Tema: Security
Ver Mensaje Individual
  #3  
Viejo 04/07/08, 13:04:32
h_rossi h_rossi is offline
Senior Member
 
Fecha de Ingreso: may 2006
Mensajes: 120
Maxus, yo te diria que apliques la estrategia de Roles padre e Hijo, vale decir, le de herencia.

Con esta estrategia, defines un rol padre donde colocas la transacciones referentes al rol propiamente dicho. Ese mismo rol solo contendra los datos que no son organizacionales en sus autorizaciones. Esto se hace asi, para luego armar los roles hijo, que derivan de su padre las transacciones y los datos comunes a todos. Los roles hijo solo contendran los datos organizacionales, vale decir que, si uno es de Colombia y el otro de Mexico, en los datos organizacionales podras diferenciarlos por centro, sociedad, etc. Entonces, el usuario que tenga asignado ese rol, solo se movera en el marco de referencia que establezcas en el rol hijo.

A los usuarios, solo se les asigna el rol hijo. El Rol padre nunca se asiganara a nadie.

Respecto de los roles hijos, es muy comun que debas armar mas de uno para un solo pais, por ello debes planificar como armaras la estrategia de limitación y combu¿inacion de opciones.

Si necesitas mas ayuda, no dudes en escribir.
Responder Con Cita