Категории и типы ролей¶
Категории ролей¶
Категория представляет собой специальную метку для группировки ролей с аналогичными полномочиями. Важно отметить, что категории не влияют на функциональные возможности ролей или права доступа, а служат исключительно для удобной организации и просмотра списка ролей в системе.
Ключевые особенности¶
- Создаются отдельно для каждого ресурса
- Помогают структурировать роли по группам
- Упрощают навигацию при большом количестве ролей
- Не накладывают дополнительных ограничений или прав
Практический пример¶
В качестве примера рассмотрим внешнюю информационную систему, где существует роль “Читатель”, объединяющая несколько групп пользователей с правами только на просмотр. В IDM необходимо создать отдельные роли для каждой группы и присвоить им общую категорию для упрощения управления.
Типы ролей¶
Система поддерживает два типа ролей:
-
Локальные роли
- Создаются непосредственно для конкретного ресурса
- Действуют только в пределах одного ресурса
- Независимы от других ресурсов системы
- Идентифицируются иконкой:
-
Наследуемые роли
- Наследуются из родительских ресурсов, если активен флаг Наследуемые роли в настройках родительского ресурса.
- Обеспечивают сквозной доступ через иерархию ресурсов
- Идентифицируются иконкой: