Как настроить права пользователей по подразделениям?
Apus управляет доступом по модели ролевого разграничения (RBAC). В этой статье показано, как создавать роли, назначать их по подразделениям и ограничивать область данных.
Модель прав доступа
Apus использует ролевое разграничение доступа: каждая роль — это набор прав по модулям и область данных. Пользователи получают права через роли, а не через индивидуальные назначения.
Создание роли
- Откройте Администрирование → Роли и права.
- Создайте новую роль и выберите разрешённые модули.
- Ограничьте область данных компанией, филиалом или подразделением.
- Сохраните роль и назначьте её пользователям.
Назначение по подразделениям
Назначение ролей по подразделениям позволяет пользователям видеть только данные своей области. При переводе сотрудника в другое подразделение достаточно сменить роль — доступ обновится автоматически.
Проверка и аудит
Каждое изменение прав фиксируется в журнале аудита. Вы можете проверить, у кого какой доступ и когда он менялся.
Начинайте с принципа минимальных привилегий: выдавайте ровно то, что нужно, и расширяйте по мере необходимости.