Безопасность и разграничение прав доступа PIX BI
Раздел Администрирование предоставляет следующие средства управления настройками приложения:
- Создание, редактирование и удаление учетных записей пользователей;
- Создание групп;
- Назначение ролей пользователям;
- Назначение пользователям групп;
- Управление и контроль лицензиями;
- Создание директорий;
- Экспорт и импорт приложений;
Работа с пользователями
Для создания новой учетной записи необходимо заполнить форму в разделе настройки-пользователи
Возможности аутентификации пользователей
- Встроенная БД пользователей и паролей
-
Подключение к Active Directory может выполняться двумя способами:
- Если AD находится на внешнем сервере, подключение выполняется посредством LDAPS. В appsettings.json необходимо указать параметры подключения.
- Если AD находится на локальном сервере, никаких параметров указывать не нужно
Правила безопасности
С появлением концепции правил безопасности вводятся некоторые новые понятия:
- Ресурс - тип объекта системы, к которому может быть назначен доступ правилами безопасности (Директория, Приложение, Источник, Набор данных, …);
- Модификаторы - идентификатор типа доступа (Create, Read, Update, Delete, …). Набор возможных модификаторов зависит от типа ресурса;
- Фильтр - выражение, фильтрующее объекты заданного типа ресурса.
На странице "Правила безопасности" в администрировании можно найти таблицу, содержащую правила безопасности:
Управление СУБД
Управление СУБД, используемой как хранилище конфигурации системы (PostgreSQL), осуществляется с помощью штатных средств, поставляемых вместе с СУБД (например, утилита командной строки psql или приложение pgAdmin), либо с помощью сторонних приложений, совместимых с СУБД PostgreSQL.





