Создание контрагента
Для заблокированных пользователей, которые не являются контрагентами, доступна функция Сделать контрагентом. Функция доступна пользователям с внутренней ролью Администратор IDM.
Эта функция может быть полезна в случае, когда уволившийся сотрудник продолжает выполнять работу, требующую доступа к системам организации. Чтобы избежать дублирования учётной записи, можно перевести такого пользователя в категорию Контрагенты. При этом у заблокированного пользователя будут отозваны прежние доступы и назначены новые.
Чтобы создать контрагента:
- Нажмите Сделать контрагентом в профиле пользователя или в списке пользователей.
-
В появившейся форме Сделать контрагентом нажмите Выбрать в поле с выбором ролей.
-
Откроется окно Добавить роль:
- Выберите одну или несколько ролей.
-
Укажите срок действия полномочий:
- Не ограничивать срок действия полномочий — это означает, что полномочия будут предоставлены пользователю без ограничения срока действия,
- Ограничить срок действия полномочий — это означает, что полномочия будут иметь ограниченный период действия. Чтобы установить дату окончания полномочий, введите ее или выберите из календаря. После наступления указанной даты пользователь лишится предоставляемых прав.
-
Нажмите Выбрать.
-
Окно Добавить роль закроется, выбранные роли отобразятся в поле.
- В строке с комментарием можно указать причину предоставления прав или оставить поле пустым.
- Нажмите Сохранить.
Если у роли группа IDM, выбранная как группа пользователей, уже используется в других ролях системы, или подключена как группа администраторов приложений или ресурсов, то возникнет информационное сообщение.
После сохранения изменений:
- тип пользователя изменится на Контрагент;
- статус - на Активный;
- доступы, которые были назначены пользователю, отзываются (пользователь перестает быть участником всех групп IDM);
- выбранные доступы предоставляются пользователю: пользователь добавляется в список пользователей роли и группу пользователей IDM, подключенную в настройках роли. При синхронизации IDM и внешней системы, пользователь добавляется в соответствующую группу во внешней системе, и получает доступ, определенный для этой группы.