Table des matières

Search

  1. Préface
  2. Introduction
  3. Concepts IDD
  4. Processus d'implémentation
  5. Gestionnaire de configuration IDD
  6. Configuration manuelle d'IDD
  7. Propriétés globales d'IDD
  8. Exigences de plateforme et de dimensionnement
  9. Composants de l'application
  10. Configuration de la sécurité IDD
  11. Sécurité des données
  12. Exemple de configuration de la sécurité basée sur les rôles
  13. Masquage des données
  14. Moteur de flux de travail Siperian BPM
  15. Codes de paramètres régionaux
  16. Dépannage
  17. Glossaire

Guide d’implémentation de Data Director

Guide d’implémentation de Data Director

Ouvrir des tâches de révision avec plusieurs rôles

Ouvrir des tâches de révision avec plusieurs rôles

L'utilisateur avec plusieurs rôles peut ouvrir la tâche uniquement si les conditions suivantes sont satisfaites.
  • Tous les enregistrements en attente associés à la tâche doivent satisfaire les filtres de sécurité des données pour au moins un rôle utilisateur.
  • Un utilisateur avec plusieurs rôles peut se voir appliquer des combinaisons de filtres. Le résultat est que l'utilisateur a accès à toutes les données disponibles dans chaque rôle affecté - une union des affectations de filtres.
  • Si les filtres de sécurité sont configurés sur les enfants ou petits-enfants, une des conditions suivantes doit être vraie.
    • Un objet principal a au moins un enregistrement passant des restrictions de sécurité dans chaque onglet enfant avec la sécurité des données activée.
    • L'enregistrement en attente associé à la tâche a un onglet enfant avec la sécurité des données activée et correspond au paramètre de la sécurité des données comme mentionné dans la condition précédente.
Par exemple, imaginez un modèle de sécurité des données dans lequel l'utilisateur a le rôle Sales Manager- NY, possède les filtres de sécurité des données comme mentionné dans la section Open Review Tasks with a Single Role et possède également le rôle CarSalesManager-NJ qui présente les filtres de sécurité suivants.
  • Filtre 1 : le code d'État est NJ.
  • Filtre 2 : l'année de la voiture est 2009.
En outre, l'utilisateur a un autre rôle CarSalesManager-CA qui a le filtre de sécurité suivant configuré.
  • Filtre 1 : le code d'état de l'adresse est CA.
  • Filtre 2 : l'année de la voiture est 2008.
À l'aide du modèle de sécurité des données mentionné ci-dessus, imaginez un scénario dans lequel la base de données a un enregistrement d'objet principal M. Derrick Rose, qui a une adresse de facturation dans l’État de CA et un type de téléphone Domicile. Un utilisateur sans restrictions de sécurité des données ajoute une nouvelle adresse de facturation dans l'état de NY et crée une tâche
Envoyer pour approbation
. L'utilisateur avec le rôle Sales Manager- NY pourra ouvrir l'enregistrement M. Derrick Rose dans la vue des données, car il satisfait les filtres de sécurité du rôle SalesManager-NY.
À l'aide du même modèle de sécurité des données mentionné ci-dessus, imaginez un scénario dans lequel la base de données a un enregistrement d'objet principal M. Tyros Thomas, qui a une adresse de facturation dans l’État de CA et une voiture fabriquée en 2008. Un utilisateur sans restrictions de sécurité des données a modifié l'adresse de facturation pour NJ et crée une tâche
Envoyer pour approbation
. L'utilisateur avec les deux rôles CarSalesManager-CA et CarSalesManager-NJ n'est pas autorisé à ouvrir la tâche, car M. Tyros Thomas ne satisfait pas les filtres de CarSalesManager-CA et CarSalesManager-NJ avec l'enregistrement en attente pour la nouvelle adresse.