модель для хранения информации отдела кадров.Приложение HR должно уметь распределять пользователей по четырем категориям. В каждом из четырех доменов есть пользователи,которые должны быть отнесены в одну из категорий, причем каждыйможет быть отнесен только в одну категорию. Эти категории определены в таблице:Категория Уровень доступаАдминистраторы приложения Полный контроль над всемиобластями приложения для управленияи настройкиПрактикум 5-1 Проектирование групп безопасностиАдминистратор HRОтдел HRСотрудники(продолжение)Право разрешать доступ к приложению HR на любом уровне, кромеАдминистраторов приложенияПраво изменять содержимое документов и баз данных, используемыхприложением HRПраво просматривать все общие документы, относящиеся к приложениюHR, включая объявления о найме наработу, еженедельные сводки новостейи информацию о кампании United WayЭто n-уровневое приложение использует преимущества делегирования при использовании Kerberos. Это позволяет учетной записи приложения HR обрабатывать запросы на уровне безопасности пользователя, запустившего приложение, а не на уровне разрешений учетнойзаписи системы.Чтобы можно было заимствовать права, учетной записи приложения HR нужно разрешить регистрироваться как службе и работать врежиме ОС. Эта учетная запись службы применятся на всех серверах,где развернуто приложение HR, но не на клиентских компьютерах.Развертывание сервера приложений HRСерверы приложений, поддерживающие приложение HR, расположены в офисах в Сиэтле, Лиме и Лондоне (рис.
Опубликовал vovan666
March 27 2013 10:16:06 ·
0 Комментариев ·
3965 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.