|
После первичной установки системы существует лишь один пользователь с ролью администратора. Этот пользователь использует логин SecurityAdmin. Система допускает регистрацию нескольких пользователей в роли администратора с различным набором прав, что дает возможность распределять обязанности в части администрирования Центрального модуля.
|
Внедрение Центрального модуля может происходить параллельно с существующими информационными системами, в которых уже присутствует перечень всех сотрудников компании. Эта информация может импортироваться в среду SWE и использоваться при формировании справочника пользователей Центрального модуля.
Форма справочника содержит две закладки: Общее и Дополнительная информация
Панель инструментов формы содержит специальные командные кнопки:
|
Кнопка Смена пароля дает возможность изменить пароль пользователя.
|
|
Кнопка Копировать с сотрудника отображает диалоговое окно с перечнем сотрудников компании, импортированных из внешней информационной системы. Выбор сотрудника дает возможность скопировать набор его прав доступа текущему пользователю.
|
|
Кнопка Копировать с пользователя отображает диалоговое окно с перечнем существующих учетных записей всех пользователей системы. Выбор существующей учетной записи пользователя дает возможность скопировать набор прав доступа текущему пользователю.
|
|
Кнопка Очистить настройки пользователя позволяет отменить все изменения, выполненные пользователем в интерфейсе аппликации (размещение и скрытие колонок, настройки колончатых фильтров) и вернуть внешний вид аппликации, установленный для нее по умолчанию.
|
Закладка Общее содержит общие параметры учетной записи пользователя.
Выпадающий список Роль содержит набор предопределенных значений ролей пользователей. Перечень значений определяется в момент внедрения системы SWE.
Выпадающий список
Роль пользователя OLAP содержит перечень значений из справочника
Роли пользователя OLAP. Для каждой роли пользователя OLAP предоставляется доступ к некоторому подмножеству OLAP-отчетов.
Поля Пользователь и Логин содержат фамилию, имя пользователя и его логин.
Выпадающий список
Объект оргструктуры содержит иерархический перечень объектов из справочника
Оргструктура и дает возможность указать объект, к которому принадлежит пользователь. Значение отображает название объекта и название уровня в иерархии.
Выпадающий список
Тип логина содержит перечень типов логинов пользователей системы из справочника
Типы логинов. Выбор определенного значения использует предопределенный типом логина набор прав доступа к данным по точкам синхронизации, отчетам и к подсистемам
Центрального модуля и приводит к изменению наполнения списков на закладках формы Права доступа к данным, Права доступа к отчетам и Роли безопасности. В дополнение к установленным значениям параметров доступа на этих трех закладках администратор может их изменять.
Поле
Код сотрудника может содержать код сотрудника из внешней информационной системы. Вызов списка сотрудников компании, импортированного в среду
SWE, выполняется командной кнопкой

справа от поля
Код сотрудника.
|
Поля Код сотрудника и Тип логина присутствуют на форме при значении параметра UseEmployeeData файла конфигурации равного Yes.
|
В поле
Тип работодателя выполняется привязка
типа работодателя к пользователю.
Новые элементы списка создаются с помощью командной кнопки
Создать в поле Типы работодателей или в справочнике Типы работодателей.
Закладка Дополнительная информация [Наверх]
Закладка Дополнительная информация содержит дополнительные параметры учетной записи пользователя.
|
Установленное значение флажка Запретить доступ дает возможность временно запретить пользователю регистрироваться в системе.
|
Установленное значение флажка Пользователь модуля карт предоставляет возможность пользователю использовать в своей работе Модуль Карт. В системе реализован набор настроек для организации взаимодействия между системами.
Настройка для проверки лицензии осуществляется с помощью глобальных опций 381 и 382. При сохранении профиля система проверяет наличие лицензии для пользователя, и в случае её отсутствия выводит сообщение Некорректная лицензия модуля карт.
|
Параметры -> Глобальные параметры -> URL сервера лицензий (381)
Параметры -> Глобальные параметры -> Ключ клиента (382)
|
|
Параметры -> Глобальные параметры -> Адрес модуля карт (514)
Параметры -> Глобальные параметры -> Адрес API модуля карт (520)
|
В системе существует возможность организации прямого доступа к Модулю Карт для пользователей Модуля руководителя. При этом должны соблюдаться следующие условия:
-
выбранный пользователь должен иметь активированный флажок Пользователь модуля карт и иметь привязку к объекту оргструктуры, для которого необходимо активировать прямой доступ к Модулю Карт
-
пользователь мобильного модуля с режимом использования 2 - Модуль руководителя должен относится к тому же объекту оргструктуры через привязку или через выпадающий список Объект оргструктуры
-
опции 514 - Адрес модуля карт и 520 - Адрес API модуля карт должны содержать веб адреса для доступа к Модулю Карт
При выполнении всех вышеупомянутых условий пользователю
Модуля руководителя будет доступна возможность прямого доступа к
Модулю Карт с
мобильного устройства.
|
Поле Действителен до содержит дату окончания действия учетной записи. После завершения действия учетной записи пользователю будет предложено сменить пароль или продлить срок его действия.
|
В системе предусмотрена возможность принудительной смены пароля, которая регулируется глобальным параметром Изменение пароля пользователя обязательно.
|
Параметры -> Глобальные параметры -> Изменение пароля пользователя обязательно (401)
|
При установленном значении параметра 1- Да сообщение о предупреждении истечения срока действия пароля на экране не отображается. Система сразу открывает окно смены пароля. Отказаться изменить пароль пользователь не может.
Поля Электронный адрес и Телефон содержат адрес электронной почты и номер телефона пользователя, а поле Комментарий содержит текст комментария к учетной записи.
Поле ADFS содержит данные для аутентификации пользователя в системе SWE через сервис ADFS (Active Directory Federation Services).
Закладка Права доступа к данным [Наверх]
Закладка
Права доступа к данным содержит табличный список с перечнем
точек синхронизации, к данным которых пользователю предоставлен доступ. Начальное содержание списка определяется значением выпадающего списка
Тип логина на закладке Общее. Панель инструментов списка дает возможность администратору изменить набор привязок.
Закладка Права доступа к отчетам [Наверх]
Закладка
Права доступа к отчетам содержит табличный список с перечнем
отчетов, к которым пользователю предоставлен доступ. Начальное содержание списка определяется значением выпадающего списка
Тип логина на закладке Общее. Панель инструментов списка дает возможность администратору изменить набор привязок.
Закладка Права доступа к процедурам обмена [Наверх]
Закладка Права доступа к процедурам обмена отображает процедуры обмена данными, которые доступные пользователю.
Закладка Права доступа к городам и сетям [Наверх]
Закладка
Права доступа к городам и сетям содержит табличный список с перечнем сетей и городов. По этим данным можно организовать права доступа к отчетам. Инструментальная панель содержит средства редактирования привязок пользователь -город-сеть. Кнопка
Добавить все города и сети привязывает все сети города к выбранному городу или все города сети к выбранной сети.
Закладка Объекты оргструктуры отображает привязанные к пользователю объекты оргструктуры по типу "многие ко многим" (Оргструктура - Пользователи). Привязать возможно один или несколько Объектов оргструктуры, при этом определив из них основной с помощью флажка Основной. Неосновные Объекты оргструктуры имеют права, определенные Основным Объектом оргструктуры в справочнике Роли безопасности. Таким образом есть возможность назначить одного человека выполнять обязанности другого. Каждый привязанный объект оргструктуры видит свой уровень и уровень ниже.
Закладка
Роли безопасности содержит список
ролей безопасности, к которым пользователь имеет привязку. Роли безопасности определяют набор прав и ограничений на работу пользователя в системе. Создание, редактирование и привязка ролей к пользователю системы доступна только администратору.
Начальное значение уровня доступа ко всем подсистемам или отдельным закладкам привязок определяется значением выпадающего списка
Тип логина на закладке Общее.