| View previous topic :: View next topic | 
	
	
		| Author | Message | 
	
		| Tagir 
 
 
 Joined: 25 Nov 2002
 Posts: 11
 
 
 
 
 | 
			
				|  Posted: 25 Nov 2002 08:33    Post subject: Авторизация |   |  
				| 
 |  
				| Привет всем! 
 Меня интересует проблема авторизации в БЭСТ4.
 
 Там имеется один оператор, который может входить в настройки и редактировать параметры авторизации, т.е. менять операторов, пароль админа.
 Но в то же время я не могу понять, где ему указываются подобные права. Потому что его права доступа не отличаются от других операторов, которые войти в настройку комплекса не могут.
 
 Кто может мне объяснить, в чем тут дело?
 Заранее прошу прощения, если вопрос глупый. Я БЭСТом уже давно не занимался и авторизации в том время не было.
 
 Заранее спасибо
 |  | 
	
		| Back to top |  | 
	
		|  | 
	
		| Magistr 
 
  
 Joined: 19 Aug 2002
 Posts: 1264
 Location: Петрунин Д.Н.
 Occupation: Инженер-программист
 Interests: Н.Новгород
 
 | 
			
				|  Posted: 25 Nov 2002 08:57    Post subject: |   |  
				| 
 |  
				| Для редактирования операторв надо входить в картотеку предприйтий, а для картотеки надо ввести специальный пароль админа. Этот пароль не имеет отношения к списку операторов. |  | 
	
		| Back to top |  | 
	
		|  | 
	
		| Tagir 
 
 
 Joined: 25 Nov 2002
 Posts: 11
 
 
 
 
 | 
			
				|  Posted: 25 Nov 2002 09:25    Post subject: |   |  
				| 
 |  
				|  	  | Magistr wrote: |  	  | Для редактирования операторв надо входить в картотеку предприйтий, а для картотеки надо ввести специальный пароль админа. Этот пароль не имеет отношения к списку операторов. | 
 
 Да, но я могу также редактировать операторов входя и в Настройку (один пункт выше Картотеки) и не вводя админовский пароль.
 Так вот меня интересует почему я могу входить одним определенным оператором и править других операторов, и где у этого оператора прописаны такие права? (То есть именно оператором а не админом)
 
 Заранее спасибо
 |  | 
	
		| Back to top |  | 
	
		|  | 
	
		| Magistr 
 
  
 Joined: 19 Aug 2002
 Posts: 1264
 Location: Петрунин Д.Н.
 Occupation: Инженер-программист
 Interests: Н.Новгород
 
 | 
			
				|  Posted: 25 Nov 2002 11:47    Post subject: |   |  
				| 
 |  
				|  	  | Tagir wrote: |  	  |  	  | Magistr wrote: |  	  | Для редактирования операторв надо входить в картотеку предприйтий, а для картотеки надо ввести специальный пароль админа. Этот пароль не имеет отношения к списку операторов. | 
 
 Да, но я могу также редактировать операторов входя и в Настройку (один пункт выше Картотеки) и не вводя админовский пароль.
 Так вот меня интересует почему я могу входить одним определенным оператором и править других операторов, и где у этого оператора прописаны такие права? (То есть именно оператором а не админом)
 
 Заранее спасибо
 | 
 
 В Бест реализовано два способа защиты.
 
 1) Парольный, когда достаточно ввести только пароль для доступа к модулю или его блоку. Для настройки доступа в таком режиме зайдите в нужный АРМ, далее "Настройка", далее есть пункт меню для задания паролей доступа к пункутам меню АРМ-а.
 
 2) Логин-пароль, когда для входа в АРМ необходимо ввести свой логин (код оператора) и свой пароль.
 
 С помощью способа 2 можно запретить доступ пользователей к способу 1.
 |  | 
	
		| Back to top |  | 
	
		|  | 
	
		| Tagir 
 
 
 Joined: 25 Nov 2002
 Posts: 11
 
 
 
 
 | 
			
				|  Posted: 25 Nov 2002 12:02    Post subject: |   |  
				| 
 |  
				|  	  | Magistr wrote: |  	  | 
 В Бест реализовано два способа защиты.
 
 1) Парольный, когда достаточно ввести только пароль для доступа к модулю или его блоку. Для настройки доступа в таком режиме зайдите в нужный АРМ, далее "Настройка", далее есть пункт меню для задания паролей доступа к пункутам меню АРМ-а.
 
 2) Логин-пароль, когда для входа в АРМ необходимо ввести свой логин (код оператора) и свой пароль.
 
 С помощью способа 2 можно запретить доступ пользователей к способу 1.
 | 
 
 Согласен. Тогда у меня такой вопрос: почему я смог войти в настройку и редактировать операторов и их доступ (т.е. второй способо защиты из выше написанного), введя логин и пароль?
 Я не смог нигде отыскать то место, где определяются права этого оператора изменять параметры авторизации. ( я ввожу не пароль админа, а захожу вводя оператора и его пароль).
 Меня просто интересует, где можно наделить такими правами этого пользователя?
 |  | 
	
		| Back to top |  | 
	
		|  | 
	
		| Magistr 
 
  
 Joined: 19 Aug 2002
 Posts: 1264
 Location: Петрунин Д.Н.
 Occupation: Инженер-программист
 Interests: Н.Новгород
 
 | 
			
				|  Posted: 25 Nov 2002 13:32    Post subject: |   |  
				| 
 |  
				| Управлять списком операторв можно только так: Бест
 Настройка
 Картотека предприятий (здесь нужно ввести пароль админа)Авторизация доступа
 
 Здесь можно настроить доступ пользователей к АРМ-ам, а также пунктам меню внутри этих АРМ-ов. Это делается с помощью пользовательских меню. Я даже без help-а разобрался.
 |  | 
	
		| Back to top |  | 
	
		|  | 
	
		| Tagir 
 
 
 Joined: 25 Nov 2002
 Posts: 11
 
 
 
 
 | 
			
				|  Posted: 25 Nov 2002 13:51    Post subject: |   |  
				| 
 |  
				|  	  | Magistr wrote: |  	  | Управлять списком операторв можно только так: Бест
 Настройка
 Картотека предприятий (здесь нужно ввести пароль админа)Авторизация доступа
 
 Здесь можно настроить доступ пользователей к АРМ-ам, а также пунктам меню внутри этих АРМ-ов. Это делается с помощью пользовательских меню. Я даже без help-а разобрался.
 | 
 
 А кто спорит-то?
 И причем тут "без хелпа разобрался"? Я уже в 4-й РАЗ пишу, что можно и не так, а через Бест->Настройка-> Пункт выше Картотеки предприятий (не помню точно, по-моему Настройка). И там ТОЖЕ можно было менять авторизацию. Без ввода пароля админа, а введя логин ОПЕРАТОРА и его пароль.
 
 Кто-нибудь знает, как этому ОПЕРАТОРУ были даны права редактировать авторизацию?
 |  | 
	
		| Back to top |  | 
	
		|  | 
	
		| Светлый 
 
 
 Joined: 14 Oct 2002
 Posts: 59
 Location: Панкратов Александр
 
 
 
 | 
			
				|  Posted: 25 Nov 2002 14:26    Post subject: |   |  
				| 
 |  
				| В "Настройках" есть пункт меню: "Картотека предприятий" - он такой один. Доступ туда только через единственный пароль (админа). Пункт "Настройка предприятия" ничем особым системой не выделяется (пусть даже там и можно менять пароли на вход в модули). Если администратор не хочет, чтобы туда кто-то лазал, он не дает на данный модуль прав. Так, у нас бухи в настройки залезть не могут, а программистам такое право дано.
 
 |  | 
	
		| Back to top |  | 
	
		|  | 
	
		| Tagir 
 
 
 Joined: 25 Nov 2002
 Posts: 11
 
 
 
 
 | 
			
				|  Posted: 25 Nov 2002 14:38    Post subject: |   |  
				| 
 |  
				|  	  | Светлый wrote: |  	  | В "Настройках" есть пункт меню: "Картотека предприятий" - он такой один. Доступ туда только через единственный пароль (админа). Пункт "Настройка предприятия" ничем особым системой не выделяется (пусть даже там и можно менять пароли на вход в модули). Если администратор не хочет, чтобы туда кто-то лазал, он не дает на данный модуль прав. Так, у нас бухи в настройки залезть не могут, а программистам такое право дано.
 
 | 
 
 К сожалению, у меня сейчас нет под рукой того БЭСТа, но в Настройке предприятия я могу войти оператором (не админом) и править авторизацию, то есть определять операторам пароли, модули, в которые они могут входить и т.д.
 Так вот, как Вы совершенно верно отметили, хотелось, чтобы этот оператор не мог туда заходить.
 Но я не могу найти тот пункт, где это указывается. У этого пользователя права не отличаются от прав других пользователей. Во всяком случае, я не заметил.
 
 Вопрос: что нужно настроить у оператора, чтобы он не мог редактировать в Настройке предприятия ( не Картотеке!) авторизацию. (Он у меня даже пароль админа может менять!!. Т.е. входит в настройку под собой и может смениь пароль админа.)
 
 Заранее спасибо.
 |  | 
	
		| Back to top |  | 
	
		|  | 
	
		| andrey 
 
 
 Joined: 25 Jan 2002
 Posts: 72
 Location: Андрей
 
 Interests: Москва
 
 | 
			
				|  Posted: 25 Nov 2002 14:43    Post subject: |   |  
				| 
 |  
				| Это можно делать не с помощью авторизации, а заданием паролей на модули в пункте Настройк |  | 
	
		| Back to top |  | 
	
		|  | 
	
		| Tagir 
 
 
 Joined: 25 Nov 2002
 Posts: 11
 
 
 
 
 | 
			
				|  Posted: 25 Nov 2002 14:49    Post subject: |   |  
				| 
 |  
				|  	  | andrey wrote: |  	  | Это можно делать не с помощью авторизации, а заданием паролей на модули в пункте Настройки. | 
 
 Тогда как понимаю, я устанавлю пароли на модуль для всех пользователей?
 
 Если да, то почему этот оператор мог входить, а остальные нет?
 Ведь у него уже стоит какие-то права. Как бы мне их отменить?
 
 Или я чего-то не понимаю?
 |  | 
	
		| Back to top |  | 
	
		|  | 
	
		| Светлый 
 
 
 Joined: 14 Oct 2002
 Posts: 59
 Location: Панкратов Александр
 
 
 
 | 
			
				|  Posted: 25 Nov 2002 15:30    Post subject: |   |  
				| 
 |  
				|  	  | Tagir wrote: |  	  | Или я чего-то не понимаю?
 | 
 
 Где-то близко к этому...
   
 Итак: <Настройка> - <Картотека предприятия> (в п.<Настройка предприятия> можно лишь задать пароли на вход в модули). Пароль админа не связан с определенным пользователем из <Справочника операторов>.
 - 3. <Авторизация>
 ---- 1. Включить авторизацию и - при необходимости - поменять пароль админа.
 ---- 2. <Справочник операторов>.
 _____ В левом окне можно просмотреть пароли ("вводом"), в правом нижнем - повыкидывать у кого-надо п.<Настройка комплекса> (ну и прочие можно).
 
 |  | 
	
		| Back to top |  | 
	
		|  | 
	
		| Tagir 
 
 
 Joined: 25 Nov 2002
 Posts: 11
 
 
 
 
 | 
			
				|  Posted: 25 Nov 2002 15:42    Post subject: |   |  
				| 
 |  
				|  	  | Светлый wrote: |  	  | Где-то близко к этому...
   
 Итак: <Настройка> - <Картотека предприятия> (в п.<Настройка предприятия> можно лишь задать пароли на вход в модули). Пароль админа не связан с определенным пользователем из <Справочника операторов>.
 - 3. <Авторизация>
 ---- 1. Включить авторизацию и - при необходимости - поменять пароль админа.
 ---- 2. <Справочник операторов>.
 _____ В левом окне можно просмотреть пароли ("вводом"), в правом нижнем - повыкидывать у кого-надо п.<Настройка комплекса> (ну и прочие можно).
 
 | 
 Совершенно верно. Полностью согласен.
 Но у меня проблема в том, что все вышеперечисленное я могу совершить не в Картотеке, а еще и пунктом выше в меню. Причем заходя не админом, а оператором.
 У меня начинают закрадываться подозрения, что авторизацию можно редактировать толлько в одном месте, а именно в картотеке. Но в моем комплексе существует неведомый науке глюк и редактировать авторизацию можно и там. Причем заходя обычным оператором с именем и паролем.
 Кто-нибудь сталкивался с этим в таком случае?
 |  | 
	
		| Back to top |  | 
	
		|  | 
	
		| ksenya 
 
 
 Joined: 01 Feb 2002
 Posts: 112
 
 
 
 
 | 
			
				|  Posted: 25 Nov 2002 16:13    Post subject: |   |  
				| 
 |  
				| А почему вы говорите о "неведомом науке" глюке, но как-то беспредметно? Можно показать наглядно тот самыйзагадочный пункт меню, в котором описанная Вами ситуация происходит? Вы же сами видите: никто ничего о подобном "глюке" не знает!  |  | 
	
		| Back to top |  | 
	
		|  | 
	
		| Tagir 
 
 
 Joined: 25 Nov 2002
 Posts: 11
 
 
 
 
 | 
			
				|  Posted: 25 Nov 2002 16:16    Post subject: |   |  
				| 
 |  
				|  	  | ksenya wrote: |  	  | А почему вы говорите о "неведомом науке" глюке, но как-то беспредметно? Можно показать наглядно тот самыйзагадочный пункт меню, в котором описанная Вами ситуация происходит? Вы же сами видите: никто ничего о подобном "глюке" не знает!  | 
 
 Хорошо. Я приведу точное описание, как только это станет возможным.
 БЭСТ установлен в другом мест
 |  | 
	
		| Back to top |  | 
	
		|  | 
	
		|  |