Оформление
Расширенное управление ролями
1. Обзор
1.1 Версия
| Версия сервера FineBI | Расширенная версия плагина управления ролями |
|---|---|
| 6.0 | V1.0 |
1.2 Сценарии применения
Для "Admin Rights for People Management " суб-администраторы, которым были предоставлены права, могут управлять ролями/отделами и изменять информацию, связанную с ролями и пользователями, входящими в эти роли.
Но иногда суперинтенданту нужен только заместитель администратора:
1) Невозможно переименовать или удалить роли, а также выполнить другие операции, влияющие на глобальную картину.
2) Вы можете добавить пользователей из отдела, над которым у вас есть полномочия, в соответствующую роль.
3) Вы не можете изменить конфигурацию пользователя отдела в роли, на которую у вас нет прав.
2. Знакомство с плагином
2.1 Установка плагинов
Напишите на почту info@biconsult.ru, чтобы получить плагин.
Об установке плагинов см. раздел: Управление плагинами
2.2 Функциональный профиль
После установки плагина администратор входит в систему Data Decision System, нажимает "Система управления > Управление привилегиями > Общая конфигурация привилегий", и под сущностью привилегий "Управление персоналом" в "Роль" добавляет привилегию "Перемещение пользователей".
Если у пользователя есть привилегии "Управление" для отдела A, нет привилегий "Управление" для отдела B, и у него есть привилегии "Перемещение пользователей" для роли X. В роли X есть несколько пользователей из отдела A и отдела B.
Тогда пользователь может добавлять/удалять пользователей из отдела A в роль X, но не может добавлять/удалять пользователей из отдела B в роль X.

3. Примеры
Пример этой статьи:
Роль "R&D Eagle" имеет пользователей из отделов "Техническая поддержка" и "Разработка".
Назначьте права руководителю отдела "Техническая поддержка" так, чтобы Алиса, руководитель отдела, имела право добавлять/удалять пользователей из отдела "Техническая поддержка" в/из роли "R&D Eagle", но не имела права изменять штат отдела "Разработка" в этой роли.
3.1 Добавление ролей
Администратор входит в систему FineBI, нажимает "Система управления > Управление пользователями > Роли", нажимает "+", добавляет роль с именем "R&D Eagle", нажимает "OK", как показано на рисунке ниже:

В списке пользователей "R&D Eagle" нажмите "Edit Users", чтобы добавить пользователей Анну и Алису из отдела технической поддержки и пользователей Майка и Билли из отдела разработки в эту роль. Как показано на рисунке ниже:

3.2 Включение иерархической авторизации
Супервизор входит в систему FineBI, нажимает "Система управления > Управление привилегиями > Глобальные настройки", включает кнопку "Иерархическая авторизация" и нажимает "Сохранить", как показано на следующем рисунке:

3.3 Настройка привилегий управления персоналом
Администратор входит в систему FineBI, нажимает "Система управления > Управление привилегиями > Общая конфигурация привилегий" и выбирает носитель привилегий "Отдел/Роль/Пользователь".
В данном примере выберите отдел "Техническая поддержка > Директор". Выберите вкладку "Управление персоналом":
1) Настройте административные привилегии отдела "Техническая поддержка" для министра технической поддержки.
2) Настройте роль "R&D Eagle" с разрешением "User Move" для министра технической поддержки.
Как показано на рисунке ниже:

3.4 Разрешения системы управления конфигурацией
Администратор входит в систему FineBI, нажимает "Система управления > Управление привилегиями > Общая конфигурация привилегий" и выбирает носитель привилегий "Отдел/Роль/Пользователь".
Для этого примера выберите отдел "Техническая поддержка > Директор". Выберите вкладку "Система управления" и настройте разрешение "Использовать" модуля "Управление пользователями" для директора отдела технической поддержки, как показано на следующем рисунке:

3.5 Эффекты просмотра
Алиса (Алиса, 1), министр технической поддержки, входит в систему FineBI и нажимает на "Система управления > Управление пользователями > Роли".
(1) В списке пользователей роли вы можете видеть только пользователей Анну и Алису из отдела "Техническая поддержка", у которых есть привилегии, и не можете видеть пользователей Майка и Билли из отдела "Разработка", у которых нет привилегий.
(2) При редактировании пользователей в роли можно добавлять или удалять только пользователей из отдела "Техническая поддержка", имеющих привилегии, но нельзя добавлять или удалять пользователей из других отделов, не имеющих привилегий.
3) Невозможно переименовывать, удалять и т.д. роли.

4. Предостережения
При отключении/удалении плагина будет потеряна настроенная привилегия "Перемещение пользователя", при отключении плагина появится всплывающее окно с предложением "Отключение плагина повлияет на настроенную привилегию "Перемещение пользователя", вы уверены, что хотите ее отключить?
При повторном включении/переустановке плагина ранее настроенное разрешение "User Move" будет потеряно, поэтому будьте внимательны при его отключении/удалении.