الأدوار والصلاحيات
ما الذي يحدد ما إذا كان بإمكانك رؤية الشاشة، والشيئان اللذان لا يمكن للدور أن يتجاوزهما.
يتم الوصول عن طريق الأدوار. الدور عبارة عن مجموعة من أذونات الوحدات والإجراءات، ويتم الاحتفاظ بها لكل شركة - كل شركة لديها مجموعة أدوار خاصة بها ومسؤول خاص بها، ولا يمكن تعيين دور إلا لمستخدم داخل شركته.
ما الذي يفرضه الإذن فعلياً
- التنقل. الوحدة التي لا يمكنك الوصول إليها ليس لها علامة تبويب؛ والشاشة التي لا يمكنك الوصول إليها ليس لها مربع ولا نتائج بحث.
- واجهة برمجة التطبيقات (API). يتم فحص كل نقطة نهاية، لذا تحتفظ البوابة بأي مسار وصل الطلب من خلاله - وحدة التحكم، أو عملية استيراد، أو مهمة مجدولة، أو ASK.
- إعداد التقارير. يتم فحص كل مكعب في كل استعلام، لذا فإن التقرير ليس مدخلاً سهلاً إلى البيانات التي تحميها الشاشات.
هناك أمران لا يمكنك تجاوزهما بمجرد القيام بدور ما.
- فصل المهام. عندما تتطلب المنصة شخصين - على سبيل المثال، حساب الرواتب والموافقة عليها - فإن تولي كلا الدورين لا يسمح لشخص واحد بالقيام بهما في نفس الوقت.
- سجل التدقيق. يتم تسجيل عمليات تسجيل الدخول والخروج وتغييرات الأدوار دائمًا ولا يمكن إيقاف تشغيلها من قبل أي شخص، بما في ذلك المسؤول.
تسجيل الدخول بشخص آخر
يمكن للمسؤول الذي يحقق في مشكلة ما أن ينتحل هوية مستخدم آخر ليطلع على ما يراه. يتطلب ذلك موافقتين، ويكون الوصول للقراءة فقط ما لم يتم توسيعه صراحةً، ويتم تسجيل كل مكالمة تتم من خلاله على أنها تمت بهوية منتحلة، ويمكن للشخص الذي ينتحل هويته أن يرى أن المكالمة قد حدثت.