Читать книгу Концепция ролей и полномочий в SAP - Наталия Сергеевна Михеева - Страница 6
Принципы формирования полномочий доступа
ОглавлениеПолномочия на доступ к функциональности и информационным ресурсам Системы определяются ролевой моделью доступа. Ролевая модель обеспечивает разграничение доступа пользователей КИС ФХД к информационным ресурсам на уровне прикладного ПО КИС ФХД.
Полномочия пользователей КИС ФХД на доступ к информационным ресурсам определяются с учетом:
категорий пользователей Системы;
уровней доступа к информационным ресурсам Системы;
разделения функциональных обязанностей;
ландшафта Системы.
Категорирование пользователей КИС ФХД
Пользователи КИС ФХД в зависимости от целей использования информационных ресурсов Системы разделяются на две основные категории. В рамках каждой отдельной категории с учетом круга решаемых задач выделяются различные типы пользователей.
Пользователи КИС ФХД разделяются на следующие основные категории:
бизнес-пользователи;
обслуживающий персонал.
Бизнес-пользователи КИС ФХД используют информационные ресурсы КИС ФХД в решениях бизнес-задач в соответствии с назначением КИС ФХД. Бизнес-пользователи, в зависимости от реализуемых в КИС ФХД функций разделяются на отдельные типы. Основные типы бизнес-пользователей КИС ФХД и описание выполняемых ими функций приведено в Таблица 3.
Обслуживающий персонал КИС ФХД обеспечивает функционирование Систем с заданными параметрами качества и в соответствии с показателями назначения КИС ФХД. Обслуживающий персонал разделяется на отдельные типы, в зависимости от реализуемых по отношению к КИС ФХД функций.
Типы обслуживающего персонала КИС ФХД и описание выполняемых ими функций приведено в Таблице 3.
Основные типы бизнес-пользователей и обслуживающего персонала.
Подсистемы аналитической отчетности и описание выполняемых ими функций приведено в Таблице 4.
Уровни доступа к информационным ресурсам
Доступ пользователей КИС ФХД к информационным ресурсам Системы осуществляется на двух различных уровнях:
на уровне терминальных ферм, расположенных на ресурсах информационной вычислительной инфраструктуры Корпоративного ЦОД;
на уровне прикладного ПО Системы.
Настоящая Концепция определяет правила разграничения доступа пользователей КИС ФХД на уровне прикладного ПО Системы.
В соответствии с архитектурой КИС ФХД правила разграничения доступа на уровне прикладного ПО Системы реализуются встроенными средствами прикладного ПО SAP.
Встроенные средства прикладного ПО КИС ФХД позволяют ограничить доступ пользователей КИС ФХД к информационным ресурсам Системы на следующих уровнях:
транзакции, отчеты и программы;
операции внутри транзакций;
организационные единицы;