Группы доступа

Для заведения нового клиента/компании:
  • Авторизуйтесь в трекере с правами администратора.
  • Откройте раздел Группы доступа.
     
  • Выделите строку UiTracker (системная), нажмите кнопку Создать и выберите способ создания:
  • Новую - путем заполнения;
  • Копировать - путем копирования и изменения существующей.
     
    4.     Задайте имя группы пользователей - KORUS-HD. Таким образом, группа создана внутри супергруппы UI-Tracker.
     
    5.     Выделите созданную группу и перейдите на правую часть вкладки, откройте вкладку «Атрибуты сессии» и нажмите кнопку Создать.
     
    6.     Задайте атрибуты сессии путем заполнения формы для каждого атрибута:
    a.     Имя - укажите краткое наименование компании.
    b.     Тип данных - выберите тип данных из выпадающего списка значений.
    c.     Значение - укажите значение атрибута.
     
Имя атрибута
Тип данных
Значение
roleNameFilter
String
краткое наименование компании* (для техподдержки в этом поле указываем korus)
companyId
String
ID компании в БД Корус (для техподдержки нужно скопировать companyId всех компаний и через запятую указать в этом поле)
companyGuid
String
guid ХС компании в ФГИС Меркурий (для техподдержки нужно скопировать companyGuid всех компаний и через запятую указать в этом поле)
 
Примечание: краткое наименование компании в дальнейшем будет участвовать в качестве ключа для фильтрации данных, настроек и доступов и выводиться в названии ролей.
 
7.     После заполнения атрибутов сессии перейдите на вкладку «Ограничения» и нажмите кнопку Создать.
 
8.     Задайте ограничения путем заполнения формы для каждого ограничения: (см таблицу ниже):
 
Имя сущности
Предложение WHERE
GROOVY Скрипт
Суть ограничения
sec$Group (тип операции = чтение,
тип проверки = проверка в бд)
{E}.id in (
select h.group.id from sec$GroupHierarchy h
where h.group.id = :session$userGroupId or h.parent.id = :session$userGroupId
)
 
 
Видит только собственную группу пользователей (свою компанию)
Ext user (admin_ExtUser)
(тип операции = чтение,
тип проверки = проверка в бд)
{E}.group.id in (
select h.group.id from sec$GroupHierarchy h
where h.group.id = :session$userGroupId or h.parent.id = :session$userGroupId
)
ИЛИ
 
{E}.group.parent is not null
 
 
Видит только пользователей своей группы
 
ИЛИ
 
Видит всех клиентских пользователей, исключая системных (пользователи группы UI-Tracker)
sec$Role
(тип операции = чтение,
тип проверки = проверка в памяти)
 
 
{E}.name.startsWith(userSession.attributes.roleNameFilter)
 
ИЛИ
 
!({E}.name.contains('system'))
Видит только те роли, которые доступны для данной группы (компании)
 
ИЛИ
 
Видит только клиентские роли компаний
sec$UserRole
(тип операции = чтение,
тип проверки = проверка в памяти)
 
 
{E}.roleName.startsWith(userSession.attributes.roleNameFilter)
 
ИЛИ
 
!({E}.roleName.contains('system'))
При редактировании пользователя видит только те роли, которые доступны для данной группы (компании)
 
ИЛИ
 
При редактировании пользователя видит только клиентские роли компаний
 
Итоговый вид:
 
9.      После создания группы и указания атрибутов и ограничений зайдите с правами администратора на вкладку Администрирование/Пользователи и создайте первого пользователя с ролью korus-helpdesk для данной группы/компании (группу надо будет выбрать в списке). Описание см. в разделе Пользователи.
 
Также можно создать пользователя перейдя на вкладку Пользователи и нажав кнопку Создать. В данной вкладке отображаются пользователи для конкретной компании, которая выбрана.
 
Таким образом, далее возможна авторизация с ролью korus-helpdesk для данной группы пользователей и самостоятельное создание других учетных записей для клиентских компаний, а также создание сотрудников поддержки и операторов.