Политики
Как работает политика
Каждая политика описывает:
ресурс — к чему применяется (стоп-листы, аналитика, пользователи и т.д.);
действия — что разрешено или запрещено (просмотр, создание, редактирование, удаление);
эффект — разрешить или запретить;
приоритет — при конфликте побеждает политика с большим приоритетом.
Список политик
На странице отображается список всех политик с информацией:
название;
эффект (разрешить / запретить);
ресурсы и действия;
приоритет;
статус (активна / неактивна);
признак системной политики.
Создание политики
Форма создания политики состоит из нескольких секций.
Основные параметры
название — понятное имя политики (обязательное);
описание — пояснение назначения;
эффект — разрешить или запретить;
приоритет — числовое значение, по умолчанию 100;
активна — включение/выключение политики без удаления.
Ресурсы
Определяют, к каким объектам системы применяется политика:
тип ресурса — один или несколько из списка:
стоп-листы;
аналитика;
аудит;
пользователи;
роли;
политики;
плагин;
интерфейс;
синхронизация;
правила и шаблоны;
область — можно ограничить доступ конкретными компаниями или терминалами;
доступ только к собственным записям — пользователь будет видеть только те данные, которые создал сам.
Действия
Какие операции разрешает или запрещает политика:
просмотр;
создание;
редактирование;
удаление;
синхронизация.
Субъекты
Дополнительная фильтрация — кому именно применяется политика:
конкретные пользователи;
конкретные контрагенты;
режим совпадения — все условия одновременно или любое из них.
Ограничения доступа
Дополнительные условия, при которых политика действует:
время доступа — начало и конец в формате ЧЧ:ММ;
дни недели — например, только в рабочие дни;
разрешённые IP-адреса — в формате CIDR (например, 192.168.1.0/24).
Примеры
Доступ к одному терминалу
Создайте политику с параметрами:
ресурс: стоп-листы;
область: выберите нужный терминал;
действия: просмотр;
эффект: разрешить.
Затем создайте роль с этой политикой и назначьте её пользователю.
Запрет удаления
Создайте политику:
ресурс: стоп-листы;
действия: удаление;
эффект: запретить;
приоритет: 200 (выше стандартного).
Добавьте эту политику в роль — пользователи с этой ролью не смогут удалять записи из стоп-листа, даже если другая политика разрешает все действия.
Доступ только в рабочее время
Создайте политику:
ресурс: стоп-листы;
действия: все;
эффект: разрешить;
ограничения: время 09:00–18:00, дни понедельник–пятница.
Редактирование политики
Можно изменить все параметры политики, кроме системных. Изменения вступают в силу немедленно.
Удаление политики
Системные политики удалить нельзя. Перед удалением пользовательской политики убедитесь, что она не используется в ролях, от которых зависят другие пользователи.