Sei sulla pagina 1di 6

FOR-TEC-31

MODULO DE ROLES Y PERFILES


APLICACIÓN PROVEEDORES

PEOPLE TECH LATIN S.A.S

Área Solicitante: Seguridad de la información

Fecha de realización: 14/04/2020

Bogotá D.C. – Colombia


SOLICITUD PRINCIPAL
FOR-TEC-31

1. Descripción de contexto y/o problema


Es de necesidad generar un módulo de roles y perfiles para la aplicación de proveedores de la compañía, por lo
cual es necesario describir a detalle las funciones necesarias para crear usuarios, permitir accesos, definir los
privilegios, etc.

2. Descripción Funcional
Necesidad Principal: Definir la función principal del módulo de parametrización de perfiles de la aplicación.

1- Creación de usuarios internos y externos

Con el fin de centralizar los usuarios internos de la compañía es necesario que la aplicación este
sincronizada con el directorio activo, esto permite unificar la estructura del nombre de usuario y tener
más control sobre el acceso de la aplicación.

1.1 Características de la opción crear usuario:

Nombre de usuario: Campo requerido para crear usuarios internos y externos, es decir colocar el nombre del
usuario y las condiciones para dicho campo es que debe permitir solamente nombre.apellido, no debe permitir
ingresar números o un solo nombre.

Es directorio Activo: Este campo se incorpora en forma de check para que el nombre de usuario escrito
anteriormente sea buscado en el directorio activo y se sincronice con la aplicación.
Nota: Si el usuario se elige desde el directorio activo se deben cancelar automáticamente las opciones de email,
contraseña y confirmar contraseña ya que esto ya se obtiene del directorio activo y no es necesario incluirlas en la
creación del usuario.

Rol: Este campo se debe incluir como condición lista desplegable que contenga los nombres de los perfiles ya
creados anteriormente y que sincronice los permisos agregados

Email: Este campo debe contener correo electrónico que será utilizado solo si el usuario no pertenece al directorio
activo ya que se pueden dar casos de crear usuarios externos. La condición para este campo sea valida es
contener un texto.@texto.com ó texto.@texto.com.co

Enviar contraseña: Realizar envió de clave temporal por correo electrónico la cual debe ser mayor o igual a 8
dígitos, alfanúmerica, contener mayúsculas y minusculas y variable.

Estructura del proceso

Condición:
Creación de usuario
Nombre.Apellido

Condición:
¿Pertenece a
Elegir check ,
Directorio activo?
sincronizar con AD

si No

Sincronizar datos de Habilitar campo de Condición:


AD (usuario, clave) correo electrónico texto.@texto.com ó
texto.@texto.com.co

Condición
Enviar contraseña Contraseña alfanumérica, mayúsculas y
temporal por mail minúsculas temporal, mayor o igual de
8 dígitos variable.

Elegir ROL Condición: lista desplegable que asocie el


nombre del perfil con los permisos
Elegir perfil agregados

Crear usuario
SOLICITUD DE CONTROL DE CAMBIOS
FOR-TEC-31

CREACION DE PERFILES

La creación de perfiles se define a partir de los permisos definidos para cada uno de los roles que va a desempeñar cada usuario. Para
establecer el funcionamiento del módulo se tiene los siguiente:

Nombre del área: Este campo permite crear el nombre del área

Nombre del perfil: Este campo permite nombrar el perfil acorde al deseado por el administrador, la condición del campo debe ser solo
letras, no puede llevar ni símbolos ni números y debe contener un perfil por defecto que es el administrador, el cual se va a tener asignado
para la creación de usuarios.

ESTRUCTURA DE LA PANTALLA:

Roles
.

Seleccionar nombre del Rol

Operaciones, Administrativo Crear una nuevo Rol


Júridico, Riesgo, Recursos Condición: lista
Humanos, Alistamiento, desplegable, ingresar
Contaduría, Tesoreria, Mejora todos los nombres de Condición: Ingresar el nombre del
Continua, Mercadeo, las áreas, ordenarlo Solo letras rol
Comercial, Tecnología, SAC-CES por orden alfabético,
Desarrollo opción de búsqueda

Crear perfil

Ingresar nombre del perfil

Descripción

Asignar

ASIGNAR PERMISOS AL PERFIL

Permisos para otorgar: Este campo debe contener la lista de todos los permisos que tiene la aplicación, la condición del campo debe
contemplar el nombre del permiso especifico. (sin códigos de tablas)

Privilegio: Esta opción de contener permisos de escritura, lectura, eliminar, crear.

-Escritura: Generar modificación sobre los campos del módulo, pero NO eliminar datos.

-Lectura: Generar visualización de los datos

-Eliminar: Permite la opción de eliminar datos, pero NO modificar ni crear

-Crear: permite solo crear datos por primera vez, pero NO modificar después de creador.
Seleccionar perfil

Condición: lista
Asignar permisos desplegable de los
módulos.

Condición: lista
desplegable:
Asignar privilegio
Escritura, lectura,
eliminar, crear

Agregar
6

Potrebbero piacerti anche