Предоставление Доступа

Настройки доступа состоят из трех элементов:

//helpcenter.graphisoft.ru/wp-content/uploads/bimcloud_server/bimcloudbimserver-manager/AccessPanel.png

Какой элемент доступен,

Кому, и

Что пользователь может с ним делать

Примечание: Этот способ определения доступа, известный как ACL (Access Control List/Список Контроля Доступа) широко распространен в IT-отрасли. ACL определяет, какие пользователи имеют доступ к элементам, а также их полномочия, относящиеся к этим элементам.

Таким образом, чтобы предоставить доступ к элементу BIMcloud, выполните три действия:

1.Выберите элемент в Навигаторе.

2.Откройте вкладку Доступа и начните ввод имени пользователя, которому следует предоставить доступ к элементу. Выпадающее меню поможет выбрать нужного пользователя или группу. Если требуется предоставить доступ сразу всем пользователям, выберите специальную группу “Все”.

//helpcenter.graphisoft.ru/wp-content/uploads/bimcloud_server/bimcloudbimserver-manager/AccessFindUser.png

3.Назначьте роль для выбранного пользователя или группы – она определит, что может делать пользователь или группа с выбранным элементом. Каждая роль содержит набор прав.

Для получения дополнительной информации, см. Роли, Доступные при Предоставлении Доступа.

//helpcenter.graphisoft.ru/wp-content/uploads/bimcloud_server/bimcloudbimserver-manager/AccessUserRole.png

При выборе в Навигаторе нескольких элементов, уже существующие настройки доступа на вкладке Доступа не отображаются. Вы можете определить новые настройки доступа: они будут назначены для всех выбранных элементов, правом Редактирования Доступа к которым вы обладаете.

//helpcenter.graphisoft.ru/wp-content/uploads/bimcloud_server/bimcloudbimserver-manager/AccessbyProject.png

Вы можете изменить права пользователя в отношении отдельных элементов, назначив для них Специальную роль.

См. Просмотр Прав (Детали).

Родственные Темы:

Роли, Доступные при Предоставлении Доступа

Наследование Прав Доступа

Сквозной Доступ

Права и Зависимости

Аннулирование Доступа

Роль по умолчанию

Каждому пользователю может быть присвоена роль по умолчанию, определяемая на странице параметров пользователя. (Назначение роли по умолчанию не является обязательным.)

//helpcenter.graphisoft.ru/wp-content/uploads/bimcloud_server/bimcloudbimserver-manager/FullAccessRole.png

Если при настройке доступа к элементу используется роль пользователя по умолчанию (этот вариант выбирается автоматически), то эти настройки будут меняться в соответствии с изменениями роли пользователя по умолчанию: то есть, если роль пользователя по умолчанию будет изменена, то и параметры доступа к элементу автоматически изменятся.

//helpcenter.graphisoft.ru/wp-content/uploads/bimcloud_server/bimcloudbimserver-manager/FullAccessDefault.png

В случае выбора при настройке доступа варианта “Роль по умолчанию” для пользователя, не имеющего никакой роли по умолчанию, этот пользователь не будет иметь никаких прав и не сможет ничего сделать со своим доступом. Как только такому пользователю будет назначена роль по умолчанию, его права доступа сразу будут активированы.

//helpcenter.graphisoft.ru/wp-content/uploads/bimcloud_server/bimcloudbimserver-manager/DefaultRoleAccess.png

Выбор роли по умолчанию при определении прав доступа группы означает, что для каждого участника группы будут действовать права, определяемые его собственной ролью по умолчанию.

Стандартные Роли

Стандартные роли отображаются на странице Ролей. Они могут использоваться для любых типов элементов. При изменении стандартной роли, все права доступа, определяемые этой ролью, автоматически обновляются в соответствии с этими изменениями.

//helpcenter.graphisoft.ru/wp-content/uploads/bimcloud_server/bimcloudbimserver-manager/RedefineRoleAccess.png

Специальная Роль

Иногда удобнее предоставить кому-то определенные права доступа к элементам, не сохраняя этот набор прав в качестве новой стандартной роли. В этом случае, предоставляя Доступ, выберите из выпадающего меню вариант Специальная и нажмите кнопку Сохранить.

//helpcenter.graphisoft.ru/wp-content/uploads/bimcloud_server/bimcloudbimserver-manager/CustomRoleAccess.png

При этом будет автоматически открыта страница, на которой можно отметить нужные права специальной роли, назначаемой выбранному пользователю/группе. Нажмите кнопку Сохранить, чтобы применить сделанные изменения.

//helpcenter.graphisoft.ru/wp-content/uploads/bimcloud_server/bimcloudbimserver-manager/SaveCustomRoleAccess.png

См. Просмотр Прав (Детали).

Наследование Прав Доступа

//helpcenter.graphisoft.ru/wp-content/uploads/bimcloud_server/bimcloudbimserver-manager/GrantAccessInheritAccess.png

Важным свойством настроек Доступа является их наследование: Доступ, предоставленный на верхних уровнях иерархии папок, наследуется всеми вложенными элементами.

Окончательный набор прав пользователя в отношении того или иного элемента определяется совокупностью всех ролей, назначенных пользователю (или группе, участником которой он является). Если право было аннулировано, то оно не может быть повторно предоставлено на более низком уровне иерархии.

Сквозной Доступ

Если роль пользователя включает право Просмотра элемента, то он должен иметь возможность увидеть данный элемент в Навигаторе, даже если у него нет прав для Просмотра Элементов родительских папок (включая папку Корня) этого элемента.

Алгоритм сквозного доступа гарантирует постоянную доступность элементов, правами Просмотра которых обладают пользователи, не имеющие при этом каких-либо прав доступа к родительским папкам данных элементов.

В таких случаях родительские папки, включая Корень (в нормальной ситуации скрытые от пользователя), становятся видны в Навигаторе, и пользователь получает возможность сквозного доступа через них, но никакая дополнительная информация об этих папках не отображается.

Если доступ пользователя к элементу аннулируется, то отображение родительских папок прекращается.

Примечание: Сквозной доступ действует для всех разделов данных, даже если они не обладают многоуровневой иерархией (Роли, Библиотеки и Пользователи).

Пример:

•Иерархия в Навигаторе:

•Папка A

•Проект A

Пользователю A было предоставлено право Просмотра Элемента для Проекта A, но у него нет никаких прав в отношении Папки A.

Пользователь A все равно будет видеть в Навигаторе Папку A, что обеспечит ему сквозной доступ через нее, но никакая дополнительная информация о Папке A отображаться не будет.

Права и Зависимости

Некоторые права используются только в специфических разделах данных BIMcloud (например, право Запуска/Остановки Сервера может применяться только на странице Серверов/Модулей). Если определенное право не имеет смысла для раздела данных, в котором оно было назначено, то оно просто не оказывает никакого эффекта.

Некоторые права начинают действовать только при наличии других прав.

Примеры:

Право Просмотра Элементов имеет приоритет над всеми остальными правами. Если у пользователя нет права Просмотра Элементов, то всеми остальными правами, относящимися к элементу, просто нельзя будет воспользоваться, так как пользователь не сможет увидеть нужный элемент в Менеджере BIMcloud.

Просмотр Доступа имеет приоритет над Редактированием Доступа. Вкладка Доступа элемента отображается только при наличии прав Просмотра Доступа. Не имея возможности увидеть вкладку Доступа, нельзя ничего отредактировать в ней.

Обсуждение закрыто.