|
Для настройки ограничений данных датасета для пользователей или групп пользователей следует перейти на вкладку "Ограничение данных":
|
Вкладка "Ограничение данных" состоит из следующих блоков:
Сначала применяются глобальные правила, затем атрибутивные и только после этого локальные. |
По умолчанию блоки глобальных и атрибутивных правил развернуты и могут быть свернуты нажатием на заголовок.
Для установления глобальных правил ограничения данных сразу по всем данным датасета необходимо нажать на выпадающий список:
|
Выпадающий список состоит из следующих настроек глобальных правил:
Списки пользователей составляются аналогично настройке прав доступа, но без указания уровня доступа (см. Права доступа к сущности системы). |
|
Блок "Локальные правила" предназначен для установления локальных правил на ограничение данных для пользователей или групп пользователей, которым разрешен доступ к датасету в соответствии с настройками выбранного глобального правила. Т. е. данные фильтры будут применены только к пользователям или группам пользователей, которым разрешен доступ к датасету глобальным правилом.
Для установления локальных правил ограничения данных, в блоке "Локальные правила" необходимо нажать на кнопку "Добавить". При нажатии на кнопку открывается окно "Локальное правило":
|
Окно состоит из двух вкладок — "Общее" и "Права доступа".
На вкладке "Общее" отображаются следующие элементы:
|
На вкладке "Права доступа" отображаются следующие элементы:
Списки пользователей составляются аналогично настройке прав доступа, но без указания уровня доступа (см. Права доступа к сущности системы). |
Также в окне создания локального правила есть кнопка "Отменить" для отмены внесенных изменений и кнопка "Сохранить" для сохранения изменений.
После нажатия на кнопку "Сохранить" отображается нотификация "Локальное правило успешно создано".
Созданные локальные правила отображаются в блоке следующим образом:
|
Над списком правил находится иконка поиска, по нажатию на которую открывается поле поиска, где можно искать правила по названию, по логинам и ФИО включенных в правило пользователей, а также по названиям включенных в правило групп.
Справа от названия каждого правила отображаются иконки включенных пользователей и групп с указанием их числа.
Правила можно редактировать и удалять.
Для изменения правила нужно нажать на его название. Откроется окно "Локальное правило", аналогичное окну при создании правила.
В данном окне можно отредактировать название правила, перенастроить условия, удалить или добавить пользователей и группы.
Для сохранения внесенных изменений нужно нажать на кнопку "Сохранить", для отмены — на кнопку "Отменить".
После нажатия на кнопку "Сохранить" отображается нотификация "Локальное правило успешно изменено".
Для удаления локального правила нужно нажать на крестик в конце строки с названием правила. Появится окно подтверждения удаления. Для отмены удаления нужно нажать на кнопку "Отменить", для подтверждения отмены — на кнопку "Удалить".
После удаления появится нотификация "Локальное правило успешно удалено".
Блок "Атрибутивные правила" предназначен для установления атрибутивных правил на ограничение данных датасета с использованием атрибутов (см. раздел "Создание пользователя").
При применении атрибутивного правила пользователь получает доступ только к тем данным датасета, которые соответствуют значениям атрибута, добавленным для пользователя. Например, если в окне создания/редактирования конкретного пользователя на вкладке "Атрибуты" для атрибута "Населенный пункт" заданы значения "Самара" и "Казань", а в атрибутивном правиле атрибут "Населенный пункт" связан с колонкой датасета "Населенный пункт", то данный пользователь при работе с датасетом получит доступ только к данным по двум указанным населенным пунктам. Другой пользователь, для которого в качестве значения атрибута "Населенный пункт" указан другой населенный пункт, получит доступ только к данным по этому населенному пункту.
Создавать, редактировать и удалять атрибутивные правила для датасета может владелец датасета, суперпользователь, пользователь с правами на редактирование датасета или с полными правами на датасет.
Для создания атрибутивного правила нужно нажать на кнопку "Добавить" в блоке "Атрибутивные правила":
|
Откроется окно создания атрибутивного правила:
|
В окне отображаются следующие элементы:
|
После нажатия на кнопку "Сохранить" отображается нотификация "Атрибутивное правило успешно создано".
Атрибутивное правило применяется к пользователю, если для пользователя задан использующийся в правиле атрибут. Если правило состоит из нескольких условий или групп условий и включает несколько атрибутов, к пользователю применяются только те условия, атрибуты которых присвоены данному пользователю.
Созданные атрибутивные правила отображаются в блоке следующим образом:
|
В каждой строке отображается название правила, бейджи, указывающие на связь колонок датасета с атрибутами, и кнопка
для удаления правила. Если бейджей слишком много и они не помещаются на одной строке, отображается бейдж "+N", где N - количество скрытых бейджей.
Для изменения правила нужно нажать на его название. Откроется окно "Атрибутивное правило", аналогичное окну при создании правила.
В данном окне можно отредактировать название правила и перенастроить его условия.
Для сохранения внесенных изменений нужно нажать на кнопку "Сохранить", для отмены — на кнопку "Отменить".
После нажатия на кнопку "Сохранить" появится нотификация "Атрибутивное правило успешно изменено".
Для удаления атрибутивного правила нужно нажать на крестик в конце строки с названием правила. Появится окно подтверждения удаления:
|
Для отмены удаления нужно нажать на кнопку "Отменить", для подтверждения отмены — на кнопку "Удалить".
После удаления появится нотификация "Атрибутивное правило успешно удалено".