкалы, а также каталоговой ролью пользователь корневого каталога.

Важно

Не следует путать: в пуле ресурсов также существуют «роли» в значении профессиональной квалификации исполнителей (например, для группировки персонала по областям деятельности). Это отдельное понятие, не связанное с правами доступа, см. Специальности.

Пользовательские роли (не зависят от каталога)

Пользовательские роли определяют права для действий, не привязанных к конкретному каталогу: управление пользователями, работа с портфолио, пулом ресурсов, учётом отпусков, а также дополнительными модулями Календарь и СУД. Rillsoft Integration Server предоставляет семь заданных пользовательских ролей, например администратор, администратор компании, менеджер проекта, пользователь проекта и пользователь iCalendar (полный список см. Пользовательские роли).

Группа прав

Примеры прав

Управление пользователями

Создание/изменение/удаление пользователей и компаний; доступ к компании; управление ролями; синхронизация с LDAP/Redmine

Работа с портфолио

Читать/создавать/изменять/удалять портфолио; межпроектные связи

Управление пулом ресурсов

Читать/изменять/блокировать/разблокировать пул ресурсов

Учёт отпусков

Изменение учётной записи отпусков, внесение/подтверждение/отмена отпуска, внесение больничного

Работа с дополнительным модулем Календарь

Читать календарь пользователя/компании/проекта/портфолио

Работа с СУД

Создание/чтение/изменение/удаление/восстановление документов, изменение структуры папок

Полный список прав и управление ими: см. Пользовательские роли.

Каталоговые роли (зависят от каталога)

Каталоговые роли определяют, с какими проектами и как (читать, изменять и т. д.) может работать пользователь в определённом каталоге. Права, заданные для вышестоящего каталога, по умолчанию действуют и для его подкаталогов.

Группа прав

Примеры прав

Структура каталогов

Создание/изменение/удаление/восстановление каталога

Проект

Создание/чтение/изменение/удаление/блокировка/разблокировка проекта

Уведомление по электронной почте

Отслеживание изменений проекта/вех, отрицательного объёма работ и конфликтов связей

Учёт времени

Внесение/подтверждение учёта времени

Календарь и временная шкала

Доступ к дополнительным модулям в окне браузера

Полный список прав и управление ими: см. Каталоговые роли.

Назначение ролей пользователю

Как назначить пользователю оба типа ролей, пошагово описано в Задать права доступа для пользователя.

Смежные темы

матрица прав доступа, обзор пользовательских ролей, обзор каталоговых ролей, права доступа, права, пользовательские роли, каталоговые роли, управление правами, it-administration