PDA

View Full Version : Eroare securitate winmentor



alexadi
20 May 2014, 16:36
Am si eu o mica divergenta cu cei de la iasi referitoare la politica de securitate a programului si am zis ca sa intreb si alte persoane poate asa or sa intelega si ei ca este o eroare de politica de secuitate lucru acceptat si confirmat si de catre distribuitorul de la care am achizitionat winmentor.
Problema este simpla:
Utilizator limitat la in mentor poate vedea doar firmele la care are acces, deci nu poate vedea sa zicem 10 firme din baza de date ci doar 3, ca o politica de securitate interna.
Insa utilizatorul poate vedea aceste firme in mentor/diverse/confidentialitate date/utilizatori activi in dreptul celorlalti utilizatori activi unde apare si numele firmei in care lucreaza fiecare utilizator chiar daca paradoxal el nu le poate vedea in momentul in care intra in winmentor si alege firma.
Si cum nu am posibilitatea de ai taia accesul la acest meniu macar sa ii afiseze steluta la numele firmelor la care nu are el acces. Dar in cadrul celor de la dezovltare soft nu e EROARE GRAVA DE SECURITATE. Ce conteaza ca din considerente de securitate nu doresc ca un angajat sa vada toate firmele din program (in tabela de alegere firme nu ii apar cea ce e corect) dar ii lasam posibilitatea de a le vedea una cate una in meniul de mai sus.

Sunt eu si distribuitorul batut in cap si sa spun ca e o eroare de securitate. eu o asemuiesc cu faptul ca nu are acces la salarii dar el poate vedea salariile in statul de plata e corect?

Multumesc pentru ajutor

DragosE_WT
20 May 2014, 18:15
Nici eu nu o vad ca o gaura mare de securitate. Evident ca poate fi folosita o masca acolo, in campul respectiv.

Intreb si eu, caci nu-mi dau seama: de ce ar deranja faptul ca un user ar stii ca altcineva ar lucra intr-o firma in care el nu are acces? Eu nu vad decat un motiv: unii useri ar fi mai "egali" decat altii si s-ar crea discutii :) Dar, si daca ar exista stelute, tot ar fi o problema in cazul asta.

Prezenta acestei utilitati are (si) un scop practic (cand vrei sa rulezi ceva din Service si ai nevoie de exclusivitate). Poate ar fii bine sa ramana doar in modulul Service, la Blocaj, astfel controland prin scoaterea dreptului de accesarea a acestui modul.

adaniel
20 May 2014, 18:57
Listele Jurnalul de operator precum si drepturile de acces au fost restrictionate la nivel de user, daca e diferit de mentor, in ultimile versiuni.

In drepturile la nivel de grup, acces particular pe machete a fos adaugata si constanta acees pe macheta Utilizatori ACTIVI. (ver. 749.04) [20.05.2014 16:59] :D

Dar nu a fost nici gaura nici eroare lipsa acestui lucru, pentru ca nu am precizat ca mentorul e gandit pentru un asa mod de lucru. Politica particulara a firmei de a plati angajatii pe baza firmei NU ERA IMPLEMENTABILA de catre program. Nu cred ca spuneti cuiva sa cumpere declaratiile, fara mentor, ca va face salariile.

Initial ascunderea firmelor din selectie NU A FOST din motive de securitate, ci de comoditate, pentru ca sa nu mai deruleze prin sutele de firme de fiecare data cand cauta alta, numai ca a ajuns altceva. Dar dramul de adevar in cerere este ca intr-o firma mare, nu vad de ce altcineva ar trebui sa vada daca stau cu mentorul deschis sau nu.

Momentan, dar se va remedia in timp (pt ca e multa editare), drepturile de acces la module nu sunt verificate de fiecare meniu in parte, asta inseamna ca acum, dupa ce s-a interzis accesul la un modul, trebuie verificat daca nu cumva utilizatorul are pe scurtaturi pus un meniu din acel modul, pt ca il va putea executa. Doar asa vad eu ca ar putea vedea statele de plata, altfel nu vad cum.

alexadi
20 May 2014, 19:48
In drepturile la nivel de grup, acces particular pe machete a fos adaugata si constanta acees pe macheta Utilizatori ACTIVI. (ver. 749.04) [20.05.2014 16:59] :D


Dupa cum vad apare intr-o noua versiune lucru care e in bine. Acest lucru a trebuit sa-l aflu de pe forum, e bine si de aici.
Da am utilizatori care nu sunt egali si mi se pare normal asa ceva, fiecare are acces la cat e calificat si la cat este trecut in fisa postului mai mult e pt alti nu pt el, si de aceea fara drept de a alege firma mi se pare corect si fara drept de a vedea meniul sau firmele la care nu are acces sa fie mascate cu steluta sau linie neagra nu conteaza cum.
Cred ca mai sunt si alti utilizatori ai programului care au avut acesta problema m-as mira sa fiu singurul.