Manas jomas

Sign in Jums nav iestatītas interesējošās jomas.
atcelt
Rāda rezultātus vaicājumam 
Tā vietā meklēt 
Vai jūs gribējāt rakstīt šādi? 
(updated by Mija Zaļūksne VISMA ‎26-07-2018 11:34 )
Agnese Ancova-Cernavska
  • 0 Atbildes
  • 0 vērtējumi
  • 174 Skatījumi

 

Par Drošības pasākumiem (510. un 515.v.) I daļa – Horizon lietotāju kontu veidi

Pārejot uz 510. versiju!

 

Kāpēc bija nepieciešamas izmaiņas?

MK noteikumi Nr.442

 

Kārtība, kādā tiek nodrošināta informācijas un komunikācijas tehnoloģiju sistēmu atbilstība minimālajām drošības prasībām

 

Horizon Lietotāju konti:

 Pirms 510.versijas Viens Horizon lietotāja veids – Lietotājs

 

 Sākot ar 510.versiju:

Dažādi Horizon lietotāju kontu veidi

 

  • Lietotāja konts
  • Sistēmkonts
  • Administratora konts

 

Kontu veidi un to raksturojums

 

  • Lietotāja konts  - lietotājs, kuru izmanto konkrēta fiziska persona ikdienas darbam ar Horizon, piemēram, grāmatvedis;

 

  • Administratora konts - lietotājs, kuru izmanto konkrēta fiziska persona sistēmas administrēšanas darbu veikšanai;

 

  • Sistēmkonts - lietotājs, kuru izmanto sistēmas nolūkos, lai pieslēgtos Horizon datiem, tai skaitā no citām aplikācijām (nav piesaistāms konkrētai personai. Paredzēts, ka ar sistēmkontu strādās kāda sistēma vai Robots, kurš nemāk strādāt ar LIETOTĀJU interfeisu - neprot lasīt paziņojumus, spiest pogas vai, piemēram, ievadīt savu paroli.

 

!!! Pēc versijas nomaiņas visiem Horizon  un WEB lietotājiem Konta veids = Lietotāja konts

 

!!! Pēc versijas maiņas jācaurskata un jāsakārto Horizon lietotāju konti.

Konta veida maiņa

 

Sistēma – Administrēt – Lietotāji – Darbības

  • Pārveidot Lietotāja kontu par Sistēmkontu;
  • Pārveidot Lietotāja kontu par Administratora kontu

 

!!! Svarīgi

Lai neietekmētu izveidotās integrāciju sistēmas, kuras pieslēgšanai Horizon izmanto Horozon WEB lietotājus, web lietotāja kartītes lauks “Parole nekad nenoveco” pagaidām paliks un tiks izņemts 515.versijā.

 

!!! Līdz 515.versijas maiņai obligāti jāsakārto WEB lietotāju Konta veidi!

 

Īss Sistēmkonta raksturojums un pielietojuma ierobežojumi

  • Ar sistēmkontu nevar ielogoties Horizon web produktos
    • Ja WEB lietotājam jāstrādā ar Tedis, iBode utt. (t.i. jāvar strādāt ar lietotāja interfeisu), sistēmkonts NAV jāizmanto!
  • Sistēmkontiem nav paroles, izmantojami tikai ar FTG Serveri;

 

  • Sistēmkontiem nav lauka <e-pasta adrese>, kas nozīmē, ka netiek nodrošināta e-pastu aprite;

 

  • Sistēmkonts paredzēts lietošanai REST, WEB automatizētie darbiem;

 

  • Izskatu piešķiršana/koriģēšana tikai ar izskatu pavairošanas opciju;

 

  • Ja ir Ole interfeiss, tad esošos kontus par Sistēmkontiem nepārveidot. Ieteicams pāriet uz REST.

 

  • REST gadījumā, ja nevēlas ievērot jaunos drošības noteikumus, tad var nemainīt konta veidu uz Sistēmkontu, bet ir jāieliek ķeksis “parole nekad nenoveco”;

 

  • Sistēmkontu var izmantot, piemēram,  WEB servisiem, kad kāda sistēma pa tiešo datubazē vai caur SISTĒMAS biznesa loģikas objektiem ielādē vai nolasa datus (cilvēka iesaiste nav paredzēta, jo nav LIETOTĀJA interfeisa).

 

Par jaunajiem Drošības uzstādījumiem sīkāk lasi:

“Svarīgi par Drošības pasākumiem (510. un 515.v.) III daļa – Drošības uzstādījumi.’’