Настройка прав доступа ACL

Настройка шаблонов ACL

В Системе реализован механизм доступа на основе списков прав доступа ACL. Access Control List – это список управления доступом, который определяет кто или что может получать доступ к объекту и какие именно операции разрешено или запрещено выполнять субъекту.

В списке ACL реализуется разрешающий тип доступа. Каждый ACL может быть привязан к документу.

Элементами ACL являются принципал (пользователь, роль или группа пользователей) и список разрешений, которыми обладает принципал по отношению к объекту.

Для перехода в сервис «Права доступа» необходимо выбрать пункт img в вертикальном меню Системы и выбрать подраздел Шаблоны ACL.

img

Администратору необходимо создать шаблон ACL со следующими настройками:

  • Наименование: «ЦА. Доступ к архивным документам»;

    • Базовый класс: «Документ»;

    • Описание: «ЦА. Доступ к архивным документам»;

    • Класс объекта: «da_doc_archive»;

    • Права доступа для принципала «dh-admin»:

      • Тип принципала: «role»;

      • Наименование принципала: «dh-admin»;

    • Права доступа для принципала «da_archivist»:

      • Тип принципала: «role»;

      • Наименование принципала: «da_archivist».

Права доступа для принципала «dh-admin»

Системный код Наименование Описание
1 change_folder_links change_folder_links change_folder_links
2 create_version create_version create_version
3 create create create
4 delete delete delete
5 download_content download_content download_content
6 freezing freezing freezing
7 lock lock lock
8 publish publish publish
9 read_acl read_acl read_acl
10 read read read
11 relate relate relate
12 reserve reserve reserve
13 unfreezing unfreezing unfreezing
14 unlock unlock unlock
15 unreserve unreserve unreserve
16 update_content update_content update_content
17 update update update
18 view_content view_content view_content
19 write_acl write_acl write_acl

Права доступа для принципала «da_archivist»

Системный код Наименование Описание
1 change_folder_links change_folder_links change_folder_links
2 create_version create_version create_version
3 create create create
4 delete delete delete
5 download_content download_content download_content
6 freezing freezing freezing
7 lock lock lock
8 publish publish publish
9 read_acl read_acl read_acl
10 read read read
11 relate relate relate
12 reserve reserve reserve
13 unfreezing unfreezing unfreezing
14 unlock unlock unlock
15 unreserve unreserve unreserve
16 update_content update_content update_content
17 update update update
18 view_content view_content view_content
19 write_acl write_acl write_acl

Для создания шаблона ACL необходимо выполнить следующие действия:

  1. В разделе Шаблоны ACL нажать кнопку img.
  2. В открывшейся форме заполнить поля.

    img

    Поля Наименование и Описание необходимо заполнить значением «ЦА. Доступ к архивным документам».

    Поле Базовый класс определяет класс объекта, к которому привязывается шаблон ACL – необходимо выбрать значение «Документ».

    После указания базового класса необходимо нажать кнопку выбора в поле Класс объекта, в открывшемся окне выбрать «Сервис Управление документами», отметить чекбоксом класс объекта «Архивный документ» с кодом «da_doc_archive» и нажать кнопку [Выбрать].

    После заполнения поля Базовый класс станет активной кнопка добавления прав доступа. Чтобы добавить права доступа, необходимо нажать кнопку img на панели инструментов блока Права доступа, в открывшемся окне заполнить поле Тип принципала значением «role», Наименование принципала значением «dh-admin»/«da_archivist», отметить чекбоксами права доступа и нажать кнопку [Добавить]. Пример заполнения прав доступа для принципалов «dh-admin» и «da_archivist» приведен на рисунках.

    img

    img

    Тем самым выбранным принципалам будут выданы разрешения на указанные действия.

  3. После заполнения формы создания шаблона ACL и добавления прав доступа нужно нажать кнопку img.

Появится уведомление, информирующее об успешном создании шаблона ACL.

img

Существующие шаблоны ACL можно редактировать. Для этого необходимо выполнить следующие действия:

  1. В разделе Шаблоны ACL открыть нужный шаблон двойным нажатием ЛКМ на строку.
  2. В открывшейся карточке внести изменения.

    Помимо изменений в полях блока Основные атрибуты можно добавлять новые права доступа для шаблона, а также удалять существующие, предварительно отметив их чекбоксами и нажав кнопку img на панели инструментов блока Права доступа.

    Блок Служебная информация недоступен для редактирования и несет информационный характер.

  3. Для сохранения изменений нажать кнопку img.

Появится уведомление, информирующее об обновлении шаблона ACL.

Подробнее работа с шаблонами ACL описана в документе Руководство администратора ЛДМ. ПЛАТФОРМА КОНТЕНТ-СЕРВИСОВ (ЛДМ.ПКС).

Настройка ACL для класса

Созданный шаблон ACL необходимо привязать к сервису путем создания связи между ними. Это можно сделать как на вкладке Сервисы и классы в карточке шаблона ACL, так и отдельно в разделе ACL для классов.

img

Администратору необходимо создать связь шаблона ACL с сервисом со следующими настройками:

  • Шаблон ACL: «ЦА. Доступ к архивным документам»;

  • Базовый класс: «Документ»;

  • Сервис: «Сервис Управление документами» (dh-documents-service);

  • Класс объекта: «da_doc_archive»;

  • Активно: «true»;

  • Распространить на все классы: «false»;

  • Защитить от обновления: «false».

Для создания связи между шаблоном ACL и классом объекта необходимо выполнить следующие действия:

  1. В разделе ACL для классов нажать кнопку img.
  2. В открывшемся окне заполнить поля.

    img

  3. Нажать кнопку img.

Появится уведомление, информирующее о создании новой связи.

img

Откроется карточка связи шаблона ACL с классом объекта, созданная связь появится в БД и отобразится в разделе ACL для классов.

Настроенные ACL будут автоматически применяться к создаваемым объектам выбранных классов и появятся на вкладке Права доступа.

Созданную связь шаблона ACL и класса объекта можно изменить, для этого необходимо выполнить следующие действия:

  1. В разделе ACL для классов открыть нужную связь двойным нажатием ЛКМ по строке.
  2. В открывшейся карточке внести изменения.

    Редактировать можно все поля в блоке Основные атрибуты, кроме поля Базовый класс, а также активировать/деактивировать тумблеры.

  3. Для сохранения изменений нажать кнопку img.

Появится уведомление, информирующее об обновлении связи шаблона ACL и класса объекта.

Подробнее работа со связями шаблона ACL и класса объекта описана в документе Руководство администратора ЛДМ. ПЛАТФОРМА КОНТЕНТ-СЕРВИСОВ (ЛДМ.ПКС).