Введение

Секьюрити – система управления правами доступа.

Функциональная объектно-иерархическая ролевая секьюрити сайта (далее FORS) – подсистема, интегрированная в систему управления сайтом (CMS), которая позволяет разграничивать права доступа пользователей в отдельных модулях, в отличие от линейной секьюрити.

Линейная секьюрити – система управления правами доступа пользователей для всего сайта. Каждый зарегистрированный пользователь имеет свой уровень доступа (по умолчанию «Зарегистрированный»). Для каждого модуля сайта система проверяет уровень доступа пользователя и в соответствии с ним определяет, имеет ли пользователь доступ к модулю, а также набор доступных функций.

При линейной секьюрити, если администратору необходимо предоставить зарегистрированному пользователю сайта права на добавление и редактирование новостей, ему нужно повысить уровень доступа до «Контент-менеджер», после чего пользователь получает все необходимые права. Но в этом случае такой пользователь, в соответствии с уровнем доступа, получает права на добавление и редактирование статей информатория, инфоблоков и во многих других модулях, в том числе на просмотр административной страницы. Если администрированием и контентным сопровождением сайта занимается небольшое количество людей и в плане структуры и количества контента сайт несложный, то возможностей линейной секьюрити достаточно для управления правами доступа на сайте.

Объектная секьюрити (FORS)

Если контент на сайте имеет сложную структуру, на сайте отражена разветвленная структура компании (например: филиалы, подразделения) и если администрированием и контентным сопровождением сайта занимаются большая группа людей, то возникает потребность в более детальном разграничении прав доступа пользователей на уровне отдельных модулей и разделов сайта. Объектная секьюрити предоставляет возможность устанавливать пользователю или группе пользователей права на добавление и редактирование конкретных разделов или модулей, при этом никаких прав на другие модули и разделы сайта пользователь не получает. Более того, можно устанавливать права на отдельные новостные ленты и на отдельные новости или статьи, что может быть полезным в случае, если контентным сопровождением новостей занимаются несколько человек.

При активации FORS на сайте информация об уровень доступа пользователя в линейной секьюрити сохраняется, но перестает влиять на логику определения прав (например: пользователь с уровнем доступа «Зарегистрированный» при соответствующих настройках прав может обладать всеми возможностями пользователя, с уровнем доступа «Редактор» в линейной секьюрити). Исключение составляет пользователи с уровнем доступа «Системный администратор» и «Прикладной администратор».

См. раздел Суперадминистратор и супераудитор.

FORS обеспечивает управление правами в следующих модулях:

  • Информаторий;
  • Новости и новостные ленты;
  • Контентные зоны;
  • Административный раздел;
  • Журнал сессий;
  • Журнал изменений;
  • Пользователи и справочник пользователей;
  • Управление группами пользователей;
  • Параметры сайта;
  • Кодификаторы и справочники;
  • Менеджер публичных файлов;
  • Почтовый протокол.
В вашем браузере отключена поддержка Jasvscript. Работа в таком режиме затруднительна.
Пожалуйста, включите в браузере режим "Javascript - разрешено"!
Если Вы не знаете как это сделать, обратитесь к системному администратору.
Вы используете устаревшую версию браузера.
Отображение страниц сайта с этим браузером проблематична.
Пожалуйста, обновите версию браузера!
Если Вы не знаете как это сделать, обратитесь к системному администратору.