Документация / Доступ и роли
Доступ и роли
Для администратораПри подключении сотрудников
Каждый сотрудник входит под своей учетной записью и видит ровно те экраны, которые ему разрешены. Право проверяется не один раз при входе, а при каждом действии, и каждая проверка попадает в журнал.
Термины этой страницы. Платформенная роль - это то, что человек может делать с самой установкой. Роль в задаче - это то, что он делает в конкретной работе, например принимает решения в очереди. Одно с другим не связано, администратор установки не получает автоматически права в задачах.
Как сотрудники входят
Вход идет через отдельную часть платформы, которая отвечает за учетные записи. Она умеет работать как сама по себе, так и через ваш корпоративный вход, если он поддерживает стандартный протокол.

Подключение корпоративного входа согласуется при внедрении. Пока он не подключен, учетные записи заводятся на самой установке.
Роли платформы
| Роль | Что может | Чего не может |
|---|---|---|
| Администратор установки | Видит все экраны раздела установки, заводит организации, ставит пределы | Менять конфигурацию с экрана, она меняется описателем |
| Аудитор | Смотрит журналы, записи запусков, конфигурацию и экраны состояния | Менять что-либо, а также видеть экран организаций |
| Сотрудник | Работает в задачах, к которым его подключили | Видеть раздел установки, пункт меню ему не показывается |
Роль аудитора существует отдельно от администратора намеренно. Проверяющему нужно видеть, что происходило, и не нужно иметь возможность это изменить.
Роли внутри задачи
У каждой задачи свой набор ролей, он приезжает вместе с ее пакетом. Например в кредитном конвейере это контролер, который принимает решения по заявкам, и аналитик, который смотрит качество. Роли раздаются на экране настройки задачи, шаг «Люди и доступ».

Если роли не розданы, задача работает, но дела копятся в очереди без исполнителей. Это первое, что стоит проверить, когда сотрудники говорят, что задача «не работает».
Как проверяются права
Право проверяется при каждом действии отдельной частью платформы, а не один раз при входе. Отсюда два следствия, важных на практике.
- Отозванное право действует сразу, а не после того, как человек выйдет и войдет заново.
- Если эта часть платформы не отвечает, установка останавливается целиком. Работать без проверки прав платформа не станет, и это осознанное решение.
Что попадает в журнал
Журнал действий пишет, кто что сделал, когда и с каким результатом. В него попадают решения людей, запуски задач, обращения к внешним моделям и правки настроек.

Срок хранения журнала задается вашим слоем описателя. Его значение стоит согласовать с вашими правилами хранения до запуска, а не после.