Перевоплощение (вход от имени пользователя)¶
Многие объекты и действия в системе выполняются по-разному в зависимости от прав доступа пользователя. При настройке системы администратору часто нужно проверить, как будет выглядеть и работать система от имени разных пользователей. Для этого есть режим перевоплощения. Администратор может перевоплотиться в выбранного пользователя и работать в системе точно так же, как это делал бы сам пользователь, а затем выйти из режима перевоплощения.
Право использовать функционал перевоплощения для группы пользователей может быть получено несколькими способами:
1. Пользователь входит в системную группу "Администраторы" и не является участником группы, которой выдано специальное право "Запретить перевоплощение".
2. Право доступа одной группы на другую группу "Перевоплощаться в членов группы". При этом, пользователь, обладающий данным правом, но не являющийся администратором, не может перевоплотиться в пользователя-администратора. Однако он имеет возможность перевоплотиться в другого пользователя, также не являющегося администратором.
3. При синхронизации с Exchange (EWS):
-
Настройка сервиса "Использовать имперсонализацию" (более приоритетна).
-
Опция "Использовать перевоплощение " в общих настройках приложения (менее приоритетна).
Перевоплощение можно включить в пользовательском режиме. Оно доступно только пользователям из служебной группы Administrators.
Перейти к перевоплощению¶
На панели навигации выберите пункт Сотрудники и найдите пользователя, в которого вы хотите перевоплотиться. Откроется профиль выбранного пользователя. В панели инструментов нажмите значок перевоплощения.
Перевоплотиться можно также из справочника Сотрудники — найдите поиском нужного пользователя и наведите курсором на строку с ним, после чего отобразятся кнопки действий:
Работа в режиме перевоплощения¶
Во время действия перевоплощения в панели управления появится зелёный индикатор с именем пользователя.
Чтобы выйти из режима перевоплощения, на индикаторе нажмите на крестик возле имени пользователя.
Шифрование и перевоплощение¶
При перевоплощении система последовательно проверяет права доступа во всех разделах, где может встречаться шифрованная информация. В результате если сотрудник, в которого вы перевоплотились, не является подписчиком задачи или не имеет права «Просмотр зашифрованных задач», то:
- зашифрованные параметры в карточке задачи — скрыты;
- текст задачи в общем списке — не отображается;
- содержимое зашифрованных файлов в блоке «Файлы» — недоступно для просмотра и скачивания.
При этом учитывается, что и вы, и тот пользователь, в которого вы перевоплотились, должны одновременно обладать указанными правами, чтобы увидеть расшифрованные данные. Во всех остальных случаях конфиденциальная информация надёжно защищена от просмотра.
В отличие от режима конфиденциальности, который не блокирует перевоплощение, шифрование обеспечивает защиту данных в том числе от администратора, работающего под чужой учётной записью.
Перевоплощение в мобильном приложении¶
Читайте в разделе Мобильное приложение — Анализ и устранение проблем
Логирование перевоплощений¶
При перевоплощении одного пользователя в другого соответствующая запись появляется в профиле того, в кого было выполнено перевоплощение, во вкладке Журнал. В этой записи фиксируется время перевоплощения и имя пользователя, совершившего это действие. Данная информация также доступна в журнале пользователя, выполнившего перевоплощение.
Просмотреть эту информацию могут только администраторы в журналах всех пользователей, а также сами пользователи — в своих личных журналах.