Категории и типы ролей#
Категории ролей#
Категория представляет собой специальную метку для группировки ролей с аналогичными полномочиями. Важно отметить, что категории не влияют на функциональные возможности ролей или права доступа, а служат исключительно для удобной организации и просмотра списка ролей в системе.
Ключевые особенности#
- Создаются отдельно для каждого ресурса
- Помогают структурировать роли по группам
- Упрощают навигацию при большом количестве ролей
- Не накладывают дополнительных ограничений или прав
Практический пример#
В качестве примера рассмотрим внешнюю информационную систему, где существует роль “Читатель”, объединяющая несколько групп пользователей с правами только на просмотр. В IDM необходимо создать отдельные роли для каждой группы и присвоить им общую категорию для упрощения управления.
Типы ролей#
Система поддерживает два типа ролей:
-
Локальные роли
-
Наследуемые роли
