Группы пользователей позволяют распространить управление правами доступа не только на одиночных пользователей, но и на объединенный набор пользователей.
Правом на формирование групп и назначение прав доступа обладают администраторы TDMS. Изменить состав группы или удалить ее может либо владелец группы, либо вышестоящий над ним администратор.
Кроме одиночных администраторов, совладельцем группы может являться один из пользователей, назначенных для администрирования данной группы в составе другой (административной) группы. Назначить владельцем группы административную группу может только системный администратор.
Заменить владельца группы может только вышестоящий над владельцем группы администратор. Если владельцем группы является административная группа, назначить нового владельца может только системный администратор.
Группы делятся на автоформируемые и формируемые вручную. Список пользователей автоформируемых групп редактировать нельзя. К автоформируемым группам относятся:
- системная группа Все пользователи (ALL_USERS). Группу Все пользователи нельзя удалить, ей нельзя поменять системный идентификатор;
- группы, формируемые по классификатору Подразделения (NODE_DIVISIONS). Группы, отражающие структуру предприятия, можно формировать еще до ввода пользователей;
- группы, формируемые по группе домена. При создании групп, синхронизированных с группами домена.
Права доступа
Назначение владельца