Tổ chức user trong hệ thống Phoebus được miêu tả thông qua sơ đồ :
Một User (operator) chỉ có thể thuộc về một Nhóm thao tác viên (Operator Group)
Một Nhóm thao tác viên có thể thuộc về nhiều Nhóm truy cập khác nhau
Việc phân quyền xoay quanh 4 nội dung chính:
Phân quyền theo chức năng & thao tác. Operator Permission
Phân quyền theo ô nhập liệu. (Dùng chủ yếu ở v.3.5. V 4.5 cho phép sử dụng subform nên phân quyền này không cần thiết như trước nữa.)
Phân quyền dữ liệu. Data Access Group
Phân quyền truy vấn. Data Access Group For DataSource
Việc phân quyền "Chức năng" & "Thao tác" được thực hiện trên mỗi Nhóm thao tác viên
Chức năng được hiểu như "Chức năng quản lý thông tin nhân viên", Thao tác được hiểu như "Thao tác tạo mới nhân viên", "Sửa", "Xóa"
Một số "Chức năng" & "Thao tác" mặc định của chương trình có thể không được phân quyền (Ví dụ: Giao diện người dùng, ngôn ngữ, đối mật khẩu...)
Tại thời điểm tài liệu này được viết (v3.5.4.366), có khoảng 1.574 "Chức năng" & "Thao tác" có thể được phân quyền.
Việc phân quyền được thực hiện đơn giản bằng các trạng thái "Y" hoặc "N" cho một đối tượng "Chức năng" hoặc "Thao tác" và mang tính chất ngầm định.
"Chức năng" & "Thao tác" được phân thành từng nhóm, nếu phân quyền cho 1 "Chức năng" thì ngầm định "Thao tác" của chức năng đó cũng sẽ tuân theo quyền đã được phân. Nếu không phải thực hiện phân quyền chi tiết cho từng "Thao tác".
Quy định chiều dài tối thiểu của password và thời gian hiệu lực của password
Để quy định các quy tắc mật khẩu phức tạp hơn, ta dùng chức năng pbs.UsrMan.PasswordRules.
Cho phép user nhóm này bỏ qua các yêu cầu về kỳ mở khi nhập liệu trong sổ cái kế toán.
Updated on : 2021-09-21 17:47:13. by : quilq@spc-technology.com. daovc at 10.0.0.8.
Topic : Operator Group. pbs.usrman.og