Перейти к содержанию

Права

Смотрите также

На вкладке Права определяется набор прав, доступных роли. Все права сгруппированы по разделам в зависимости от того, доступ к каким сущностям они предоставляют: субъектам, объектам, документам и т. п.

При описании прав используются два типа доступа — Чтение (пользователь может просматривать параметры сущности) и Запись (пользователь может редактировать данные). При этом право на запись автоматически включает в себя и право на чтение.

Если для права в столбце Фирма указан конкретный оператор связи, то право распространяется только на сущности этого оператора. Если же выбрано значение Все, то право распространяется на сущности всех доступных пользователю фирм. Доступность фирмы зависит от того, есть ли у него право на работу с дочерними филиалами (раздел Организация): если оно есть, то пользователь будет иметь доступ к сущностям текущей фирмы и ее дочерних филиалов, если нет, то к сущностям только текущей фирмы.

При настройке прав указывается приложение, под которым будет работать пользователь, например, «Офис оператора связи» или «Удаленный вызов процедур». Когда абоненту выдается определенное право (непосредственно или через роль), пользователям базы данных, связанным с этим приложением, автоматически выдается роль Oracle, содержащая нужные привилегии. Таким образом, права пользователей базы данных формируются автоматически на основе прав, выдаваемых абонентам. Как правило, при настройке ролей права выдаются для приложения «Офис оператора связи».

Субъекты учета

Права для работы с субъектами учета

В таблице Права на доступ выдаются права на просмотр и редактирование субъектов учета в разрезе их типа. Доступ к субъектам можно дополнительно ограничить тегами. Если для типа задан набор тегов, пользователь может смотреть или редактировать только субъекты этого типа, у которых установлены все перечисленные теги. Так, в приведенном выше примере оператору будут доступны данные только абонентов, помеченных обоими тегами: интернет и южный (помимо этих двух тегов у абонента могут быть и другие).

Чтобы разрешить доступ к субъектам с разными наборами тегов, добавьте в таблицу прав отдельную строку для каждого набора. Строка без тегов имеет больший приоритет: если пользователю выдано право на доступ без указания тегов, строки с ограничением по тегам игнорируются.

В таблице Доступ к подпискам на службы настраивается возможность управлять подписками абонентов на службы, а также их доступом к приложениям.

В таблице Прочие права выдаются другие права, связанные с абонентами и позволяющие:

Объекты учета

Права на доступ к объектам учета

Раздел предназначен для управления правами доступа к объектам учета. В столбце Тип ОУ указывается раздел или группа номенклатуры. Право действует для всех объектов, созданных на основе позиций из данного раздела или группы. Для того, чтобы иметь доступ к компонентам объектов учета, например, сетевых служб, используйте тип Спецификация.

Документы

Права для работы с документами

В таблице Права на доступ выдаются права на просмотр и редактирование документов. Права могут быть выданы в разрезе типа документа, схемы документооборота или состояния документа. Кроме того, можно ограничить доступ ролью в документе, в которой должен выступать пользователь или связанный с ним субъект. К таким субъектам относятся: группа, в которую входит абонент, базовый субъект (физическое или юридическое лицо) или связанный с ним сотрудник.

В отдельной таблице определяются права на смену состояния документов. Для нужного типа и схемы документооборота указывается, из какого в какое состояние пользователь может переводить документы. Допускается также использовать ограничение по роли в документе.

Права на изменение состояния документов учитываются независимо от прав на доступ. Если у абонента есть право на изменение состояния, он сможет это сделать при наличии у него права только на просмотр (чтение) документа и отсутствии права на редактирование (запись). И наоборот, если у абонента нет права на изменение состояния, он не сможет его изменить даже при наличии права на редактирование.

В таблице Прочие права можно выдать право Продление актов начислений. Имея это право и право на редактирование актов начислений, вы можете увеличивать период действия актов. Также в этой таблице выдается право на корректировку баланса.

Справочники

Доступ к справочникам

В разделе настраивается доступ к адресам различных типов, а также другим справочникам системы: номенклатуре, базовым справочникам, событиям и тегам.

Справочник регионов будет доступен при наличии права на просмотр справочника адресов типа Обычный адрес.

Для привязки адреса к объекту или субъекту учета необходимо иметь право на просмотр адресов соответствующего типа.

Офис

Права на офисные операции

В разделе выдаются права на такие операции, как активация карт и прием платежей в офисе.

Отчеты

Права для построения отчетов

Раздел предназначен для управления правами на построение различных отчетов.

Организация

Права для работы с организационной структурой

В разделе выдаются права для работы с сотрудниками, организационной структурой и дочерними филиалами. Также в нем можно выдать право на просмотр показателей компании.

Администрирование

Права администратора системы

В разделе выдаются права на просмотр и редактирование схем оказания услуг, схем документооборота, назначенных заданий, различных параметров и самих прав. Также здесь можно выдать право на просмотр аудита и право разработчика, позволяющее просматривать SQL-запросы.

Право Администратор системы дает доступ к управлению нумерацией, шаблонами печатных форм и локалями.

Массовые операции

Права для выполнения массовых операций

В разделе выдаются права на массовые операции: загрузку адресов, телефонов, абонентов и оборудования, формирование счетов, проведение перерасчетов, выгрузку в 1С, массовую подписку абонентов на службы.

Служебные права

Служебные права

Служебные права предназначены для выдачи необходимых привилегий пользователям БД, связанным с указанными в таблице приложениями.

Как правило, права из данного раздела выдаются не ролям, а некоторым служебным абонентам. Например, для того, чтобы пользователь БД AIS_USER_OFFICE, связанный с приложением «Личный кабинет абонента», имел доступ к необходимым для его работы объектам базы данных (пакетам и представлениям), достаточно выдать служебное право Личный кабинет для приложения «Личный кабинет абонента» хотя бы одному абоненту.

Также в данном разделе выдаются права на просмотр CDR и их перетарификацию.

Теги

В разделе задается набор тегов, которые пользователь может проставлять различным сущностям или использовать при поиске. Остальные теги из справочника доступны лишь для просмотра.

Пользователь с правом Администратор системы может использовать любые теги, независимо от указанных в данном разделе.

Провижининг

Права для работы с провижинингом

В разделе выдаются права на просмотр и редактирование настроек модуля провижининга (шаблонов профилей и типов сессий), а также на пересоздание профилей по шаблонам и принудительное завершение отдельных активных сессий.