Действия после установки системы
Настройка сквозной аутентификации
|
Чтобы иметь возможность использования сквозной аутентификации в Web-клиенте, Windows-клиенте, РМА и Консоли управления Docsvision в Linux необходимо выполнить специальные настройки Kerberos и используемого браузера, см. подробнее "Настройка прозрачной аутентификации". |
Требования учётной записи системного пользователя, обновляющего БД
Пользователи указанных групп должны обладать следующими правами на системные папки:
| Папка | Права | Комментарий |
|---|---|---|
|
Полный доступ для членов группы Администраторы КС |
При этом важно, чтобы у карточек в папке были следующие права: у админов полные, у всех на чтение |
|
Полный доступ для членов группы Администраторы УД, Системная для WF |
|
|
Полный доступ для членов группы Администраторы УД, права на чтение для Всех/Everyone. |
|
|
Полный доступ для членов группы Администраторы УД, права на чтение для Всех/Everyone |
Требования к учётной записи модуля Управление процессами
Администратор должен создать учётную запись для СУБП, службы dvworkflow.
-
На сервере Docsvision включите учётную запись в локальные группы DocsVision Power Users.
Группы настраиваются:-
В Консоли управления Docsvision, разделе "Управление доступом", подробнее см. в документации модуля Консоль управления Docsvision, раздел "Управление доступом".
-
в конфигурационном файле Сервера приложений (модуля Платформа), подробнее см. в документации модуля Платформа, раздел "Конфигурация Сервера приложений".
-
-
На компьютере с серверными компонентами модуля:
-
Включите учётную запись в локальную группу Users.
-
-
Предоставьте созданной учётной записи полные права по дискреционной модели безопасности на все папки и справочники системы Docsvision.
-
Для работы с карточками приложения Управление документами, включите учётную запись в группу Системная для WF в Справочнике сотрудников.
-
Назначьте учётной записи персональную лицензию в Docsvision (см. документацию модуля "Платформа".
Требования к учётной записи Службы фоновых операций
Служба фоновых операций является базовым модулем системы Docsvision. Для учётной записи, от имени которой запускается Служба фоновых операций, требуются такие же права, как и для учётной записи модуля Управление процессами. Подробно требования перечислены ниже.
-
Членство в группе Системная для WF. Доменная учётная запись, указанная в Консоли управления Docsvision для подключения Службы фоновых операций (См. документацию модуля Консоль управления Docsvision, раздел "Настройки соединений Docsvision"), должна состоять в группе Системная для WF в справочнике сотрудников на сервере Docsvision.
Используйте учётную запись, которая будет указана в Консоли управления Docsvision для подключения Службы фоновых операций к серверу. -
Права на карточку сообщений очереди почтовых уведомлений. Пользователь, от имени которого запускается Служба фоновых операций, должен обладать правами на чтение, изменение и удаление карточки с идентификатором
0C052E58-3C25-4F29-8CE1-FF9CC2D1F31B.По умолчанию необходимые права выдаются автоматически при создании карточки сообщений. Если УЗ была изменена, соответствующие права на карточку необходимо выдать вручную.
Требования учётной записи файлового сервиса
Перечисленные права должны быть предоставлены учётной записи службы Файлового сервиса.
-
Полный доступ на все подключенные внешние хранилища, доступ к которым осуществляется под учётной записью службы.
-
Полный доступ к папке
FileStream, если подключено хранилище FileStream во внешней базе данных Microsoft SQL Server или FileStream хранилище в базе данных Docsvision.