Политика безопасности на уровне ролей пользователей определяется набором привилегий (прав), разрешённых для каждой роли. Привилегии определяют разрешенный для пользователя набор действий в Системе, в части работы с функционалом. В Semantic MDM принят следующий набор привилегий:
Привилегия
Описание
Редактирование данных
Пользователю разрешено создавать пакет изменений. Если для пользователя отсутствует данная привилегия, то пользователь может создать пакет изменений только в рамках работы над заявкой. Если пользователь создаст пакет изменений без заявки, то будет автоматически создана системная заявка с требованием выполнить согласование по всем маршрутам согласования, определенным в справочных группах, в которых пользователь вносил изменения в данные. Пользователю с данной привилегией разрешено контролировать качество данных в подсистеме Качество данных
Редактирование данных без заявок
Пользователь может создавать пакет изменений без заявки
настраивать группы пользователей в заявках, которые используются при настройке исполнителей, диспетчеров и маршрутов согласования;
настраивать рабочее время отдела и персональный календарь сотрудников;
настраивать замещающего пользователя;
осуществлять контроль качества данных
Управление безопасностью
Пользователь имеет полный доступ к функциям управления безопасностью. Ему разрешено редактирование пользователей, ролей и матрицы доступа в подсистеме Администрирование. Данная привилегия включает в себя привилегию Чтение безопасности
Чтение данных
Пользователь может читать данные справочников / классификаторов с учётом настроенных прав доступа
Чтение безопасности
Пользователю разрешен просмотр пользователей, ролей и матрицы доступа в подсистеме Администрирование в режиме доступа Только чтение. Пользователь может изменять права доступа в тех справочных группах, для которых ему установлен уровень Полный доступ
Чтение журнала работы пользователей
Пользователю доступен для чтения журнал работы пользователей в подсистеме Администрирование. Пользователь может также просматривать журнал из карточки позиции, атрибута, карточки внешней системы и обменного класса
Просмотр всех справочников
Пользователь имеет доступ к подсистеме Справочники и на стартовой странице для него будет доступен системный справочник Все справочники. Если привилегия выключена, то:
недоступна Стартовая страница, если нет доступных справочников и классификаторов;
недоступна подсистема Справочники;
недоступен Журнал заявок, если отсутствуют доступные пользователю шаблоны заявок;
доступ к справочникам осуществляется только со стартовой страницы, на которой будут отображены только те справочники, для которых включена видимость для пользователя в подсистеме Конфигурация данных;
в подсистеме Качество данных будет доступен выбор справочника, для которого необходимо выполнить анализа качества данных
Пользователю разрешен доступ в подсистемы Машинное обучение, Описание компонентов, Импорт и репликация, Настройки
Настройка своих заместителей
Пользователю разрешена настройка своих заместителей на выбранные периоды времени. Если привилегия отключена, то заместителей может настроить только пользователь с привилегией Администрирование журнала заявок. Пользователь с привилегией Настройка своих заместителей не может изменить период замещения и заместителя, назначенного пользователем с привилегией Администрирование журнала заявок
Привилегия Выполнение системных функций назначается индивидуально в карточке пользователя и может быть назначена только одному пользователю. Привилегия Выполнение системных функций открывает доступ к загрузке лицензий и работе с функциями JConcole в подсистеме Настройки
Если для пользователя не включена привилегия Редактирование данных, то пользователь сможет видеть и искать только позиции со статусом Нормализована ,если иное не определено на уровне справочных групп правами доступа.
При включении для пользователя привилегии Экспорт позиций и шаблонов и не имеющего привилегии Редактирование данных, будут открыты функции экспорта позиций и шаблона позиции в MS Excel и CSV, а также экспорт описания групп в MS Word.
В Системе запрещен вход пользователей с ролями, для которых выключены все привилегии.