Administrando permissões do grupo de usuários
É possível administrar as permissões que um grupo de usuários tem em todos os aplicativos do Console e Gerenciador de Aplicativos. É possível permitir ou desaprovar as permissões para um módulo inteiro ou base de tela por tela ou de função por função. Essas permissões se aplicam a todos os usuários no grupo de usuários.
Sobre esta tarefa
Para configurar as permissões de um grupo de usuários:
Procedimento
- Efetue login no Applications Manager.
- Clique em Aplicativos na barra de menus e, em seguida, clique em Application Platform.
- Na árvore no painel lateral de regras do aplicativo, escolha Segurança> Grupos. A janela Grupos é exibida na área de trabalho.
- Na janela Detalhes do Grupo, escolha a guia Permissões.
- Localize o módulo que deseja incluir e/ou revogar permissões e escolha o botão Permissão. A árvore de Permissões para o módulo correspondente é exibida.
- Se desejar conceder permissões para um módulo inteiro, destaque o módulo para o qual deseja conceder permissões e escolha o ícone Conceder Tudo. Para desaprovar permissões para um módulo inteiro, destaque o módulo e escolha o ícone Revogar Tudo.
Também é possível visualizar a lista de usuários que tiverem permissão para acessar a entidade ao clicar com o botão direito e escolher o ícone Aumentar Zoom.
Nota: Se desejar revogar permissões para um determinado menu para um determinado grupo de usuários, será necessário revogar todas as permissões para telas que podem ser selecionadas na opção de menu para a qual você está revogando permissões. Por exemplo, se desmarcar o System Management Console e todas as suas telas e funções associadas, os usuários não verão a opção de menu System Management Console no Console do Aplicativo. - Se desejar conceder permissões em uma base de tela por tela ou de função por função, expanda o aplicativo que deseja conceder permissões, destaque as telas que deseja permitir e escolha o ícone Conceder. Para desaprovar permissões em uma base de tela por tela ou de função por função, destaque as telas e escolha o ícone Revogar.Nota: A árvore de permissões exibe as telas de precificação e as funções para a funcionalidade de precificação nova e antiga Se estiver usando a nova funcionalidade de precificação, as permissões deverão ser designadas para as novas funções de precificação. Se estiver usando a funcionalidade de precificação antiga, as permissões deverão ser designadas para as telas de precificação antigas.
- Se você estiver configurando permissões para um grupo que tenha acesso ao Console do aplicativo, escolha o botão Permissão entre aplicativos e expanda a ramificação Aplicativo > Console do Sterling™ Order Management System > Substituir e ative qualquer uma das seguintes permissões, conforme necessário:
- A permissão Exibir Atributos de Pagamento Primário Decriptografados determina se informações de pagamento confidenciais, como o nome do cartão de crédito, a data de expiração do cartão de crédito, o número da conta do cliente ou a referência de pagamento primário são exibidas ou mascaradas no Console do Aplicativo.
Se oSterling Order Management System estiver configurado para criptografar atributos de pagamento primários e a permissão Display Decrypted Primary Payment Attributes (Exibir atributos de pagamento primários descriptografados) for concedida, o Console de Aplicativo determinará se deve chamar a API getDecryptedString para descriptografar e exibir informações de pagamento confidenciais.
Nota: a criptografia e a decriptografia de números de cartão de crédito e números de cartão de valor armazenado foram descontinuadas. O IBM® recomenda que números de cartão de crédito, números de cartão de débito e números de cartão de valor armazenado não devem ser criptografados. Em vez disso, eles devem ser tokenizados e armazenados de forma segura em um sistema de área segura externo. Como resultado, números de cartões de crédito, números de cartão de débito e números de cartão de valor armazenado não podem ser visualizados no Console do Aplicativo. - Para conceder ao Console do Aplicativo a capacidade de fazer modificações em documentos que normalmente não são permitidas com base nas regras de modificação de status que você tiver configurado (referência), conceda a permissão Substituir Regras de Modificação. Por exemplo, não é possível permitir que usuários comuns modifiquem as instruções de uma ordem de vendas liberada. No entanto, usuários específicos devem ser capazes de incluir instruções sobre condições de exceção. Quando esta permissão for concedida, o usuário será capaz de fazer as modificações de substituição apropriadas no console do pedido.Nota: Para indicar que um campo específico pode ser modificado apenas por meio dessa permissão de grupo de usuários, o Console do Sterling Order Management Sistema exibe esse campo como editável, com um plano de fundo azul
- Para conceder ao Console do Aplicativo a capacidade de visualizar as mensagens de erro de rastreio de pilha, conceda a permissão Exibir Detalhes do Erro.
- A permissão Exibir Atributos de Pagamento Primário Decriptografados determina se informações de pagamento confidenciais, como o nome do cartão de crédito, a data de expiração do cartão de crédito, o número da conta do cliente ou a referência de pagamento primário são exibidas ou mascaradas no Console do Aplicativo.
- Escolha o ícone Salvar depois de configurar as permissões Nota: Se você estiver configurando permissões para um grupo que tenha acesso ao Console do Aplicativo, escolha o botão Permissão de Aplicativo Cruzado e expanda a ramificação Aplicativo> Sterling Order Management > Substituir. Selecione Exibir Informações de Pagamento Confidenciais se desejar que os usuários nesse grupo possam ver as informações de pagamento confidenciais, como o nome do cartão de crédito, a data de expiração do cartão de crédito, o número da conta do cliente ou a referência de pagamento primário no Console do Aplicativo. Selecione Substituir Regras de Modificação se desejar que as permissões que tiverem sido configuradas para esse grupo substituam quaisquer regras de modificação que tiver configurado. Caso contrário, deixe esta caixa desmarcada para que as regras de modificação configuradas sejam sempre aplicadas.Nota: os grupos de usuários fornecidos por padrão no Gerenciador de Aplicativos são grupos de usuários de amostra e devem ser usados apenas para propósitos de referência Em seu ambiente de produção, você deve criar novos grupos de usuários e designar a eles permissões de recursos apropriadas de acordo com suas necessidades de negócios.