MoReq2010 Iratkezelőrendszerek moduláris követelményei. I. kötet. Alapszolgáltatások és beépülő modulok (MoReq 2010).

ELSŐ RÉSZ – FŐ FUNKCIÓK - 4. MINTA A FELHSZNÁLÓI SZEREPKÖRÖK ÉS JOGOSULTSÁGOK KEZELÉSÉHEZ - 4.3. Alapfogalmak

MoReq2010 ® – Első rész – Alapszolgáltatások és beépülő modulok v1.0 Oldal 60 / 521 Copyright © 2010 & 2011 DLM Forum Foundation, minden jog fenntartva A szerepkörök egymáshoz tartozó funkcionalitások mentén történő felépítése létfontosságú az iratkezelő rendszer működésében. A MoReq2010® specifikáció rengeteg műveletet tartalmaz, amelyeket egyesével a felhasználókhoz vagy csoportokhoz rendelni nem lenne praktikus. 4a ábra – A funkciók szerepkörökhöz vannak kötve (Ajánlott minden funkció legalább egy szerepkörhöz rendelése) 4.3.2. Szerepkörök hozzárendelése Egy szerepkört egy MCRS-beli csoporthoz vagy felhasználóhoz lehet hozzárendelni egy MCRS-beli entitásra (akár szolgáltatásra) vonatkozóan. Amikor egy szerepkör kiosztásra kerül, létrejön egy hozzáférés kontroll bejegyzés az adott entitás ACL-jében, amely megnevezi a jogosult felhasználót vagy csoportot, és felsorolja a számukra kiosztott szerepköröket. Egy szerepkör hozzárendelése egy felhasználóhoz az entitás viszonylatában azt jelenti, hogy a felhasználó végrehajthatja a szerepkörben szereplő műveleteket azon az entitáson. Egy szerepkör hozzárendelése egy csoporthoz egy entitás viszonylatában az jelenti, hogy a csoport összes felhasználója megkapja az adott szerepkört (lásd 3. Felhasználó és Csoport Szolgáltatás). A csoporthoz újonnan csatlakozó felhasználók öröklik a szerepkört, míg a csoportot elhagyó felhasználók automatikusan elveszítik, így nem szükséges azokat egyesével hozzáadni vagy megvonni a felhasználóktól. Ajánlott a szerepköröket csoportokhoz rendelni, mivel így könnyű a felhasználók engedélyeinek kezelése akkor is, ha csatlakoznak a szervezethez, vagy elhagyják azt, munkakört váltanak; így nem szükséges az egyes MCRS-beli entitások ACL-jeit egyenként módosítani. A csoportok kezelése egyszerűbb, és kevesebb lehetőséget hagy a hibázásra, mint a szerepkörök kézi hozzárendelése a felhasználókhoz. A 4b ábra azt mutatja be, hogy egy felhasználó vagy csoport részére hogyan lehet egy entitáshoz kapcsolódóan egy vagy több szerepkört kiosztani, azzal, hogy az entitás ACL-jébe egy új bejegyzés kerül. Minden MCRS-beli entitás, még a szolgáltatások is rendelkeznek ACL-ekkel.

Next

/
Thumbnails
Contents