Группы пользователей: области видимости ОКС и шаблоны ролей пользователей

Начиная с версии 1.7.1 в АИС ТИ добавлены группы пользователей — слой настроек управления для разграничения видимости описаний ОКС внутри системы и для поддержки шаблонов пользовательских ролей.

Представляя внутри системы территориальные отделы, филиалы и тому подобные взаимно изолированные в делах структурные единицы организации, группы позволяют исключить «чужие» ОКС из доступного пользователю пространства просмотра и поиска объектов инвентаризации, что достигается обязательной принадлежностью описания конкретного ОКС одной конкретной группе. При этом пользователю помимо обязательной основной группы могут быть назначены дополнительные группы, расширяющие пользовательский обзор на множества их объектов. Если основная или дополнительная группы имеют признак «неограниченной видимости», их пользователи видят все ОКС.

Другой особенностью групп является возможность определять права для всех пользователей в ее составе. Для этого группа должна быть назначена пользователю в качестве основной и иметь заполненный шаблон привилегий.

Перечень групп не имеет уровней вложенности: все созданные группы взаимно никак не зависимы в плане принадлежности объектов и наборов ролей шаблонов.

По умолчанию в системе существуют две системных группы, недоступные для редактирования: группа администратора (которой видимы все объекты и которую нельзя назначить прочим пользователям) и группа общедоступных объектов, которой по умолчанию принадлежат все пользователи и все объекты (тем самым системе дана возможность функционировать по-старому, без использования данной надстройки). Для создания других групп необходимо, имея полный доступ к модулю администрирования, воспользоваться соответствующим окном:

Группе можно придать шаблон системных ролей, редактор которого вызывается соответствующей командой меню:

Созданная группа становится доступной для несистемных пользователей как вариант их основной группы и как элемент списка их дополнительных групп:

Применение шаблона к пользователям активируется соответствующим флагом в настройках группы. В этом случае к шаблону будут в точности приведены роли тех пользователей, кому группа будет (или ужé) назначена как основная.

Если основная группа пользователя применяет шаблон ролей, то при её смене у пользователя отзываются эти роли и их права. Поэтому когда назначенная администратором пользователю другая основная группа не применяет шаблона ролей (или он пуст), у пользователя вовсе не будет ролей и, соответственно, системных прав.

Роли пользователям группы, не применяющей шаблон, назначаются прежним способом, индивидуально:

После назначения основной группы пользователю создаваемые им в модуле технической инвентаризации описания ОКС будут принадлежать данной группе. Принадлежность объекта группе не меняется, если пользователю, создавшему объект, назначена другая основная группа.

Удалить созданную группу нельзя, покуда существуют принадлежащие ей пользователи и/или объекты.