Читать книгу Концепция ролей и полномочий в SAP - Наталия Сергеевна Михеева - Страница 5
Общий порядок доступа к КИС ФХД
ОглавлениеДоступ пользователей к информационным ресурсам КИС ФХД предполагает выполнение процедур аутентификации и авторизации на следующих уровнях:
на уровне терминальных ферм, расположенных на ресурсах информационной вычислительной инфраструктуры Корпоративного ЦОД;
на уровне прикладного ПО КИС ФХД.
Аутентификация и авторизация пользователей КИС ФХД на уровне терминальных ферм Корпоративного ЦОД используются при доступе пользователей КИС ФХД к прикладному ПО КИС ФХД. Аутентификация и авторизация пользователей КИС ФХД на данном уровне выполняются на контроллерах доменов (лесов доменов), в состав которых входят терминальные фермы Корпоративного ЦОД, на основе групп безопасности Active Directory. Предоставляемые на данном уровне права доступа (полномочия) обеспечивают доступ пользователей КИС ФХД к прикладному ПО Системы.
Процедуры аутентификации и авторизации пользователей КИС ФХД на уровне прикладного ПО КИС ФХД выполняются с использованием встроенных средств ПО SAP. Предоставляемые на данном уровне полномочия обеспечивают доступ пользователей КИС ФХД непосредственно к информации, обрабатываемой и хранящейся в КИС ФХД, а также к средствам автоматизированной обработки этой информации. Проверка предоставленных полномочий осуществляется встроенными средствами прикладного ПО SAP автоматически при попытке доступа к информационным ресурсам КИС ФХД.
В состав КИС ФХД входит Подсистема аналитической отчетности, обеспечивающая возможность хранения и анализа обрабатываемых в КИС ФХД данных, а также формирования на основе этих данных различных отчетов. Управление доступом пользователей к Подсистеме аналитической отчетности выполняется в рамках отдельной ролевой модели, отличной от ролевой модели доступа пользователей к основным функциональным возможностям КИС ФХД.
Управление (определение, предоставление, изменение, аннулирование) полномочиями доступа пользователей КИС ФХД к информационным ресурсам Системы на уровне прикладного ПО SAP обеспечивается в рамках ролевых моделей доступа, описание которых приведено в настоящем документе.