Временная деактивация пользователя
Для пользователей, которых требуется часто отключать и снова включать, можно применить другие правила именования. Например, если Георгий Смирнов работает по договору и вернется в компанию в будущем, к его имени можно добавить суффикс, например "Георгий Смирнов (отключен)", и добавить его в группу "Дезактивированные пользователи". В целях защиты от потенциальных угроз безопасности можно также удалить пользователя из всех групп и коллективов или изменить его разрешения на доступ.
В некоторых бизнес-ситуациях может потребоваться временно деактивировать пользователя. Например, когда контрактный работник кратковременно отсутствует, но потом вернется в компанию. Чтобы не утратить соединение между записью LDAP пользователя и пользователем Windchill, можно использовать следующий процесс для временного аннулирования доступа к Windchill.
1. Измените полное имя пользователя, чтобы указать на то, что он деактивирован. Например, к полному имени можно добавить слово "(деактивирован)": "Иван Петров (деактивирован)".
2. Измените пароль пользователя, чтобы пользователь утратил доступ к Windchill.
3. Добавьте пользователя в группу деактивированных пользователей.
Можно выполнить дополнительные шаги, чтобы обеспечить отсутствие у пользователя разрешений в Windchill.
• Удалите пользователя из всех групп и ролей Windchill.
• Удалите все явные правила управления доступом, назначенные пользователю.
Пользователи, деактивированные с использованием этого процесса, продолжат отображаться в поисках Windchill, и другие пользователи Windchill смогут искать объекты, созданные или измененные деактивированным пользователем.