|
<< Click to Display Table of Contents >> Navigation: Работа в режиме исполнения > Master Security Unit > Вкладка Смены |
Вкладка Смены предназначена для управления сменами пользователей в режиме исполнения (RT).
Основной функционал:
•Назначение смены пользователям проекта.
Все действия, выполняемые во вкладке Смены, автоматически заносятся в журнал Master Security Unit. Журналируемые действия и события определяются согласно настройкам журналирования у права Изменение пользователей. Механизм аналогичен работе журналов, созданных проектным способом.
Вкладка Смены может иметь следующий вид, где отображаются две области — Смены и Назначить смены:

Добавление Смены зависит от настройки Контроль доступа по сменам в Панели свойств Безопасность. Если настройка включена — вход пользователя запрещен в нерабочие дни и время его смены. Если в проекте созданы смены и ни одна не назначена пользователю, вход также запрещен. Если настройка выключена или в проекте нет ни одной смены — дополнительные ограничения на вход пользователей в проект не действуют.
Действие блокируется с отображением соответствующей ошибки при:
•при попытке создать смену с неуникальным названием;
•при попытке создать больше 100 смен;
•при попытке назначить пользователю несколько смен с одинаковыми настройками.
Разрешенные для входа пользователя интервалы дат и времени, заданные с помощью ФБ UsersSetAllowedTime, имеют приоритет над рабочими днями и временем смены пользователя, если включена настройка Контроль доступа по сменам. При авторизации система сначала проверяет даты и время, в которые данному пользователю разрешено войти, и только после положительного результата проверяет назначенные ему смены.
Если авторизованному пользователю установлены разрешенные даты и время с помощью ФБ UsersSetAllowedTime и назначены смены, а в свойствах роли включено или не заполнено Завершить сеанс после окончания смены, данные сравниваются по получению только от тех событий, которые произошли раньше: Завершение смены или Завершение разрешенного времени входа.
Авторизация пользователя блокируется, если:
1.В свойствах безопасности проекта включено свойство Контроль доступа по сменам, в проекте созданы смены и пользователю не назначена ни одна смена.
2.Дата и время авторизации не соответствуют рабочим дням и времени (включая 30 минут до начала смены) хотя бы одной из назначенных смен.
Если при авторизации пользователя система обнаруживает, что пользователю назначено несколько пересекающихся смен, вход выполняется по той смене, которая имеет наиболее продолжительное рабочее время, начиная с времени попытки входа. Если рабочее время смен одинаково, система выполняет вход по той смене, которая была назначена пользователю последней.
Все дальнейшие действия пользователя в рамках активного сеанса журналируются с указанием той смены, в которую был осуществлен вход.
Если у пользователя несколько ролей, он отображается во всех ролях. Одному пользователю для каждой роли могут быть назначены разные смены. В зависимости от смены, в которую зашел пользователь, в боковом меню отображается соответствующая роль.
Смена назначается пользователю независимо от его роли — смена назначается именно пользователю.
Логика автоматического завершения сеанса пользователя зависит от свойств роли, к которой относится пользователь:
•завершать сеанс после окончания смены;
•задержка завершения сеанса после окончания смены.
Если пользователь назначен в несколько ролей:
•применяются свойства той роли, для которой включено свойство Завершить сеанс после окончания смены;
•если данное свойство включено в нескольких ролях, применяются свойства той роли, для которой задано наименьшее значение свойства Задержка завершения сеанса после окончания смены.