Modelo organizacional
Todos os componentes da IU funcionam segundo um modelo organizacional em que os utilizadores pertencem a grupos. Os utilizadores e grupos têm funções que lhes concedem permissões para realizar determinadas ações. O modelo organizacional da IU é utilizado para a autenticação dos utilizadores, na gestão da segurança e na auditoria do sistema, bem como nos processos administrativos de implementação do produto. O modelo organizacional do Cegid alarga o modelo de IU: produtos diferentes têm necessidades e adaptações diferentes. Estes dois modelos organizacionais são unificados de modo que exista um único modelo para a plataforma e o produto. O modelo organizacional resultante baseia-se, por um lado, nos utilizadores, grupos e funções da IU e, por outro, nas pessoas, estruturas, empresas e organizações do Cegid. O modelo organizacional gere o conjunto de utilizadores que podem ligar-se e utilizar o ambiente e as aplicações Cegid. Os sistemas de segurança do Cegid baseiam-se no modelo organizacional utilizador-fornecedor. O administrador do sistema pode adicionar, eliminar e modificar utilizadores e outros elementos do modelo em Modelo organizacional e, em seguida, selecionar Sistema | Administração. Os diferentes elementos do modelo organizacional são os seguintes Um utilizador de IU é um elemento constituído pelo seu nome, palavra-passe e outros atributos como, por exemplo, endereço de e-mail, nome da pessoa singular, política de segurança da palavra-passe, etc. O nome do utilizador é único para todo o modelo organizacional. É necessário, no mínimo, um utilizador administrador e um utilizador, denominado default, que é utilizado para uso interno e está sempre desativado. Todos os utilizadores pertencem por defeito ao grupo EVERYBODY. Este grupo indica os privilégios que todos os utilizadores têm por defeito. Podem ter uma, várias ou nenhuma função associada, de modo que as permissões possam ser definidas para executar determinadas ações em objetos do repositório. Existe também um utilizador predefinido chamado DBA que permite o acesso a todos os recursos e funcionalidades da IU. Este utilizador não pode ser eliminado, mas pode ser desativado. É possível criar, modificar, consultar e eliminar utilizadores depois de selecionar Sistema | Administração, em Modelo organizacional | Utilizadores. Depois de indicar o nome do utilizador e o nome completo, pode introduzir quaisquer outras informações que deseje para definir o utilizador. O formulário está dividido em cinco separadores, que incluem, para além dos dados gerais do utilizador, as opções de palavra-passe e início de sessão, os dados dos grupos a que o utilizador pertence, os utilizadores de início de sessão e as funções que o utilizador tem. Também pode consultar o modelo Horário. Isto permite-lhe escolher as horas em que este utilizador pode aceder ao sistema. Pode definir as horas permitidas em cada dia da semana e bloquear as restantes. Pode criar facilmente novos utilizadores utilizando a ação Guardar como. A partir do formulário de detalhe do utilizador pretendido, com a ação Guardar como, pode informar o nome do novo utilizador, descrição, etc. O novo utilizador mantém os valores do utilizador original que não foram modificados, bem como as informações relacionadas à segurança, auditoria e visibilidade dos objetos, personalizações de consultas avançadas, configurações de listas, personalização da árvore de navegação, dashboard, personalização de áreas de trabalho e valores pessoais das variáveis de ambiente dos objetos de negócio. Pode aceder à ativação das configurações clicando no botão Ativar personalizações; acedendo à caixa de diálogo para Estabelecer as configurações atuais onde são apresentados os níveis de configuração ativos para o utilizador em edição. Para definir as parametrizações ativas nos produtos e as parametrizações para o utilizador. Pode aceder à gestão de permissões clicando no botão Permissões de tabelas; acedendo à caixa de diálogo para conceder ou revogar permissões para as tabelas físicas do repositório e dados. Para criar, modificar ou eliminar utilizadores, é necessário ser um utilizador administrador. Um grupo é um elemento que engloba os utilizadores da IU e determina a hierarquia que se aplica aos utilizadores pertencentes a uma organização. O nome do grupo é único para todo o modelo organizacional. Existe um grupo EVERYBODY que representa todos os utilizadores do sistema. Por conseguinte, todas as permissões atribuídas a este grupo são permissões atribuídas a todos os utilizadores. Este grupo não pode ser eliminado. É possível criar, modificar, consultar e eliminar grupos depois de selecionar Sistema | Administração, em Modelo organizacional | Grupos. Depois de indicar o nome do grupo e os dados que considera adequados, pode selecionar os utilizadores que pretende incorporar como membros do grupo. Só é possível atribuir utilizadores que não estejam atribuídos a nenhum grupo. Para criar, modificar ou eliminar grupos, é necessário ser um utilizador administrador. Uma função é um elemento que concede o papel que um utilizador desempenha na organização e pelo qual se identifica. O nome da função é único para todo o modelo organizacional. As funções podem ser atribuídas a um, vários ou nenhum utilizador. Existe uma função especial Administrators que representa o perfil de administrador do sistema, logo, permite o acesso a todos os recursos e funcionalidades da IU. Este tipo de função não pode ser eliminado. Existe outra função especial chamada Developers que representa o perfil de programador do sistema e permite o acesso a todos os recursos e funcionalidades da IU para desenvolver qualquer objeto do repositório. Este tipo de função não pode ser eliminado. É possível criar, modificar, consultar e eliminar funções depois de selecionar Sistema | Administração, em Modelo organizacional | Funções. Depois de especificar o nome da função, pode selecionar os utilizadores que pretende incorporar como membros da função. Para criar, modificar ou eliminar funções é necessário ser um utilizador administrador. Os perfis de segurança são a base do sistema de autorização dos dados da IU. Um perfil é a associação entre um utilizador da IU e um utilizador da base de dados. Podem ser associados vários utilizadores da IU ao mesmo utilizador da base de dados. Isto permite simplificar a gestão das permissões na base de dados, mantendo intacta a estrutura de utilizadores da IU. Para implementar uma autorização na base de dados, comece por definir os perfis a envolver e, em seguida, atribua a cada perfil as restrições de acesso aos dados das tabelas ou dos objetos de negócio. Os nomes dos perfis de segurança são exclusivos da lista de perfis. Não é possível atribuir um perfil de segurança aos utilizadores da IU cujo proxy de dados seja o mesmo que o utilizador administrador do DBA. Para tal, o atributo do utilizador do proxy de dados deve ser alterado para outro utilizador da base de dados. É possível criar, modificar, consultar e eliminar perfis depois de selecionar Sistema | Administração, em Modelo organizacional | Perfis. Depois de indicar o nome do perfil, o utilizador de ligação e a palavra-passe, pode selecionar os utilizadores que pretende adicionar como membros do perfil. Se pretender selecionar um utilizador, se o utilizador de ligação de dados (ot_data) for o mesmo para outros utilizadores, estes serão selecionados automaticamente para manter a consistência do sistema. Os utilizadores com capacidade para iniciar sessão, com permissão para criar vistas e procedimentos armazenados (ou SPL) e com permissão para abrir, permitir ou restringir o acesso a vistas e SPL a outros utilizadores já devem existir na base de dados. Para criar, modificar ou eliminar perfis, é necessário ser um utilizador administrador. Os utilizadores de ligação, ou proxy, são os elementos que permitem restringir os dados apresentados por utilizador e facilitar o acesso a subsistemas não pertencentes à IU. Um proxy é definido como os atributos necessários para aceder a um subsistema externo à IU através de um utilizador e, opcionalmente, de uma palavra-passe. Os nomes de utilizador de ligação são únicos para o conjunto de utilizadores de ligação. Existem dois proxies essenciais para aceder à IU: o proxy de ligação ao repositório (ot_sdic) e o proxy de ligação aos dados das aplicações (ot_data). Para definir corretamente um proxy e associá-lo a um utilizador da IU, é necessário definir um utilizador da base de dados e a respetiva palavra-passe. Pode criar, modificar, consultar e eliminar utilizadores de ligação depois de selecionar Sistema | Administração, em Modelo organizacional | Utilizadores de ligação. Depois de especificar o nome do utilizador de ligação, pode selecionar os utilizadores que pretende incorporar como membros do utilizador de ligação. Para criar, modificar ou eliminar utilizadores de ligação, é necessário ser um utilizador administrador. A finalidade de um Horário é controlar quando determinados utilizadores do Cegid podem ligar-se ao sistema. Aqui, é possível escolher as horas em que os utilizadores podem aceder ao sistema. Pode definir as horas permitidas em cada dia da semana e bloquear as restantes. Tão simples como criar um modelo de horário e atribuir contas Cegid ao modelo. É possível atualizar os modelos de horários depois de selecionar o item Sistema | Administração, no item Modelo organizacional | Horários. Em primeiro lugar, é necessário indicar o código do horário e o respetivo nome ou descrição. O formulário está dividido em dois separadores: Limites: É possível definir e ativar um horário por defeito para todos os utilizadores da configuração. Para tal, aceda ao Painel de controlo. Uma vez ativado... Para criar, modificar ou eliminar horários, é necessário ser um utilizador administrador. O administrador do sistema pode adicionar, eliminar e modificar pessoas e outros elementos do modelo em Estruturas organizacionais, depois de selecionar Sistema | Administração. Os diferentes elementos do modelo organizacional do Cegid são os seguintes: As pessoas são o núcleo do sistema e representam os membros da organização. Sem eles, a organização não existe. A pessoa pode ou não estar associada a uma conta de utilizador da IU. As pessoas podem ou não estar associadas a contas de utilizador da IU, e as pessoas de uma organização fazem parte de uma unidade. É possível criar, modificar, consultar e eliminar pessoas depois de selecionar Sistema | Administração, em Modelo organizacional | Pessoas. Depois de indicar o nome da pessoa e o primeiro apelido, pode introduzir quaisquer outras informações que deseje para definir a pessoa. Pode indicar um utilizador da IU para relacionar a pessoa com ele. Se especificar um utilizador inexistente, este é automaticamente criado quando a pessoa é guardada. O novo utilizador é criado com a palavra-passe Default0 e tem de ser alterado no próximo início de sessão. Se uma pessoa e um utilizador estiverem relacionados, alguns campos só podem ser modificados a partir do formulário da pessoa (e são automaticamente atualizados no formulário do utilizador). Se eliminar uma pessoa relacionada com um utilizador, o utilizador é desativado, mas não eliminado. Se eliminar um utilizador relacionado com uma pessoa, pode modificar os detalhes da pessoa para eliminar a relação com o utilizador. Além disso, no formulário de tipo de lista, através do botão correspondente, é possível importar pessoas de um ficheiro em formato CSV ou TXT. As estruturas definem modelos, com os seus níveis e relações, e propõem uma abordagem organizacional. São grupos de pessoas ou unidades estruturais agrupadas por conceitos ou especialidades. As estruturas são constituídas por uma árvore de unidades estruturais. Cada unidade faz parte de uma unidade superior, exceto a unidade de raiz. Uma pessoa pode fazer parte de uma ou mais estruturas, bem como de uma ou mais unidades. As unidades são geridas por um gestor, com um delegado por unidade (ambos membros da unidade). As estruturas, unidades, gestores, delegados e membros têm um período de vigência. É possível criar, modificar, consultar e eliminar estruturas depois de selecionar Sistema | Administração, em Modelo organizacional | Estruturas. Depois de indicar o nome da estrutura, a etiqueta, os dados da unidade, pode introduzir o resto dos dados que considerar necessários para definir a estrutura. As pessoas dentro de uma organização fazem parte de uma unidade. As relações de unidades permitem atribuir pessoas a estruturas e unidades durante um período de vigência. É possível gerir pessoas de forma centralizada, definir a árvore de unidades de uma estrutura e atribuir-lhes pessoas depois de selecionar Sistema | Administração, em Estruturas organizacionais | Relações de unidades. O formulário está dividido em dois separadores que incluem as relações de unidades da estrutura (seletor de pessoas e unidades, árvore de unidades da estrutura e lista de membros de uma unidade) e as propriedades da estrutura. Para utilizar as relações de unidades, é necessário ter criado previamente estruturas, unidades e pessoas. Unidades lógicas de gestão administradas através de cada produto. Agrupamentos de estruturas e empresas que utilizam uma ou mais estruturas e são geridas através de cada produto.Conceitos básicos
Modelo organizacional da IU
Conceitos básicos
Funções básicas
Utilizadores
Conceitos básicos
Funções básicas
Para gerir as definições...
Para gerir as permissões...
Condições prévias
Grupos
Conceitos básicos
Funções básicas
Condições prévias
Funções
Conceitos básicos
Funções básicas
Condições prévias
Perfis de segurança de dados
Conceitos básicos
Funções básicas
Condições prévias
Utilizadores de ligação
Conceitos básicos
Funções básicas
Condições prévias
Horários
Conceitos básicos
Funções básicas
Condições prévias
Modelo organizacional do Cegid
Funções básicas
Pessoas
Conceitos básicos
Funções básicas
Estruturas
Conceitos básicos
Funções básicas
Relações de unidades
Conceitos básicos
Funções básicas
Condições prévias
Empresas
Organizações