Разделы и управление безопасностью
Разделы в Campaign и связанные продукты обеспечивают возможность защитить данные, связанные с разными группами пользователей. При разбиении на разделы раздел пользователя появляется как отдельный работающий экземпляр Campaign, без каких-либо указаний на то, что в той же системе работают и другие разделы. В данной теме описаны специальные замечания по управлению безопасностью в среде с несколькими разделами.
Членство пользователя в разделе
Вы назначаете пользователей в раздел на основе их членства в группах. Вы назначаете группу в раздел, а затем назначаете пользователей в группу, чтобы предоставить им доступ к разделу.
Группу или подгруппу можно назначить только в один раздел, и родительские группы не получают назначения в разделы, заданного для их подгрупп. Назначить группу в раздел может только пользователь platform_admin или другая учетная запись с ролью PlatformAdminRole.
Вы должны сделать пользователя членом только одного раздела.
Роли и разделы
Роль всегда существует в контексте раздела. В среде с одним разделом все роли автоматически создаются в разделе по умолчанию, partition1. В среде с несколькими разделами роль создается в разделе пользователя, который ее создал. Исключением является пользователь platform_admin и все другие учетные записи с ролью PlatformAdminRole; эти учетные записи могут создавать роли в любом разделе.
Дополнительная информация о разделах
Здесь представлены инструкции по назначению группы в раздел и назначению пользователей в группы. Подробную информацию по конфигурированию разделов смотрите в документации по установке Campaign.