View previous topic :: View next topic |
Author |
Message |
Tagir
Joined: 25 Nov 2002 Posts: 11
|
Posted: 25 Nov 2002 08:33 Post subject: Авторизация |
|
|
Привет всем!
Меня интересует проблема авторизации в БЭСТ4.
Там имеется один оператор, который может входить в настройки и редактировать параметры авторизации, т.е. менять операторов, пароль админа.
Но в то же время я не могу понять, где ему указываются подобные права. Потому что его права доступа не отличаются от других операторов, которые войти в настройку комплекса не могут.
Кто может мне объяснить, в чем тут дело?
Заранее прошу прощения, если вопрос глупый. Я БЭСТом уже давно не занимался и авторизации в том время не было.
Заранее спасибо |
|
Back to top |
|
|
Magistr
Joined: 19 Aug 2002 Posts: 1264 Location: Петрунин Д.Н. Occupation: Инженер-программист Interests: Н.Новгород
|
Posted: 25 Nov 2002 08:57 Post subject: |
|
|
Для редактирования операторв надо входить в картотеку предприйтий, а для картотеки надо ввести специальный пароль админа. Этот пароль не имеет отношения к списку операторов. |
|
Back to top |
|
|
Tagir
Joined: 25 Nov 2002 Posts: 11
|
Posted: 25 Nov 2002 09:25 Post subject: |
|
|
Magistr wrote: | Для редактирования операторв надо входить в картотеку предприйтий, а для картотеки надо ввести специальный пароль админа. Этот пароль не имеет отношения к списку операторов. |
Да, но я могу также редактировать операторов входя и в Настройку (один пункт выше Картотеки) и не вводя админовский пароль.
Так вот меня интересует почему я могу входить одним определенным оператором и править других операторов, и где у этого оператора прописаны такие права? (То есть именно оператором а не админом)
Заранее спасибо |
|
Back to top |
|
|
Magistr
Joined: 19 Aug 2002 Posts: 1264 Location: Петрунин Д.Н. Occupation: Инженер-программист Interests: Н.Новгород
|
Posted: 25 Nov 2002 11:47 Post subject: |
|
|
Tagir wrote: | Magistr wrote: | Для редактирования операторв надо входить в картотеку предприйтий, а для картотеки надо ввести специальный пароль админа. Этот пароль не имеет отношения к списку операторов. |
Да, но я могу также редактировать операторов входя и в Настройку (один пункт выше Картотеки) и не вводя админовский пароль.
Так вот меня интересует почему я могу входить одним определенным оператором и править других операторов, и где у этого оператора прописаны такие права? (То есть именно оператором а не админом)
Заранее спасибо |
В Бест реализовано два способа защиты.
1) Парольный, когда достаточно ввести только пароль для доступа к модулю или его блоку. Для настройки доступа в таком режиме зайдите в нужный АРМ, далее "Настройка", далее есть пункт меню для задания паролей доступа к пункутам меню АРМ-а.
2) Логин-пароль, когда для входа в АРМ необходимо ввести свой логин (код оператора) и свой пароль.
С помощью способа 2 можно запретить доступ пользователей к способу 1. |
|
Back to top |
|
|
Tagir
Joined: 25 Nov 2002 Posts: 11
|
Posted: 25 Nov 2002 12:02 Post subject: |
|
|
Magistr wrote: |
В Бест реализовано два способа защиты.
1) Парольный, когда достаточно ввести только пароль для доступа к модулю или его блоку. Для настройки доступа в таком режиме зайдите в нужный АРМ, далее "Настройка", далее есть пункт меню для задания паролей доступа к пункутам меню АРМ-а.
2) Логин-пароль, когда для входа в АРМ необходимо ввести свой логин (код оператора) и свой пароль.
С помощью способа 2 можно запретить доступ пользователей к способу 1. |
Согласен. Тогда у меня такой вопрос: почему я смог войти в настройку и редактировать операторов и их доступ (т.е. второй способо защиты из выше написанного), введя логин и пароль?
Я не смог нигде отыскать то место, где определяются права этого оператора изменять параметры авторизации. ( я ввожу не пароль админа, а захожу вводя оператора и его пароль).
Меня просто интересует, где можно наделить такими правами этого пользователя? |
|
Back to top |
|
|
Magistr
Joined: 19 Aug 2002 Posts: 1264 Location: Петрунин Д.Н. Occupation: Инженер-программист Interests: Н.Новгород
|
Posted: 25 Nov 2002 13:32 Post subject: |
|
|
Управлять списком операторв можно только так:
Бест
Настройка
Картотека предприятий (здесь нужно ввести пароль админа)Авторизация доступа
Здесь можно настроить доступ пользователей к АРМ-ам, а также пунктам меню внутри этих АРМ-ов. Это делается с помощью пользовательских меню. Я даже без help-а разобрался. |
|
Back to top |
|
|
Tagir
Joined: 25 Nov 2002 Posts: 11
|
Posted: 25 Nov 2002 13:51 Post subject: |
|
|
Magistr wrote: | Управлять списком операторв можно только так:
Бест
Настройка
Картотека предприятий (здесь нужно ввести пароль админа)Авторизация доступа
Здесь можно настроить доступ пользователей к АРМ-ам, а также пунктам меню внутри этих АРМ-ов. Это делается с помощью пользовательских меню. Я даже без help-а разобрался. |
А кто спорит-то?
И причем тут "без хелпа разобрался"? Я уже в 4-й РАЗ пишу, что можно и не так, а через Бест->Настройка-> Пункт выше Картотеки предприятий (не помню точно, по-моему Настройка). И там ТОЖЕ можно было менять авторизацию. Без ввода пароля админа, а введя логин ОПЕРАТОРА и его пароль.
Кто-нибудь знает, как этому ОПЕРАТОРУ были даны права редактировать авторизацию? |
|
Back to top |
|
|
Светлый
Joined: 14 Oct 2002 Posts: 59 Location: Панкратов Александр
|
Posted: 25 Nov 2002 14:26 Post subject: |
|
|
В "Настройках" есть пункт меню: "Картотека предприятий" - он такой один. Доступ туда только через единственный пароль (админа). Пункт "Настройка предприятия" ничем особым системой не выделяется (пусть даже там и можно менять пароли на вход в модули). Если администратор не хочет, чтобы туда кто-то лазал, он не дает на данный модуль прав. Так, у нас бухи в настройки залезть не могут, а программистам такое право дано.
|
|
Back to top |
|
|
Tagir
Joined: 25 Nov 2002 Posts: 11
|
Posted: 25 Nov 2002 14:38 Post subject: |
|
|
Светлый wrote: |
В "Настройках" есть пункт меню: "Картотека предприятий" - он такой один. Доступ туда только через единственный пароль (админа). Пункт "Настройка предприятия" ничем особым системой не выделяется (пусть даже там и можно менять пароли на вход в модули). Если администратор не хочет, чтобы туда кто-то лазал, он не дает на данный модуль прав. Так, у нас бухи в настройки залезть не могут, а программистам такое право дано.
|
К сожалению, у меня сейчас нет под рукой того БЭСТа, но в Настройке предприятия я могу войти оператором (не админом) и править авторизацию, то есть определять операторам пароли, модули, в которые они могут входить и т.д.
Так вот, как Вы совершенно верно отметили, хотелось, чтобы этот оператор не мог туда заходить.
Но я не могу найти тот пункт, где это указывается. У этого пользователя права не отличаются от прав других пользователей. Во всяком случае, я не заметил.
Вопрос: что нужно настроить у оператора, чтобы он не мог редактировать в Настройке предприятия ( не Картотеке!) авторизацию. (Он у меня даже пароль админа может менять!!. Т.е. входит в настройку под собой и может смениь пароль админа.)
Заранее спасибо. |
|
Back to top |
|
|
andrey
Joined: 25 Jan 2002 Posts: 72 Location: Андрей
Interests: Москва
|
Posted: 25 Nov 2002 14:43 Post subject: |
|
|
Это можно делать не с помощью авторизации, а заданием паролей на модули в пункте Настройк |
|
Back to top |
|
|
Tagir
Joined: 25 Nov 2002 Posts: 11
|
Posted: 25 Nov 2002 14:49 Post subject: |
|
|
andrey wrote: | Это можно делать не с помощью авторизации, а заданием паролей на модули в пункте Настройки. |
Тогда как понимаю, я устанавлю пароли на модуль для всех пользователей?
Если да, то почему этот оператор мог входить, а остальные нет?
Ведь у него уже стоит какие-то права. Как бы мне их отменить?
Или я чего-то не понимаю? |
|
Back to top |
|
|
Светлый
Joined: 14 Oct 2002 Posts: 59 Location: Панкратов Александр
|
Posted: 25 Nov 2002 15:30 Post subject: |
|
|
Tagir wrote: |
Или я чего-то не понимаю? |
Где-то близко к этому...
Итак: <Настройка> - <Картотека предприятия> (в п.<Настройка предприятия> можно лишь задать пароли на вход в модули). Пароль админа не связан с определенным пользователем из <Справочника операторов>.
- 3. <Авторизация>
---- 1. Включить авторизацию и - при необходимости - поменять пароль админа.
---- 2. <Справочник операторов>.
_____ В левом окне можно просмотреть пароли ("вводом"), в правом нижнем - повыкидывать у кого-надо п.<Настройка комплекса> (ну и прочие можно).
|
|
Back to top |
|
|
Tagir
Joined: 25 Nov 2002 Posts: 11
|
Posted: 25 Nov 2002 15:42 Post subject: |
|
|
Светлый wrote: |
Где-то близко к этому...
Итак: <Настройка> - <Картотека предприятия> (в п.<Настройка предприятия> можно лишь задать пароли на вход в модули). Пароль админа не связан с определенным пользователем из <Справочника операторов>.
- 3. <Авторизация>
---- 1. Включить авторизацию и - при необходимости - поменять пароль админа.
---- 2. <Справочник операторов>.
_____ В левом окне можно просмотреть пароли ("вводом"), в правом нижнем - повыкидывать у кого-надо п.<Настройка комплекса> (ну и прочие можно).
|
Совершенно верно. Полностью согласен.
Но у меня проблема в том, что все вышеперечисленное я могу совершить не в Картотеке, а еще и пунктом выше в меню. Причем заходя не админом, а оператором.
У меня начинают закрадываться подозрения, что авторизацию можно редактировать толлько в одном месте, а именно в картотеке. Но в моем комплексе существует неведомый науке глюк и редактировать авторизацию можно и там. Причем заходя обычным оператором с именем и паролем.
Кто-нибудь сталкивался с этим в таком случае? |
|
Back to top |
|
|
ksenya
Joined: 01 Feb 2002 Posts: 112
|
Posted: 25 Nov 2002 16:13 Post subject: |
|
|
А почему вы говорите о "неведомом науке" глюке, но как-то беспредметно? Можно показать наглядно тот самыйзагадочный пункт меню, в котором описанная Вами ситуация происходит? Вы же сами видите: никто ничего о подобном "глюке" не знает! |
|
Back to top |
|
|
Tagir
Joined: 25 Nov 2002 Posts: 11
|
Posted: 25 Nov 2002 16:16 Post subject: |
|
|
ksenya wrote: | А почему вы говорите о "неведомом науке" глюке, но как-то беспредметно? Можно показать наглядно тот самыйзагадочный пункт меню, в котором описанная Вами ситуация происходит? Вы же сами видите: никто ничего о подобном "глюке" не знает! |
Хорошо. Я приведу точное описание, как только это станет возможным.
БЭСТ установлен в другом мест |
|
Back to top |
|
|
|