Управление правами доступа и мониторинг действий пользователей
Права доступа пользователей к объектам и функциям Системы задаются в соответствии с их функциональными обязанностями (ролями), вытекающими из участия в бизнес-процессах. Интерфейс пользователя коррелирован с его правами и настраивается индивидуально.
Задание прав пользователей
Пользователь . Является объектом Системы. В карточке пользователя задается его имя, штрихкод, адрес электронной почты, пароль и логин для входа в Систему, диапазон IP-адресов, с которых возможен доступ, срок действия пароля и др. Пользователь может создавать для себя одноразовые пароли для входа в Систему с неконтролируемой сети (из офиса заказчика и др.). Для пользователей организаций-дилеров в карточке указывается организация, сделки которой будут им доступны.
Формирование паролей . Предусмотрена возможность в значениях по умолчанию задавать требования к формированию пароля – минимальная длина в символах, структура пароля, срок действия в днях, предупреждение об истечении срока действия пароля и др.
Матрица ролей . Права доступа пользователей к функциям Системы задаются в соответствии с набором выполняемых операций в бизнес-процессах компании по ролям. Для каждого права в матрице задается глубина доступа - Чтение, Изменение, Добавление, Удаление. Для установления соответствия между пользователями и выполняемыми ими функциональными ролями используется матрица ролей.
Матрица прав . Используется для установления связи между ролями и уникальными функциональными правами, которых в Системе около 400. Для удобства права представлены в дереве по функциональным группам, соответствующим подсистемам и модулям Системы – закупки, заказы, автотранспорт и т.д.
Критические наборы прав . Система позволяет формировать произвольные наборы прав, которые, с точки зрения компании являются критическими в виду возможных злоупотреблений со стороны пользователей, которые ими обладают. Эти пользователи выявляются с помощью специализированного отчета.
Матрица объектов . Права доступа ко всем значимым объектам Системы также персонифицированы. Это склады, валюты, расчетные счета, типы цен, сделок и хозяйственных операций, члены корпорации (филиалы), категории товаров, прайслисты, разделы справочника, отделы и типы приказов, секретность сотрудников и документов, адресная книга и др. Индивидуально задаются права на все отчеты, бизнес-процессы, цепочки операций, а также права доступа к заказам, закупкам, хозяйственным операциям и производственным заданиям других пользователей. Для персонификации прав доступа пользователей к объектам Системы используется матрица объектов .
Уровни секретности . Доступ к конфиденциальной информации по контрагентам, контактным лицам и документам может быть персонифицирован введением необходимого числа уровней секретности.
Матрица значений по умолчанию. Для настройки параметров объектов Системы и логики их функционирования, интерфейса, прав пользователей и др. используются более 350 значений по умолчанию, устанавливаемых индивидуально для каждого пользователя с помощью матрица значений по умолчанию.
Для удобства задания прав доступа предусмотрен экспорт/импорт в Excel матриц ролей, прав, объектов и значений по умолчанию.