Читать книгу Концепция ролей и полномочий в SAP - Наталия Сергеевна Михеева - Страница 6

Принципы формирования полномочий доступа

Оглавление

Полномочия на доступ к функциональности и информационным ресурсам Системы определяются ролевой моделью доступа. Ролевая модель обеспечивает разграничение доступа пользователей КИС ФХД к информационным ресурсам на уровне прикладного ПО КИС ФХД.

Полномочия пользователей КИС ФХД на доступ к информационным ресурсам определяются с учетом:

категорий пользователей Системы;

уровней доступа к информационным ресурсам Системы;

разделения функциональных обязанностей;

ландшафта Системы.

Категорирование пользователей КИС ФХД

Пользователи КИС ФХД в зависимости от целей использования информационных ресурсов Системы разделяются на две основные категории. В рамках каждой отдельной категории с учетом круга решаемых задач выделяются различные типы пользователей.

Пользователи КИС ФХД разделяются на следующие основные категории:

бизнес-пользователи;

обслуживающий персонал.

Бизнес-пользователи КИС ФХД используют информационные ресурсы КИС ФХД в решениях бизнес-задач в соответствии с назначением КИС ФХД. Бизнес-пользователи, в зависимости от реализуемых в КИС ФХД функций разделяются на отдельные типы. Основные типы бизнес-пользователей КИС ФХД и описание выполняемых ими функций приведено в Таблица 3.

Обслуживающий персонал КИС ФХД обеспечивает функционирование Систем с заданными параметрами качества и в соответствии с показателями назначения КИС ФХД. Обслуживающий персонал разделяется на отдельные типы, в зависимости от реализуемых по отношению к КИС ФХД функций.

Типы обслуживающего персонала КИС ФХД и описание выполняемых ими функций приведено в Таблице 3.



Основные типы бизнес-пользователей и обслуживающего персонала.

Подсистемы аналитической отчетности и описание выполняемых ими функций приведено в Таблице 4.



Уровни доступа к информационным ресурсам

Доступ пользователей КИС ФХД к информационным ресурсам Системы осуществляется на двух различных уровнях:

на уровне терминальных ферм, расположенных на ресурсах информационной вычислительной инфраструктуры Корпоративного ЦОД;

на уровне прикладного ПО Системы.

Настоящая Концепция определяет правила разграничения доступа пользователей КИС ФХД на уровне прикладного ПО Системы.

В соответствии с архитектурой КИС ФХД правила разграничения доступа на уровне прикладного ПО Системы реализуются встроенными средствами прикладного ПО SAP.

Встроенные средства прикладного ПО КИС ФХД позволяют ограничить доступ пользователей КИС ФХД к информационным ресурсам Системы на следующих уровнях:

транзакции, отчеты и программы;

операции внутри транзакций;

организационные единицы;

Концепция ролей и полномочий в SAP

Подняться наверх