Catalog.AccessGroupProfiles

Por lo general, la configuración de los perfiles de grupos de acceso se realiza durante la implementación y configuración de la solución de aplicaciones. Estos perfiles se utilizan para crear conjuntos predefinidos de acciones permitidas (roles) que tienen derechos de acceso a los objetos del programa, así como para definir las restricciones de estos derechos (tipos de acceso) que se utilizarán en los grupos de acceso.

En algunos casos, los perfiles de grupos de acceso predefinidos no son suficientes para configurar los derechos de acceso de los usuarios según sea necesario. En tales casos, el administrador tiene la opción de agregar nuevos perfiles o modificar los perfiles predefinidos de los grupos de acceso.

Los perfiles permiten:

  • definir una lista común de roles para un grupo de usuarios del programa. Por ejemplo, para los gerentes se puede definir un perfil de grupo de acceso “Gerente” con los roles:
    • Agregar y modificar pedidos de clientes,
    • Leer información normativa y de referencia,
  • definir, en términos de tipos de acceso, a qué elementos individuales de los directorios, documentos, etc., se debe permitir el acceso, considerando que el acceso en general está permitido mediante la lista de roles mencionada anteriormente. Por ejemplo, en el perfil “Gerente” se puede permitir (o denegar) el acceso a pedidos de clientes individuales, información normativa y otros datos del programa en términos de organizaciones, socios, tipos de operaciones comerciales y otros tipos de acceso configurados en la configuración. La configuración de valores específicos de organizaciones, socios, tipos de operaciones comerciales y otros tipos de acceso definidos en el perfil se realiza en los respectivos grupos de acceso.

.

Tipo de acceso y restricciones de acceso

  • Dependiendo de su especificidad, diferentes roles pueden admitir o no admitir restricciones de acceso en diferentes tipos de acceso. Por ejemplo, el rol Agregar y modificar pedidos de clientes puede restringir la adición y modificación de pedidos de clientes en términos de organizaciones y socios, mientras que el rol Ejecutar cliente web siempre permite la ejecución del cliente web independientemente de cualquier cosa.
  • Por lo tanto, al configurar la composición de los tipos de acceso en el perfil, es necesario tener en cuenta que siempre debe establecerse una lista acumulativa de tipos de acceso para todos los roles enumerados en él.
  • Si algún tipo de acceso no se especifica en el perfil, las restricciones no se aplicarán a él (como si no se utilizara en la lógica de restricción de derechos en los roles).

Perfil para administrar el programa

  • El programa tiene un perfil predefinido Administrador, que incluye un único rol Permisos completos. Este rol proporciona acceso completo a los datos del programa sin ninguna restricción. No se recomienda agregar el rol Permisos completos a ningún otro perfil, ya que automáticamente desactiva cualquier otra restricción de acceso (y el perfil que contiene dicho rol se “degenera” en el perfil Administrador).
  • El perfil Administrador se utiliza en un grupo de acceso predefinido.Administradores. No se recomienda crear otros grupos de acceso con este perfil.