Категории и типы ролей#
Категории ролей#
Категория представляет собой специальную метку для группировки ролей с аналогичными полномочиями. Важно отметить, что категории не влияют на функциональные возможности ролей или права доступа, а служат исключительно для удобной организации и просмотра списка ролей в системе.
Ключевые особенности#
- Создаются отдельно для каждого ресурса
- Помогают структурировать роли по группам
- Упрощают навигацию при большом количестве ролей
- Не накладывают дополнительных ограничений или прав
Практический пример#
В качестве примера рассмотрим внешнюю информационную систему, где существует роль “Читатель”, объединяющая несколько групп пользователей с правами только на просмотр. В IDM необходимо создать отдельные роли для каждой группы и присвоить им общую категорию для упрощения управления.
Типы ролей#
Система поддерживает два типа ролей:
-
Локальные роли
- Создаются непосредственно для конкретного ресурса
- Действуют только в пределах одного ресурса
- Независимы от других ресурсов системы
- Идентифицируются иконкой:
-
Наследуемые роли
- Наследуются из родительских ресурсов, если активен флаг Наследуемые роли в настройках родительского ресурса.
- Обеспечивают сквозной доступ через иерархию ресурсов
- Идентифицируются иконкой: