Перейти к основному содержанию
Войти
Apus Platform
Центр поддержки/Внедрение и администрирование/Как настроить права пользователей по подразделениям?
ВНЕДРЕНИЕ И АДМИНИСТРИРОВАНИЕ

Как настроить права пользователей по подразделениям?

Apus управляет доступом по модели ролевого разграничения (RBAC). В этой статье показано, как создавать роли, назначать их по подразделениям и ограничивать область данных.

Модель прав доступа

Apus использует ролевое разграничение доступа: каждая роль — это набор прав по модулям и область данных. Пользователи получают права через роли, а не через индивидуальные назначения.

Создание роли

  1. Откройте Администрирование → Роли и права.
  2. Создайте новую роль и выберите разрешённые модули.
  3. Ограничьте область данных компанией, филиалом или подразделением.
  4. Сохраните роль и назначьте её пользователям.

Назначение по подразделениям

Назначение ролей по подразделениям позволяет пользователям видеть только данные своей области. При переводе сотрудника в другое подразделение достаточно сменить роль — доступ обновится автоматически.

Проверка и аудит

Каждое изменение прав фиксируется в журнале аудита. Вы можете проверить, у кого какой доступ и когда он менялся.

СОВЕТ

Начинайте с принципа минимальных привилегий: выдавайте ровно то, что нужно, и расширяйте по мере необходимости.

Была ли статья полезной?
noindex