| View previous topic :: View next topic   | 
	
	
	
		| Author | 
		Message | 
	
	
		Tagir
 
 
  Joined: 25 Nov 2002 Posts: 11
 
 
 
  | 
		
			
				 Posted: 25 Nov 2002 08:33    Post subject: Авторизация | 
				     | 
			 
			
				
  | 
			 
			
				Привет всем!
 
 
Меня интересует проблема авторизации в БЭСТ4.
 
 
Там имеется один оператор, который может входить в настройки и редактировать параметры авторизации, т.е. менять операторов, пароль админа.
 
Но в то же время я не могу понять, где ему указываются подобные права. Потому что его права доступа не отличаются от других операторов, которые войти в настройку комплекса не могут.
 
 
Кто может мне объяснить, в чем тут дело?
 
Заранее прошу прощения, если вопрос глупый. Я БЭСТом уже давно не занимался и авторизации в том время не было. 
 
 
Заранее спасибо | 
			 
		  | 
	
	
		| Back to top | 
		 | 
	
	
		  | 
	
	
		Magistr
 
  
  Joined: 19 Aug 2002 Posts: 1264 Location: Петрунин Д.Н. Occupation: Инженер-программист Interests: Н.Новгород
  | 
		
			
				 Posted: 25 Nov 2002 08:57    Post subject:  | 
				     | 
			 
			
				
  | 
			 
			
				| Для редактирования операторв надо входить в картотеку предприйтий, а для картотеки надо ввести специальный пароль админа. Этот пароль не имеет отношения к списку операторов. | 
			 
		  | 
	
	
		| Back to top | 
		 | 
	
	
		  | 
	
	
		Tagir
 
 
  Joined: 25 Nov 2002 Posts: 11
 
 
 
  | 
		
			
				 Posted: 25 Nov 2002 09:25    Post subject:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | Magistr wrote: | 	 		  | Для редактирования операторв надо входить в картотеку предприйтий, а для картотеки надо ввести специальный пароль админа. Этот пароль не имеет отношения к списку операторов. | 	  
 
 
Да, но я могу также редактировать операторов входя и в Настройку (один пункт выше Картотеки) и не вводя админовский пароль. 
 
Так вот меня интересует почему я могу входить одним определенным оператором и править других операторов, и где у этого оператора прописаны такие права? (То есть именно оператором а не админом)
 
 
Заранее спасибо | 
			 
		  | 
	
	
		| Back to top | 
		 | 
	
	
		  | 
	
	
		Magistr
 
  
  Joined: 19 Aug 2002 Posts: 1264 Location: Петрунин Д.Н. Occupation: Инженер-программист Interests: Н.Новгород
  | 
		
			
				 Posted: 25 Nov 2002 11:47    Post subject:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | Tagir wrote: | 	 		   	  | Magistr wrote: | 	 		  | Для редактирования операторв надо входить в картотеку предприйтий, а для картотеки надо ввести специальный пароль админа. Этот пароль не имеет отношения к списку операторов. | 	  
 
 
Да, но я могу также редактировать операторов входя и в Настройку (один пункт выше Картотеки) и не вводя админовский пароль. 
 
Так вот меня интересует почему я могу входить одним определенным оператором и править других операторов, и где у этого оператора прописаны такие права? (То есть именно оператором а не админом)
 
 
Заранее спасибо | 	  
 
 
В Бест реализовано два способа защиты. 
 
 
1) Парольный, когда достаточно ввести только пароль для доступа к модулю или его блоку. Для настройки доступа в таком режиме зайдите в нужный АРМ, далее "Настройка", далее есть пункт меню для задания паролей доступа к пункутам меню АРМ-а.
 
 
2) Логин-пароль, когда для входа в АРМ необходимо ввести свой логин (код оператора) и свой пароль.
 
 
С помощью способа 2 можно запретить доступ пользователей к способу 1. | 
			 
		  | 
	
	
		| Back to top | 
		 | 
	
	
		  | 
	
	
		Tagir
 
 
  Joined: 25 Nov 2002 Posts: 11
 
 
 
  | 
		
			
				 Posted: 25 Nov 2002 12:02    Post subject:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | Magistr wrote: | 	 		  
 
 
В Бест реализовано два способа защиты. 
 
 
1) Парольный, когда достаточно ввести только пароль для доступа к модулю или его блоку. Для настройки доступа в таком режиме зайдите в нужный АРМ, далее "Настройка", далее есть пункт меню для задания паролей доступа к пункутам меню АРМ-а.
 
 
2) Логин-пароль, когда для входа в АРМ необходимо ввести свой логин (код оператора) и свой пароль.
 
 
С помощью способа 2 можно запретить доступ пользователей к способу 1. | 	  
 
 
Согласен. Тогда у меня такой вопрос: почему я смог войти в настройку и редактировать операторов и их доступ (т.е. второй способо защиты из выше написанного), введя логин и пароль?
 
Я не смог нигде отыскать то место, где определяются права этого оператора изменять параметры авторизации. ( я ввожу не пароль админа, а захожу вводя оператора и его пароль).
 
Меня просто интересует, где можно наделить такими правами этого пользователя? | 
			 
		  | 
	
	
		| Back to top | 
		 | 
	
	
		  | 
	
	
		Magistr
 
  
  Joined: 19 Aug 2002 Posts: 1264 Location: Петрунин Д.Н. Occupation: Инженер-программист Interests: Н.Новгород
  | 
		
			
				 Posted: 25 Nov 2002 13:32    Post subject:  | 
				     | 
			 
			
				
  | 
			 
			
				Управлять списком операторв можно только так:
 
Бест
 
Настройка
 
Картотека предприятий (здесь нужно ввести пароль админа)Авторизация доступа
 
 
Здесь можно настроить доступ пользователей к АРМ-ам, а также пунктам меню внутри этих АРМ-ов. Это делается с помощью пользовательских меню. Я даже без help-а разобрался. | 
			 
		  | 
	
	
		| Back to top | 
		 | 
	
	
		  | 
	
	
		Tagir
 
 
  Joined: 25 Nov 2002 Posts: 11
 
 
 
  | 
		
			
				 Posted: 25 Nov 2002 13:51    Post subject:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | Magistr wrote: | 	 		  Управлять списком операторв можно только так:
 
Бест
 
Настройка
 
Картотека предприятий (здесь нужно ввести пароль админа)Авторизация доступа
 
 
Здесь можно настроить доступ пользователей к АРМ-ам, а также пунктам меню внутри этих АРМ-ов. Это делается с помощью пользовательских меню. Я даже без help-а разобрался. | 	  
 
 
А кто спорит-то?
 
И причем тут "без хелпа разобрался"? Я уже в 4-й РАЗ пишу, что можно и не так, а через Бест->Настройка-> Пункт выше Картотеки предприятий (не помню точно, по-моему Настройка). И там ТОЖЕ можно было менять авторизацию. Без ввода пароля админа, а введя логин ОПЕРАТОРА и его пароль.
 
 
Кто-нибудь знает, как этому ОПЕРАТОРУ были даны права редактировать авторизацию? | 
			 
		  | 
	
	
		| Back to top | 
		 | 
	
	
		  | 
	
	
		Светлый
 
 
  Joined: 14 Oct 2002 Posts: 59 Location: Панкратов Александр
 
 
  | 
		
			
				 Posted: 25 Nov 2002 14:26    Post subject:  | 
				     | 
			 
			
				
  | 
			 
			
				
 
В "Настройках" есть пункт меню: "Картотека предприятий" - он такой один. Доступ туда только через единственный пароль (админа). Пункт "Настройка предприятия" ничем особым системой не выделяется (пусть даже там и можно менять пароли на вход в модули). Если администратор не хочет, чтобы туда кто-то лазал, он не дает на данный модуль прав. Так, у нас бухи в настройки залезть не могут, а программистам такое право дано.
 
 | 
			 
		  | 
	
	
		| Back to top | 
		 | 
	
	
		  | 
	
	
		Tagir
 
 
  Joined: 25 Nov 2002 Posts: 11
 
 
 
  | 
		
			
				 Posted: 25 Nov 2002 14:38    Post subject:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | Светлый wrote: | 	 		  
 
В "Настройках" есть пункт меню: "Картотека предприятий" - он такой один. Доступ туда только через единственный пароль (админа). Пункт "Настройка предприятия" ничем особым системой не выделяется (пусть даже там и можно менять пароли на вход в модули). Если администратор не хочет, чтобы туда кто-то лазал, он не дает на данный модуль прав. Так, у нас бухи в настройки залезть не могут, а программистам такое право дано.
 
 | 	  
 
 
К сожалению, у меня сейчас нет под рукой того БЭСТа, но в Настройке предприятия я могу войти оператором (не админом) и править авторизацию, то есть определять операторам пароли, модули, в которые они могут входить и т.д.
 
Так вот, как Вы совершенно верно отметили, хотелось, чтобы этот оператор не мог туда заходить. 
 
Но я не могу найти тот пункт, где это указывается. У этого пользователя права не отличаются от прав других пользователей. Во всяком случае, я не заметил.
 
 
Вопрос: что нужно настроить у оператора, чтобы он не мог редактировать в Настройке предприятия ( не Картотеке!) авторизацию. (Он у меня даже пароль админа может менять!!. Т.е. входит в настройку под собой и может смениь пароль админа.)
 
 
Заранее спасибо. | 
			 
		  | 
	
	
		| Back to top | 
		 | 
	
	
		  | 
	
	
		andrey
 
 
  Joined: 25 Jan 2002 Posts: 72 Location: Андрей
  Interests: Москва
  | 
		
			
				 Posted: 25 Nov 2002 14:43    Post subject:  | 
				     | 
			 
			
				
  | 
			 
			
				| Это можно делать не с помощью авторизации, а заданием паролей на модули в пункте Настройк | 
			 
		  | 
	
	
		| Back to top | 
		 | 
	
	
		  | 
	
	
		Tagir
 
 
  Joined: 25 Nov 2002 Posts: 11
 
 
 
  | 
		
			
				 Posted: 25 Nov 2002 14:49    Post subject:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | andrey wrote: | 	 		  | Это можно делать не с помощью авторизации, а заданием паролей на модули в пункте Настройки. | 	  
 
 
Тогда как понимаю, я устанавлю пароли на модуль для всех пользователей?
 
 
Если да, то почему этот оператор мог входить, а остальные нет?
 
Ведь у него уже стоит какие-то права. Как бы мне их отменить?
 
 
Или я чего-то не понимаю? | 
			 
		  | 
	
	
		| Back to top | 
		 | 
	
	
		  | 
	
	
		Светлый
 
 
  Joined: 14 Oct 2002 Posts: 59 Location: Панкратов Александр
 
 
  | 
		
			
				 Posted: 25 Nov 2002 15:30    Post subject:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | Tagir wrote: | 	 		  
 
Или я чего-то не понимаю? | 	  
 
 
Где-то близко к этому...    
 
 
Итак: <Настройка> - <Картотека предприятия> (в п.<Настройка предприятия> можно лишь задать пароли на вход в модули). Пароль админа не связан с определенным пользователем из <Справочника операторов>.
 
- 3. <Авторизация>
 
---- 1. Включить авторизацию и - при необходимости - поменять пароль админа.
 
---- 2. <Справочник операторов>. 
 
_____ В левом окне можно просмотреть пароли ("вводом"), в правом нижнем - повыкидывать у кого-надо п.<Настройка комплекса> (ну и прочие можно).
 
 | 
			 
		  | 
	
	
		| Back to top | 
		 | 
	
	
		  | 
	
	
		Tagir
 
 
  Joined: 25 Nov 2002 Posts: 11
 
 
 
  | 
		
			
				 Posted: 25 Nov 2002 15:42    Post subject:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | Светлый wrote: | 	 		  
 
Где-то близко к этому...    
 
 
Итак: <Настройка> - <Картотека предприятия> (в п.<Настройка предприятия> можно лишь задать пароли на вход в модули). Пароль админа не связан с определенным пользователем из <Справочника операторов>.
 
- 3. <Авторизация>
 
---- 1. Включить авторизацию и - при необходимости - поменять пароль админа.
 
---- 2. <Справочник операторов>. 
 
_____ В левом окне можно просмотреть пароли ("вводом"), в правом нижнем - повыкидывать у кого-надо п.<Настройка комплекса> (ну и прочие можно).
 
 | 	  
 
Совершенно верно. Полностью согласен. 
 
Но у меня проблема в том, что все вышеперечисленное я могу совершить не в Картотеке, а еще и пунктом выше в меню. Причем заходя не админом, а оператором.
 
У меня начинают закрадываться подозрения, что авторизацию можно редактировать толлько в одном месте, а именно в картотеке. Но в моем комплексе существует неведомый науке глюк и редактировать авторизацию можно и там. Причем заходя обычным оператором с именем и паролем.
 
Кто-нибудь сталкивался с этим в таком случае? | 
			 
		  | 
	
	
		| Back to top | 
		 | 
	
	
		  | 
	
	
		ksenya
 
 
  Joined: 01 Feb 2002 Posts: 112
 
 
 
  | 
		
			
				 Posted: 25 Nov 2002 16:13    Post subject:  | 
				     | 
			 
			
				
  | 
			 
			
				А почему вы говорите о "неведомом науке" глюке, но как-то беспредметно? Можно показать наглядно тот самыйзагадочный пункт меню, в котором описанная Вами ситуация происходит? Вы же сами видите: никто ничего о подобном "глюке" не знает!    | 
			 
		  | 
	
	
		| Back to top | 
		 | 
	
	
		  | 
	
	
		Tagir
 
 
  Joined: 25 Nov 2002 Posts: 11
 
 
 
  | 
		
			
				 Posted: 25 Nov 2002 16:16    Post subject:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | ksenya wrote: | 	 		  А почему вы говорите о "неведомом науке" глюке, но как-то беспредметно? Можно показать наглядно тот самыйзагадочный пункт меню, в котором описанная Вами ситуация происходит? Вы же сами видите: никто ничего о подобном "глюке" не знает!    | 	  
 
 
Хорошо. Я приведу точное описание, как только это станет возможным.
 
БЭСТ установлен в другом мест | 
			 
		  | 
	
	
		| Back to top | 
		 | 
	
	
		  | 
	
	
		 |