Матрица ролей и прав доступа¶
Rillsoft Integration Server управляет правами доступа через два независимых, комбинируемых типа ролей: пользовательские роли (не зависят от каталога) и каталоговые роли (зависят от каталога). Пользователь обычно обладает обоими типами ролей одновременно — например, пользовательскими ролями менеджер проекта, пользователь iCalendar и доступом к модулю временной шкалы, а также каталоговой ролью пользователь корневого каталога.
Важно
Не следует путать: в пуле ресурсов также существуют «роли» в значении профессиональной квалификации исполнителей (например, для группировки персонала по областям деятельности). Это отдельное понятие, не связанное с правами доступа, см. Специальности.
Пользовательские роли (не зависят от каталога)¶
Пользовательские роли определяют права для действий, не привязанных к конкретному каталогу: управление пользователями, работа с портфолио, пулом ресурсов, учётом отпусков, а также дополнительными модулями Календарь и СУД. Rillsoft Integration Server предоставляет семь заданных пользовательских ролей, например администратор, администратор компании, менеджер проекта, пользователь проекта и пользователь iCalendar (полный список см. Пользовательские роли).
Группа прав |
Примеры прав |
|---|---|
Управление пользователями |
Создание/изменение/удаление пользователей и компаний; доступ к компании; управление ролями; синхронизация с LDAP/Redmine |
Работа с портфолио |
Читать/создавать/изменять/удалять портфолио; межпроектные связи |
Управление пулом ресурсов |
Читать/изменять/блокировать/разблокировать пул ресурсов |
Учёт отпусков |
Изменение учётной записи отпусков, внесение/подтверждение/отмена отпуска, внесение больничного |
Работа с дополнительным модулем Календарь |
Читать календарь пользователя/компании/проекта/портфолио |
Работа с СУД |
Создание/чтение/изменение/удаление/восстановление документов, изменение структуры папок |
Полный список прав и управление ими: см. Пользовательские роли.
Каталоговые роли (зависят от каталога)¶
Каталоговые роли определяют, с какими проектами и как (читать, изменять и т. д.) может работать пользователь в определённом каталоге. Права, заданные для вышестоящего каталога, по умолчанию действуют и для его подкаталогов.
Группа прав |
Примеры прав |
|---|---|
Структура каталогов |
Создание/изменение/удаление/восстановление каталога |
Проект |
Создание/чтение/изменение/удаление/блокировка/разблокировка проекта |
Уведомление по электронной почте |
Отслеживание изменений проекта/вех, отрицательного объёма работ и конфликтов связей |
Учёт времени |
Внесение/подтверждение учёта времени |
Календарь и временная шкала |
Доступ к дополнительным модулям в окне браузера |
Полный список прав и управление ими: см. Каталоговые роли.
Назначение ролей пользователю¶
Как назначить пользователю оба типа ролей, пошагово описано в Задать права доступа для пользователя.
Смежные темы¶
Пользовательские роли — пользовательские роли подробно, создание новой роли
Каталоговые роли — каталоговые роли подробно, создание новой роли
Задать права доступа для пользователя — назначение ролей пользователю
Специальности — профессиональная квалификация в пуле ресурсов (другое понятие)
матрица прав доступа, обзор пользовательских ролей, обзор каталоговых ролей, права доступа, права, пользовательские роли, каталоговые роли, управление правами, it-administration