Временные доступы

Временный доступ — это расписание, к которому привязаны списки доступа (ACL). Отдельной сущности в базе нет: как только у расписания появляется хотя бы один ACL, оно показывается как «временный доступ» (меню Доступы → Временные доступы) и отвечает на вопрос «когда доступ предоставлен». Так служба ИБ учитывает, кому, куда, на какое время и на основании чего предоставлен доступ.

flowchart LR
    subgraph TA ["Временный доступ (расписание)"]
        P1["Период предоставления<br>(зелёный)"]
        P2["Период отзыва<br>(красный)"]
    end
    TA --> ACL1["ACL: ресурс А"]
    TA --> ACL2["ACL: ресурс Б"]
    ACL1 --> ACE["общий набор ACE<br>(кому и какой доступ)"]
    ACL2 --> ACE

Просмотр

Слева — карточки ACL: по умолчанию сгруппированно (ACL с одинаковым набором участников объединяются в одну карточку с несколькими ресурсами; правки участников такой карточки применяются ко всей группе), переключатель «Детально» показывает каждый ACL отдельной карточкой. Справа — периоды предоставления (зелёные) и отзыва (красные), индикатор «сейчас доступ есть/нет», заметки. Продление — добавление нового периода.

Копирование

Кнопка копирования в заголовке формы редактирования создаёт глубокую копию: новое расписание со всеми списками и записями доступа образца. В форме копии можно сразу заменить субъектов-пользователей; периоды действия образца не копируются. Так же работают шаблоны — временный доступ-образец без реальных субъектов, см. раздел «Копирование и шаблоны» руководства.

Удаление

Удаление временного доступа (кнопка-корзина в шапке; если удаление недоступно, вместо неё замок) удаляет все его ACL и их записи доступа.

Добавление

Кнопка «Добавить» открывает единую форму: название и заметки, участники (записи доступа) и ресурсы. Всё создаётся одним сохранением: расписание + ACL (по одному на ресурс) + записи доступа.

См. руководство: Временные доступы.