ОФИЦИАЛЬНЫЙ ФОРУМ ГРУППЫ КОМПАНИЙ «ТЕХНОКОМ»

ОФИЦИАЛЬНЫЙ ФОРУМ ГРУППЫ КОМПАНИЙ «ТЕХНОКОМ» (http://forum.tk-chel.ru/index.php)
-   Система «АвтоГРАФ»: Пожелания / улучшения (http://forum.tk-chel.ru/forumdisplay.php?f=5)
-   -   UserManager - перемещение пользователей (http://forum.tk-chel.ru/showthread.php?t=3660)

AE5000 27.03.2014 12:29

UserManager - перемещение пользователей
 
Очень не хватает dragNdrop в User manager в части работы с пользователями:
допустим создал я 10 логистов
А потом понял, что данные для них едины и хочу создать ГЛОБАЛЬНОГО ЛОГИСТА, а своих 10 логистов перенести в него, сделать подпользователями, чтобы можно было потом на сервере обновлять Списки ТС, например, через ГЛОБАЛЬНУЮ учетку, а не копировать файлы carslists в 10 папок для каждого отдельного пользователя.

Так вот - хотелось бы иметь возможность как то перемещать пользователей. Сейчас такой возможности вообще нет.

Мышкой с D&D наверное это я переборщил - случайно можно и не туда бросить, а вот как в самом автографе машинки перемещаются из группы в группу - можно было бы и тут реализовать.

Заранее спасибо.

csistra 28.03.2014 06:17

дополню. Также нехватает возможности интеграции с доменом.

SK 28.03.2014 06:25

Цитата:

Сообщение от AE5000 (Сообщение 75896)
Очень не хватает dragNdrop в User manager в части работы с пользователями:
допустим создал я 10 логистов
А потом понял, что данные для них едины и хочу создать ГЛОБАЛЬНОГО ЛОГИСТА, а своих 10 логистов перенести в него, сделать подпользователями, чтобы можно было потом на сервере обновлять Списки ТС, например, через ГЛОБАЛЬНУЮ учетку, а не копировать файлы carslists в 10 папок для каждого отдельного пользователя.

Так вот - хотелось бы иметь возможность как то перемещать пользователей. Сейчас такой возможности вообще нет.

Мышкой с D&D наверное это я переборщил - случайно можно и не туда бросить, а вот как в самом автографе машинки перемещаются из группы в группу - можно было бы и тут реализовать.

Заранее спасибо.

Вопрос-то интересный, но вот поведение пользователей при переносе с уровня на уровень несколько неоднозначно.
То-ли они сохраняют свои машинки + над ними еще появляется "глобальный логист", расширяя или сужая список их машинок и прав, то ли полностью теряют свои машинки/настройки и наследуют всё от "глобального логиста".
Понимаете о чем я ?
Т.е. мало перенести, надо будет еще и вычистить лишнее.
А оно не проще и быстрее (для Вашего конкретного случая) удалить и завести под "глобальным логистом" тех же пользователей с "чистыми списками" для наследования ? Имхо, вероятность чего-то недосмотреть и недочистить будет намного меньше.

denisio 28.03.2014 12:47

Цитата:

Сообщение от SK (Сообщение 75962)
Цитата:

Сообщение от AE5000 (Сообщение 75896)
Очень не хватает dragNdrop в User manager в части работы с пользователями:
допустим создал я 10 логистов
А потом понял, что данные для них едины и хочу создать ГЛОБАЛЬНОГО ЛОГИСТА, а своих 10 логистов перенести в него, сделать подпользователями, чтобы можно было потом на сервере обновлять Списки ТС, например, через ГЛОБАЛЬНУЮ учетку, а не копировать файлы carslists в 10 папок для каждого отдельного пользователя.

Так вот - хотелось бы иметь возможность как то перемещать пользователей. Сейчас такой возможности вообще нет.

Мышкой с D&D наверное это я переборщил - случайно можно и не туда бросить, а вот как в самом автографе машинки перемещаются из группы в группу - можно было бы и тут реализовать.

Заранее спасибо.

Вопрос-то интересный, но вот поведение пользователей при переносе с уровня на уровень несколько неоднозначно.
То-ли они сохраняют свои машинки + над ними еще появляется "глобальный логист", расширяя или сужая список их машинок и прав, то ли полностью теряют свои машинки/настройки и наследуют всё от "глобального логиста".
Понимаете о чем я ?
Т.е. мало перенести, надо будет еще и вычистить лишнее.
А оно не проще и быстрее (для Вашего конкретного случая) удалить и завести под "глобальным логистом" тех же пользователей с "чистыми списками" для наследования ? Имхо, вероятность чего-то недосмотреть и недочистить будет намного меньше.

Немного потеоретизирую. Как это сделано в Active Directory Users & Computers - при переносе юзера из одного контейнера в другой - выдается предупреждение, что будут оторваны групповые политики старого контейнера и применены нового. Так оно и получается, т.к. в большинстве своём контейнеры имеют разные прикрепленные объекты GPO.

При переносе субюзера между юзерами в user manager, он:
а) может потерять/приобрести часть приборов
б) может потерять/приобрести файлы

Соответственно, при переносе можно выяснить какие существующие приборы оторвуться от пользователя и какие станут ему доступны. В AutoGRAPH.NET в модуле "Диспетчер пользователь" я поставлю в следующую неделю это сделаю. Попутно, выясню какие подводные косяки могут вылезти при таком механизме.

denisio 28.03.2014 12:56

Цитата:

Сообщение от csistra (Сообщение 75959)
дополню. Также нехватает возможности интеграции с доменом.

С доменом да, хорошо. Вопрос как именно. На сегодняшний день я вижу два варианта интеграции:
1) LDAP
2) RADIUS

в первом варианте можно будет даже расширить схему и добавить свои атрибуты в домен, чтобы репликация между DC включала и атрибуты AutoGRAPH Сервер. Внутри атрибутов можно хранить всё что угодно - списки приборов, произвольные объекты, опять же срок действия аккаунта он штатный. Отключили аккаунт - он отпал везде - и в домене, и в проксе (если есть) и в AutoGRAPH Сервер. Попутно, можно сделать windows authentication диспетчерского ПО (если и сервер и домен стоят в одной локальной сети). Из минусов - негарантированная работа с доменами на самбе, и трудности с выносом сервера из домена на удаленную площадку (надо будет пробрасывать порт LDAP и возможно что-то ещё, сейчас не готов сказать). Из плюсов - простота интеграции и все возможности домена в виде хранения произвольных атрибутов и прочего.

Во втором варианте, появляется прослойка в виде Internet Authentication Service (IAS), с которым будет работать AutoGRAPH Сервер по протоколу RADIUS, а уже IAS будет работать с доменом. Из минусов - ограничения по работе с атрибутами (они насколько я помню имеют лимит на размер) и невозможность прозрачной Windows authentication диспетчерского ПО. Из плюсов - кардинальная универсальность. Протокол RADIUS сильно распространён и может использоваться для аутентификации из любой среды, даже если домен на самбе, Netware или ещё каком неведомом звере. Вплоть до отдельного сервера, в котором отсутствует какой либо домен, но есть база пользователей.

Вобщем надо подумать.

Alex 28.03.2014 13:03

Цитата:

Сообщение от denisio (Сообщение 76023)
При переносе субюзера между юзерами в user manager, он:
а) может потерять/приобрести часть приборов
б) может потерять/приобрести файлы

Потерять приборы пользователь может. А вот приобрести новые вряд ли. Откуда они возьмутся то?

SK 28.03.2014 13:24

Цитата:

Сообщение от Alex (Сообщение 76028)
Потерять приборы пользователь может. А вот приобрести новые вряд ли. Откуда они возьмутся то?

Ну речь же идет о том, чтобы юзеры унаследовали полностью список номеров вышестоящего админа.
Соответственно, речь идет о том, что при переносе в подчинении к этому админу, юзер автоматически должен засинхронизироваться с ним в плане списка номеров, что означает - "потерять" лишние и "приобрести" недостающие.

AE5000 02.04.2014 12:22

Цитата:

Сообщение от SK (Сообщение 76029)
"потерять" лишние и "приобрести" недостающие.

1. удалить приборы пользователя, добавить с высшего уровня
2. удалить приборы пользователя, не добавлять с высшего уровня
3. оставить приборы пользователя, добавить с высшего уровня
4. оставить приборы пользователя, не добавлять с высшего уровня
5. удалить все приборы пользователя

Добавлено через 1 минуту
почему я не могу редактировать свое сообщение? :)
поправка:
1. удалить все приборы пользователя
2. удалить приборы пользователя, добавить с высшего уровня
3. оставить приборы пользователя, добавить с высшего уровня
4. оставить приборы пользователя, не добавлять с высшего уровня


Текущее время: 15:40. Часовой пояс GMT.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot