Объектно-ролевая система управления доступом к информации не входит в состав базовой программной платформы и подключается дополнительно.
Объектно-ролевая система управления доступом к информации позволяет устанавливать групповые или индивидуальные права на отдельные информационные объекты (статью, новость, контентную зону) и функциональные модули сайтов.
Административный модуль обеспечивает реализацию следующих возможностей:
Дополнительно поддерживаются две специальные группы пользователей, для которых не действуют ограничения на доступ к информационным объектам:
Один пользователь может входить в одну или несколько групп.
Справочник групп является линейным справочником, т.е. вхождение одной группы в другую группу не допускается.
Управление контентными зонами
Контентные зоны – представляют собой прямоугольные области на страницах сайта, определенные концепцией дизайна и логикой формирования страниц сайта. Контентные зоны предназначены для размещения визуальной информации, встраиваемых компонентов, управляющих и навигационных элементов.
Модуль «Контентные зоны» обеспечивает возможность для любой контентной зоны устанавливать пользователям групповые и индивидуальные права.
Таким образом, на сайте можно создавать контентные зоны, предназначенные для определенных групп пользователей.
По умолчанию при просмотре и редактировании всех контентных зон используются глобальные права на модуль «Контентные зоны».
Новостные ленты – предназначены для размещения новостей в виде тематических новостных лент.
Модуль обеспечивает возможность для любой новостной ленты или конкретной новости устанавливать пользователям групповые или индивидуальные права.
По умолчанию при просмотре и редактировании новостей используются глобальные права на новостной модуль или новостную ленту.
Модуль «Информаторий» предназначен для управления структурой информационных разделов сайта и публикации информационных материалов в виде статей и подстатей (дерево статей).
В систему управления доступом к функциям публикации, редактирования и утверждения статей, публикуемых в информатории, встроена специальная подсистема настройки прав.
Начальная настройка прав доступа выполняется суперадминистратором.
Каждая статья может содержать список пользователей или групп, которым доступны функции просмотра или редактирования данной статьи. Записи этого списка содержат идентификатор пользователя или группы и признаки назначенных прав.
Предусмотрена возможность на любую ветку или статью дерева устанавливать отдельные права, отменяющие права, унаследованные из статьи более высокого уровня.