• При создании датасета по умолчанию устанавливается глобальное правило ограничения данных "Разрешить всем" или "Запретить всем". Установкой правила по умолчанию управляет параметр конфигурации системы – см. руководство администратора для вашей версии, раздел "Параметры конфигурации".
  • Права доступа к датасету "Редактирование" и "Полный", а также роль "Суперпользователь" освобождают от действия правил ограничения данных.
  • Правила ограничения данных применяются к спискам пользователей и групп, добавленных на вкладке "Права доступа".

Для настройки ограничений данных датасета для пользователей или групп пользователей следует перейти на вкладку "Ограничение данных":



Вкладка "Ограничение данных" состоит из следующих блоков:

Сначала применяются глобальные правила, затем атрибутивные и только после этого локальные.

По умолчанию блоки глобальных и атрибутивных правил развернуты и могут быть свернуты нажатием на заголовок.

Глобальные правила

Для установления глобальных правил ограничения данных сразу по всем данным датасета необходимо нажать на выпадающий список:



Выпадающий список состоит из следующих настроек глобальных правил:


Списки пользователей составляются аналогично настройке прав доступа, но без указания уровня доступа (см. Права доступа к сущности системы).


Локальные правила

Блок "Локальные правила" предназначен для установления локальных правил на ограничение данных для пользователей или групп пользователей, которым разрешен доступ к датасету в соответствии с настройками выбранного глобального правила. Т. е. данные фильтры будут применены только к пользователям или группам пользователей, которым разрешен доступ к датасету глобальным правилом.

Создание локального правила

Для установления локальных правил ограничения данных, в блоке "Локальные правила" необходимо нажать на кнопку "Добавить". При нажатии на кнопку открывается окно "Локальное правило":



Окно состоит из двух вкладок — "Общее" и "Права доступа".

На вкладке "Общее" отображаются следующие элементы:

На вкладке "Права доступа" отображаются следующие элементы:

Списки пользователей составляются аналогично настройке прав доступа, но без указания уровня доступа (см. Права доступа к сущности системы). 

Также в окне создания локального правила есть кнопка "Отменить" для отмены внесенных изменений и кнопка "Сохранить" для сохранения изменений.

После нажатия на кнопку "Сохранить" отображается нотификация "Локальное правило успешно создано".

Действия с локальными правилами

Созданные локальные правила отображаются в блоке следующим образом:



Над списком правил находится иконка поиска, по нажатию на которую открывается поле поиска, где можно искать правила по названию, по логинам и ФИО включенных в правило пользователей, а также по названиям включенных в правило групп.

Справа от названия каждого правила отображаются иконки включенных пользователей и групп с указанием их числа.

Правила можно редактировать и удалять. 

Изменение локальных правил

Для изменения правила нужно нажать на его название. Откроется окно "Локальное правило", аналогичное окну при создании правила.

В данном окне можно отредактировать название правила, перенастроить условия, удалить или добавить пользователей и группы.

Для сохранения внесенных изменений нужно нажать на кнопку "Сохранить", для отмены — на кнопку "Отменить".

После нажатия на кнопку "Сохранить" отображается нотификация "Локальное правило успешно изменено".

Удаление локальных правил

Для удаления локального правила нужно нажать на крестик в конце строки с названием правила. Появится окно подтверждения удаления. Для отмены удаления нужно нажать на кнопку "Отменить", для подтверждения отмены — на кнопку "Удалить".

После удаления появится нотификация "Локальное правило успешно удалено".

Атрибутивные правила

Блок "Атрибутивные правила" предназначен для установления атрибутивных правил на ограничение данных датасета с использованием атрибутов (см. раздел "Создание пользователя").

При применении атрибутивного правила пользователь получает доступ только к тем данным датасета, которые соответствуют значениям атрибута, добавленным для пользователя. Например, если в окне создания/редактирования конкретного пользователя на вкладке "Атрибуты" для атрибута "Населенный пункт" заданы значения "Самара" и "Казань", а в атрибутивном правиле атрибут "Населенный пункт" связан с колонкой датасета "Населенный пункт", то данный пользователь при работе с датасетом получит доступ только к данным по двум указанным населенным пунктам. Другой пользователь, для которого в качестве значения атрибута "Населенный пункт" указан другой населенный пункт, получит доступ только к данным по этому населенному пункту.

Создавать, редактировать и удалять атрибутивные правила для датасета может владелец датасета, суперпользователь, пользователь с правами на редактирование датасета или с полными правами на датасет.

Создание атрибутивного правила

Для создания атрибутивного правила нужно нажать на кнопку "Добавить" в блоке "Атрибутивные правила":



Откроется окно создания атрибутивного правила:



В окне отображаются следующие элементы:

После нажатия на кнопку "Сохранить" отображается нотификация "Атрибутивное правило успешно создано".

Атрибутивное правило применяется к пользователю, если для пользователя задан использующийся в правиле атрибут. Если правило состоит из нескольких условий или групп условий и включает несколько атрибутов, к пользователю применяются только те условия, атрибуты которых присвоены данному пользователю.

Действия с атрибутивными правилами

Созданные атрибутивные правила отображаются в блоке следующим образом:



В каждой строке отображается название правила, бейджи, указывающие на связь колонок датасета с атрибутами, и кнопка  для удаления правила. Если бейджей слишком много и они не помещаются на одной строке, отображается бейдж "+N", где N - количество скрытых бейджей.

Изменение атрибутивного правила

Для изменения правила нужно нажать на его название. Откроется окно "Атрибутивное правило", аналогичное окну при создании правила.

В данном окне можно отредактировать название правила и перенастроить его условия.

Для сохранения внесенных изменений нужно нажать на кнопку "Сохранить", для отмены — на кнопку "Отменить".

После нажатия на кнопку "Сохранить" появится нотификация "Атрибутивное правило успешно изменено".

Удаление атрибутивного правила

Для удаления атрибутивного правила нужно нажать на крестик в конце строки с названием правила. Появится окно подтверждения удаления:



Для отмены удаления нужно нажать на кнопку "Отменить", для подтверждения отмены — на кнопку "Удалить".

После удаления появится нотификация "Атрибутивное правило успешно удалено".