Оформление
Сфера полномочий субадминистраторов
1. Обзор
1.1 Версия
| Версия FineBI | Функциональные изменения |
|---|---|
| 6.0 | - |
1.2 Функциональное описание
В системе Data Decision System поддерживается несколько субадминистраторов, чтобы помочь начальнику школы в администрировании системы и управлении пользователями.
Так называемый суб-администратор - это, по сути, пользователь, которому администратор назначает соответствующие полномочия, и который затем становится администратором, способным управлять определенной функцией/отделом.
В этой статье мы рассмотрим простой пример, когда Дженни, инженер по техническому обслуживанию в отделе разработки, становится суб-администратором, чтобы помогать администраторам управлять системой.
2. Примеры
Пример в этой главе: Назначьте "Development > Maintenance Engineer" привилегию "Use" для модуля системы управления "System Management" и "Intelligent Operation and Maintenance", чтобы инженер по обслуживанию Дженни мог настраивать "System Management" и "Intelligent Operation and Maintenance" на странице "Management System" системы.
2.1 Включение иерархических разрешений
Администратор входит в систему FineBI, нажимает "System Management > Управление разрешениями > Глобальные настройки", включает кнопку "Иерархическая авторизация" и нажимает "Сохранить". Как показано на рисунке ниже:
Примечание: Если вы хотите назначить привилегии "Управление системой", необходимо включить кнопку "Иерархическая авторизация".

2.2 Права доступа к системе управления конфигурацией
Администратор входит в систему FineBI, нажимает "System Management > Управление привилегиями > Общая конфигурация привилегий" и выбирает носитель привилегий "Отдел/Роль/Пользователь".
Для этого примера выберите отдел "Отдел развития > Инженер по техническому обслуживанию".Выберите вкладку "System Management" и настройтепривилегии "Использование"модулей"Управление системой" и "Интеллектуальная эксплуатация и обслуживание"для "Отдел развития > Инженер по обслуживанию", как показано на следующем рисунке:

2.3 Предварительный просмотр
Дженни (Jenny, 1), инженер по техническому обслуживанию отдела разработки, входит в систему FineBI и нажимает кнопку "System Management", которая позволяет использовать "Управление системой" и "Интеллектуальная эксплуатация и обслуживание". Как показано на рисунке ниже:

3. распределение полномочий и объем подвластных полномочий
Разрешения на использование системы управления должны быть сопряжены с другими разрешениями.
В целях обеспечения безопасности системы, даже если суб-администратор имеет узловые права доступа к системе управления, он все равно не поддерживает некоторые операции.
3.1 Управление каталогом
Диапазон шаблонов, поддерживаемых для фильтрации субменеджером при редактировании/добавлении каталога, следующий: панель текущего пользователя + панели пользователей с правами администратора.
При управлении существующими каталогами субменеджер поддерживает управление каталогами в области: каталоги с правами редактирования.
Поэтому привилегия "Управление системой > Управление каталогом" должна использоваться в сочетании с привилегией редактирования "Привилегия каталога" и административной привилегией "Управление персоналом".
В противном случае может не быть управляемого каталога в разделе "Управление каталогами" и приборных панелей, которые можно добавить в каталог.
Дополнительные сведения см. в разделе: Разрешения на редактирование каталога
3.2 Управление пользователями
Субменеджеры поддерживают управление пользователями, отделами и ролями:
● Пользователи : пользователи в отделах с привилегиями, пользователи в ролях с привилегиями, а также пользователи, добавленные самостоятельно и не назначенные администратором в другие отделы/роли без привилегий.
:: Департамент : департамент с полномочиями, а также подчиненные департаменты и должности в этом департаменте.
● Роли : роли с правами, роли, которые вы добавили сами и для которых администратор не отменил использование прав.
Поэтому привилегии "System Management > Управление пользователями" должны использоваться вместе с административными привилегиями "Управление персоналом", иначе в разделе "Управление пользователями" может не оказаться управляемых пользователей, отделов или ролей.
Subtube не поддерживает "Глобальные настройки" для "Управления пользователями".
Субтитры не поддерживаются для "Синхронизации пользователей".
Subtube не поддерживает удаление синхронизированных пользователей.
Сабтубы не поддерживают самостоятельное удаление.
Субменеджер не поддерживает никаких операций над синхронизированными ведомственными позициями.
Субтубы не поддерживают никаких операций над синхронизированными ролями.
Subtube не может включить/выключить кнопку "Ограниченные пользователи" для категорий пользователей.
Дополнительные сведения см. в разделе: Административные привилегии для управления людьми.
3.3 Управление привилегиями
Когда суб-администраторы осуществляют управление правами, настраиваемыми носителями прав являются: пользователи, отделы и роли с правами на "управление людьми".
Сущности привилегий, которые могут быть настроены суб-администратором для управления привилегиями, следующие: элементы конфигурации привилегий с "привилегиями авторизации".
Поэтому разрешение на использование "Management System > Privilege Management" должно использоваться в сочетании с правами авторизации "Personnel Management" и правами авторизации других сущностей привилегий.
Subtube не поддерживает "Глобальные настройки" для "Управления привилегиями".
Submaster не поддерживает настройку параметра "Поле, в котором находится имя пользователя" при настройке прав доступа к данным.
Подробнее см. в разделе: Права доступа для планирования по времени
3.4 Управление выпуском
Когда субменеджер получает запросы на управление релизами, он может получать запросы только от пользователей, отделов и ролей, имеющих административные привилегии "Управление людьми".
● При публикации панелей Submaster'ы могут подключаться к каталогам только с правами редактирования.
Поэтому при публикации приборных панелей разрешение на использование "Manage System > Publish Management" должно быть сопряжено с разрешением на редактирование "Catalogue Permission" и административным разрешением "People Management".
● При публикации данных подмастерья могут заходить в папки только с правами администратора.
Поэтому при публикации данных разрешение на использование "System Management > Управление публикациями" необходимо использовать вместе с разрешением на использование "Права на данные" и разрешением на использование "Управление персоналом".
Дополнительные сведения см. в разделе: Разрешения для управления выпуском
3.5 Управление государственными данными
Субтруба не поддерживает обнаружение Public Data и может управляться только на основе результатов обнаружения, инициированных супертрубой.
Когда субадминистратор управляет таблицей данных, он может выполнять операции "Отмена публикации", "Остановка обновления" и "Удаление" только для той таблицы данных, которая имеет административную привилегию "Привилегия данных".
Субменеджеры могут искать в таблицах данных только тех, кто имеет административные привилегии "Привилегии данных".
Более подробную информацию см. в главе 2 данного документа.
3.6 Внешняя конфигурация
При настройке "Appearance Configuration > Catalogue Styles > Icons & Covers" Submaster может настраивать иконки и обложки только для каталогов с правами редактирования.
Поэтому разрешение "Manage System > Appearance Configuration" должно использоваться вместе с разрешением на редактирование "Catalogue Permission".
3.7 Системное администрирование
Вам нужно только включить привилегию "Management System > System Management", и субменеджер сможет иметь все привилегии "System Management".
Более подробную информацию см. в главе 2 данного документа.
3.8 Планирование по времени
При управлении задачами планирования по времени субадминистратор может управлять всеми задачами планирования по времени или управлять определенной частью задач планирования по времени.
При управлении группами пользователей для планирования по времени администратор может настраивать группы пользователей в следующих диапазонах: пользователи, отделы и роли с привилегиями управления персоналом.
При настройке шаблонов объектов планирования область шаблонов, которые могут быть настроены суб-администратором, включает в себя: приборные панели под именами пользователей, отделов и ролей, имеющих привилегии управления персоналом.
Поэтому привилегия на использование "System Management > Расписание" должна использоваться в сочетании с административной привилегией "Расписание" и административной привилегией "Управление персоналом".
Subtube не поддерживает "Глобальные настройки" для "Планирования по времени".
Дополнительные сведения см. в разделе: Административные привилегии для планирования по времени
3.9 Мобильные платформы
При настройке "Мобильная платформа > Каталог > Значки каталога" Submaster может настраивать значки только для каталогов с правами редактирования.
Поэтому разрешение на использование "Management System > Mobile Platform" должно быть сопряжено с разрешением на редактирование "Catalogue Permission".
3.10 Управление регистрацией
Вам нужно только включить привилегию "System Management > Управление регистрацией", и вторичный администратор сможет иметь привилегию "Управление регистрацией".
Subtube не поддерживает "Глобальные настройки" для "Управления регистрацией".
Более подробную информацию см. в главе 2 данного документа.
3.11 Интеллектуальная эксплуатация и обслуживание
Вам нужно только включить привилегию использования "System Management > Интеллектуальная эксплуатация и обслуживание", и субменеджер может иметь привилегию использования "Интеллектуальная эксплуатация и обслуживание".
Subtube не поддерживает "Глобальные настройки" для "Конфигурации кластера".
Subtube не поддерживает " Глобальные настройки" для выполнения "Восстановления резервной копии".
Subtube не поддерживает "Глобальные настройки"для "Журнала платформы".
Субтитры не поддерживаются для "обработки простоя".
Более подробную информацию см. в главе 2 данного документа.
3.12 Возможность подключения данных
Субменеджеры поддерживают получение административных прав для соединения данных при редактировании/удалении этого соединения данных.
При редактировании/удалении набора данных суб-администратор должен иметь доступ к этому набору данных, а также доступ к соединению данных, вызываемому этим набором данных.
Поэтому привилегию использования "System Management > Подключение данных" следует использовать вместе с привилегией использования и управления "Подключение данных".
Дополнительные сведения см. в разделе: Привилегии администратора для соединений с данными
3.13 Управление плагинами
Вам нужно только включить привилегию "Management System > Plug-in Management", и субменеджер сможет иметь все привилегии "Plug-in Management".
Более подробную информацию см. в главе 2 данного документа.
3.14 Управление безопасностью
Вам нужно только включить привилегию "System Management > Управление безопасностью", и вторичный администратор сможет иметь все привилегии "Управления безопасностью".
Более подробную информацию см. в главе 2 данного документа.
3.15 Аутентификация по шаблону
Если метод аутентификации шаблона - "Аутентификация ролевых разрешений", субадминистратор может настроить область действия объекта носителя разрешений для аутентификации шаблона следующим образом: пользователи, отделы и роли с привилегиями управления персоналом.
Если метод аутентификации шаблона - "Аутентификация с ролевыми правами", администратор может настроить область аутентификации шаблона следующим образом: панели инструментов под именами пользователей, отделов и ролей с правами управления персоналом.
Поэтому разрешение на использование "System Management > Аутентификация шаблонов" должноиспользоваться в сочетании с административным разрешением "Управление персоналом".
Subtube не поддерживает "Глобальные настройки" для "Аутентификации шаблона".
3.16 Конфигурация карты
Вам нужно только включить разрешение "System Management > Конфигурация карты", и тогда вторичный администратор сможет иметь все разрешения "Конфигурация карты".
Более подробную информацию см. в главе 2 данного документа.
3.17 Передача ресурсов
Субтитры вообще не поддерживаются при "передаче ресурсов".
3.18 Кэш рисунка
Вам нужно только включить разрешение "System Management > Кэш рисунков", и тогда субменеджер сможет иметь все разрешения "Кэша рисунков".
Более подробную информацию см. в главе 2 данного документа.