Есть база. ОЧЕНЬ сильно доработанная. Многих хвостов не найти. Задача - привести в порядок роли и права пользователей. Основная задача - избежать пользователей с полными правами, которые им выдаются сейчас в любой непонятной ситуации. С чего начать? С минимальных прав и их увеличению по мере поступления жалоб? Кто сталкивался? Как лучше?
Способ очень быстрый, но не самый верный:
На каждый документ и важные НСИ - 4 роли:
Чтение, добавление, изменение, просмотр с проведением.
Потом по смылу группируешь несколько ролей в одну.
Но ИМХО надо начинать с аудита. Понять как именно разграничены документы сейчас, и потом уже делать роли.
Так же необходимо просмотреть всю конфу на предмет условий типа Если РольДоступна тогда и ее БСП аналога.
В любом случае задача на недели
(2) >> Так же необходимо просмотреть всю конфу на предмет условий типа Если РольДоступна тогда и ее БСП аналога.
Точняк! От их количества и будет, думаю, зависеть трудоёмкость.
>> В любом случае задача на недели
Это я уже чувствую.. :-/
(3) да будет спам ролей, но с помощью профилей можно будет быстро выдавать нужные права без постоянной дачи полных прав.
А потом озаботиться аудитом и укрупнением.
Есть два вида языков, одни постоянно ругают, а вторыми никто не пользуется.