О разделе
Раздел Приложения предназначен:
- для просмотра приложений системы и своих доступов в них,
- для управления приложениями, ресурсами и ролями, в которых пользователь является администратором,
- для назначения администраторов приложений и ресурсов,
- для управления доступами пользователей в приложении.
Приложение – это сущность, содержащая описание внешней информационной системы, в которой осуществляется управление доступом пользователей.
Ресурс - это раздел приложения (внешней ИС), через роли которой происходит управление доступом.
Роль – это сущность, ассоциирующаяся с ролью во внешней информационной системе. К роли подключается группа IDM, участники которой получают доступ к приложению. Назначение ролей пользователям осуществляется через добавление/исключение пользователей в роль.
Приложения и ресурсы делаться на два типа:
- С доступом к управлению – в таких приложениях пользователь состоит в группе администраторов;
- Без доступа к управлению – в таких приложениях пользователь может посмотреть наличие своих доступов и запросить недостающие доступы.
Для приложений и ресурсов с доступом к управлению, администратор приложения может:
- редактировать настройки приложения и ресурсов в нем;
- добавить администратора приложения и ресурсов;
- создавать и редактировать настройки ролей;
- управлять доступом пользователей к ролям.
Для ресурсов, которые пользователь может администрировать, доступно контекстное меню управления.
Для приложений и ресурсов без доступа к управлению, администратор приложения может:
- посмотреть доступы к приложениям и ресурсам,
- открыть форму просмотра приложения или ресурса;
- запросить доступ.
Если у пользователя есть доступ к ресурсу приложения, то в списке приложение и ресурс отображаются с иконкой «открытый замок» .
Если у пользователя нет доступа к ресурсам приложения или доступ запрошен, но еще не одобрен, то в списке приложение и ресурс отображаются с иконкой «закрытый замок» и статусом Запросить доступ или Доступ запрошен.