כדי להשתמש במנהל ההרשאות ביעילות לצורך שליטה בגישה למשאבים, תחילה עליך להגדיר תפקידים, משימות ופעולות.

  • תפקיד הוא קבוצה של הרשאות הדרושות למשתמש כדי לבצע משימה. תפקידים מתוכננים היטב צריכים להתאים לקטגוריית משימה או לאחריות (לדוגמה, פקיד קבלה, מנהל תעסוקה או עובד ארכיון), ויש להעניק להם שם מתאים. באמצעות מנהל ההרשאות, באפשרותך להוסיף משתמשים לתפקיד כדי להעניק להם הרשאה עבור המשימה.

  • משימה היא אוסף של פעולות ולעיתים משימות אחרות. משימות מתוכננות היטב הן כוללניות מספיק כדי לייצג פריטי עבודה הניתנים לזיהוי (לדוגמה, "שינוי סיסמה" או "שליחת הוצאה").

  • פעולה היא קבוצה של הרשאות שאותן תשייך באמצעות הליך אבטחה ברמת המערכת או ברמת ה- API, כגון WriteAttributes או ReadAttributes. פעולות הן אבני הבניין של משימות.

באפשרותך להגדיר תפקידים, משימות ופעולות רק במצב מפתח, לא במצב מנהל מערכת. כדי להגדיר מצב מפתח, ראה הגדרת אפשרויות מנהל ההרשאות.

הגדרות תפקידים

יצירת הגדרות תפקידים מתאימות תלויה במבנה וביעדים של הארגון שלך. תפקידים תומכים בהעברה בירושה מתפקידים אחרים.

כדי להגדיר תפקיד, באפשרותך לציין שם, תיאור ידידותי וכן משימות ספציפיות, תפקידים ספציפיים ופעולות ספציפיות, המהווים חלק מהתפקיד. תכונות אלה מספקות מנגנון להעברת תפקידים בירושה. לדוגמה, התפקיד 'נציג תמיכה' יכול לכלול את התפקיד 'תמיכה במוצר'.

באפשרותך לציין כלל מתן הרשאות, שיכול להיכתב ב- VBScript או ב- JScript. לקבלת מידע נוסף, ראה VBScript‏ (https://go.microsoft.com/fwlink/?linkid=65964) ו- JScript‏ (https://go.microsoft.com/fwlink/?LinkId=65963).

אם להגדרת תפקיד משויכים כמה כללי מתן הרשאות (לדוגמה, הגדרת התפקיד כוללת כמה תפקידי משנה ומשימות), כללי מתן ההרשאות פועלים באופן מסונכן. במנהל ההרשאות, לסדר אין כל השפעה על ההרשאות.

הגדרות משימות

הגדרת משימה היא קטנה יותר מהגדרת תפקיד, ויכולה לשמש להגדרת תפקידים ומשימות אחרות.

באמצעות מנהל ההרשאות ניתן לשייך משימות לתפקידים בדרך אינטואיטיבית. לדוגמה, התפקיד 'מגייס' יכול לכלול את המשימה 'ראיון'.

בדומה לתפקידים, משימות מוגדרת בהתאם לצרכי הארגון. כדי להגדיר משימה, באפשרותך לציין שם, תיאור וכן משימות ופעולות ספציפיות, המהווים חלק מהמשימה. באפשרותך גם לציין כלל מתן הרשאות של VBScript או JScript.

הגדרות פעולות

פעולות הן פעולות קטנות ברמת המחשב המשמשות להגדרת משימות, ובדרך כלל אינן רלוונטיות למנהל מערכת. הגדרת פעולות מתבצעת במצב מפתח בלבד.

באפשרותך לקבוע הגדרות פעולות ברמת היישום, אך לא ברמת מאגר ההרשאות או ברמת הטווח.

הגדרת פעולה כוללת שם, תיאור ומספר פעולה. מספר הפעולה X חייב להיות מספר שלם בין 1 ל- 2,147,483,647 (כלומר, 1 ≤ X ≤ 2^31 - 1). היישום משתמש במספר הפעולה כדי לזהות את הפעולה, לכן הזנת מספר פעולה שגוי תגרום להענקת גישה או לדחיית גישה באופן שגוי. מצב זה עלול לגרום להפרות אבטחה או לאופן פעולה לא רצוי של יישום הלקוח.


תוכן העניינים