В BPMSoft для управления доступом пользователей к различным объектам системы используются организационные и функциональные роли.
Организационные роли определяют структуру компании и назначают права для организаций и подразделений, в то время как функциональные роли группируют сотрудников с одинаковыми обязанностями.
Примечание. Роли для сотрудников кампании подчиняются роли «All employees». Для портальных пользователей предназначена роль «All portal users». Подробнее: Пользователи портала
С помощью организационных ролей в BPMSoft формируется структура компании. Каждая роль представляет собой организацию или подразделение, например, «Финансовый отдел» и «Отдел кадров» головного офиса компании.
Организационные роли в BPMSoft группируются, образуя древовидную иерархию организаций и подразделений. В роль с типом «Организация» могут быть добавлены подчиненные роли с типами «Организация» и «Подразделение», но в родительскую роль с типом «Подразделение» — только роли с типом «Подразделение». Таким образом, организации в иерархии не могут быть подчинены подразделению.
Для каждой роли могут быть заданы уникальные права доступа, которые наследуют все ее пользователи. По умолчанию организационной роли присваиваются все права доступа, которыми наделена ее родительская роль.
Примечание. Для возможности настройки организационных ролей пользователю должны быть выданы права доступа на системную операцию «Управление списком пользователей» (код CanManageUsers).
Рассмотрим пример создания подразделения «Отдел кадров» для головного офиса компании. Для этого:
Рисунок 1 — Переход к настройке организационных ролей
Рисунок 2 — Создание организационной роли
Примечание. Для родительской роли с типом «Подразделение» могут быть добавлены только организационные роли с таким же типом, роли с типом «Организация» недоступны.
Примечание. Привязать организационную роль к функциональной также возможно на странице функциональной роли. Подробнее: Функциональные роли
Рисунок 3 — Актуализация ролей
В результате новая роль добавлена в родительскую и отображается в иерархии организационных ролей. Права доступа новой организационной роли автоматически наследуются из родительской.
Роль руководителей предназначена для настройки прав доступа руководящего состава компании. В BPMSoft данная роль является самостоятельной, то есть может обладать своими правами доступа, при этом она не отображается в общей иерархии организационных ролей.
Для добавления руководителей выполните следующие шаги:
Примечание. По умолчанию роль руководителей создается автоматически при добавлении организационной роли, то есть на вкладке «Руководители» автоматически устанавливается признак «Существует роль руководителей» и генерируется название роли руководителя.
Рисунок 4 — Добавление руководителей
Выберите значение «Добавить нового», если пользователя не существует и его необходимо добавить. На открывшейся странице создания пользователя укажите все обязательные параметры и нажмите на кнопку . Подробнее: Добавление нового пользователя.
В результате роль руководителей добавлена и в реестре детали «Руководители» будут отображены выбранные пользователи. Права доступа пользователей наследуются от роли руководителей и подчиненных организационных ролей.
Подробнее о настройке прав доступа смотрите в статье Виды прав доступа.
Пользователи, входящие в организационную роль, имеют те же права доступа, которые настроены для самой роли.
Пользователи для организационной роли могут быть добавлены вручную или импортированы с помощью LDAP.
Для добавления пользователей в организационную роль выполните следующие шаги:
Рисунок 5 — Добавление пользователей в организационную роль
В результате добавленные пользователи будут отображены в реестре детали «Пользователи». Все пользователи обладают правами доступа организационной роли, в которую они были добавлены.
В BPMSoft вы можете настроить одинаковые права доступа для сотрудников из разных организаций и подразделений, которые занимают одинаковые должности или выполняют одни и те же обязанности. Для этого используются функциональные роли, которые по аналогии с организационными ролями группируются и образуют иерархию функциональных ролей компании. Для каждой роли могут быть заданы уникальные права доступа, которые наследуют все ее пользователи. По умолчанию функциональной роли присваиваются все права доступа, которые настроены для ее родительской роли.
Примечание. Для возможности настройки функциональных ролей пользователю должны быть выданы права доступа на системную операцию «Управление списком пользователей» (код CanManageUsers).
Рассмотрим пример создания функциональной роли «Менеджеры по маркетингу» для разных подразделений компании. Для этого:
Рисунок 6 — Переход к настройке функциональных ролей
Примечание. Привязать функциональную роль к организационной также возможно на странице организационной роли. Подробнее: Организационные роли
Рисунок 7 — Создание функциональной роли
В результате новая роль «Менеджеры по маркетингу» добавлена в родительскую «Менеджеры» и отображается в иерархии функциональных ролей.
Пользователи, входящие в функциональную роль, имеют те же права доступа, которые настроены для самой роли.
Пользователи для функциональной роли могут быть добавлены вручную или импортированы с помощью LDAP.
Для добавления пользователей в функциональную роль выполните следующие шаги:
Рисунок 8 — Добавление пользователей в функциональную роль
В результате добавленные пользователи будут отображены в реестре детали «Пользователи». Все пользователи обладают правами доступа функциональной роли, в которую они были добавлены.
При добавлении функциональной роли к организационной пользователи, которым назначена функциональная роль, автоматически получают права доступа, связанные с организационной ролью.
Для передачи прав доступа от функциональной роли пользователям организационных ролей настройте связь между ними. Для этого:
Рисунок 9 — Привязка функциональной роли к организационной
В результате в функциональную роль «Менеджеры по маркетингу» добавлена организационная роль «Отдел маркетинга (головной офис)». Пользователи организационной роли автоматически наследуют права доступа от функциональной.
Виды прав доступа