Базовое администрирование > Управление участием пользователей > Профили
  
Профили
Данный раздел содержит информацию о работе с профилями и состоит из следующих областей:
Профили как механизм управления видимостью
Типы профилей
Поведение профиля по умолчанию для нового пользователя
Переопределение профилей
Видимость по умолчанию для администраторов контекстов приложений
Глобальные установки по умолчанию
Профили как механизм управления видимостью
Использование профилей позволяет администратору сайта и организации динамически управлять тем, какие из действий будут видимы для пользователей, групп пользователей или пользователей в организации, путем связывания информации с определенным профилем. Профиль представляет типичную категорию пользователей в организации и создается на базе ролей и прав, связанных с этой категорией. Профили не являются механизмом управления доступом; вместо этого они управляют интерфейсом пользователя.
При определении профиля остается только функциональность и информация, необходимые пользователю, это создает сфокусированный и упрощенный интерфейс пользователя, уменьшает путаницу и устраняет отвлекающие внимание области интерфейса пользователя. Эта возможность позволяет заказчикам убедиться, что поставщик, заказчик или группа пользователей работают с оптимально подобранным и адаптированным набором данных и действий.
Профили, связанные с пользователем, группой или организацией, определяют, какие действия и области интерфейса пользователя будут видимы для этих пользователей. Пользователь может иметь разрешение на правку объекта, основанное на политике домена, однако этот же пользователь может не видеть соответствующее действие правки объекта, так как это действие не включено в профиль данного пользователя.
Главная цель определения профиля - скрыть те элементы интерфейса пользователя (например, действия, вкладки и атрибуты), в которых пользователь не нуждается или в функциональности которых не заинтересован. Если пользователь не имеет доступа к объекту или действию за счет правил управления доступом, то профиль не сможет изменить видимость действий или данных, которая ограничена политиками управления доступом. Таким образом, с помощью профиля нельзя предоставить пользователю видимость тех действий или областей интерфейса пользователя, для которых у данного пользователя нет необходимых прав управления доступом. Например, у пользователя в системе могут быть разрешения на доступ к действию Создать деталь, однако с помощью профиля это действие может быть скрыто от пользователя в соответствующей области интерфейса пользователя. С другой стороны, если у пользователя нет разрешений на доступ к действию Создать деталь, то с помощью профиля это действие нельзя сделать видимым для пользователя. За счет предоставления разрешений на доступ к объекту или действию через политику управления доступом в совокупности с видимостью этих же действий и объектов, обеспечиваемой профилем, пользователь может видеть и выполнять действие.
Каждый пользователь или группа могут быть связаны с одним или более профилем. Если профили относятся к одному и тому же типу, применяются наименее ограничивающие настройки видимости. Например, если пользователь связан с двумя стандартными профилями, где один профиль скрывает действие, а другой разрешает видимость этого действия, этот пользователь увидит действие в интерфейсе пользователя. Если один стандартный профиль разрешает видимость только для чтения для атрибута, а другой стандартный профиль предоставляет полные права для того же атрибута, пользователь получит все права для атрибута. Однако если пользователь является участником стандартного профиля и профиля лицензии, один из которых предоставляет видимость действия, а другой нет, это действие не будет видимым. Если пользователь является участником стандартного профиля и профиля лицензии и оба профиля предоставляют видимость действия, пользователь сможет видеть это действие.
Изменения профиля вступят в силу после повторного регистрирования пользователя в системе.
Когда профиль связан или разъединен с пользователем или группой, никакое изменение разрешений доступа не подразумевается и не осуществляется.
* 
Профили не применяются к некоторым действиям в рабочих областях. Используйте правила управления доступом, чтобы управлять доступом участника к таким действиям в рабочей области.
Типы профилей
В Windchill используется два типа профилей.
Стандартные профили, управляемые администраторами Windchill, позволяют контролировать видимость действий, атрибутов и других элементов интерфейса пользователя для выбранных участников.
Профили лицензий обслуживаются компанией PTC и недоступны для изменения, удаления или экспорта. Они обеспечивают видимость элементов интерфейса пользователя в соответствии с возможностями, определенными для различных лицензий Windchill.
Участие в профилях лицензии осуществлялось с помощью групп лицензии, через которые распространялись возможности профиля. Чтобы распространить возможности профиля лицензии на пользователя, добавьте пользователя в группу лицензии, которая является участником этого профиля. Условия использования лицензии соблюдаются, если добавить пользователей в группы лицензий для тех лицензий, которые были для этих пользователей приобретены. Для получения дополнительной информации см. раздел Управление профилями лицензии и Информационная страница профиля лицензии.
Администраторы могут дополнительно ограничивать видимость действий, обеспечиваемую профилем лицензии, посредством добавления пользователя к стандартному профилю, скрывающему определенное действие. Например, профиль Лицензия PTC только для просмотра и печати обеспечивает видимость действия Показать "Блокнот". Предположим, что John является участником группы "Лицензия PTC только для просмотра и печати", которая является участником этого профиля. Администратор может добавить пользователя John к стандартному профилю, который скрывает действие Показать "Блокнот". В результате John не сможет видеть это действие.
Аналогично, если стандартный профиль обеспечивает видимость действия, но профиль лицензии скрывает это действие и пользователь является участником групп, связанных с этими двумя профилями, пользователь не сможет видеть это действие. Если профиль лицензии и стандартный профиль обеспечивают видимость действия и оба профиля применяются к пользователю, этот пользователь сможет видеть действие.
Поведение профиля по умолчанию для нового пользователя
После добавления пользователя в систему он наследует стандартный профиль, связанный с организацией, участником которой является он сам или его группа. Если организация, в которую добавлен пользователь, не связана с каким-либо профилем, а также сам пользователь не связан с профилем, то видимость действий и областей интерфейса пользователя будет определяться системной конфигурацией профиля по умолчанию. Пользователь не будет связан с этим системным профилем по умолчанию, однако система будет использовать этот профиль для пользователя при отсутствии связи с любым другим профилем.
Стандартный системный профиль по умолчанию обеспечивает видимость всех функций и областей интерфейса пользователя. Данный системный профиль может быть изменен администратором сайта, чтобы предоставить видимость минимального набора действий и элементов информации. Дополнительные сведения см. в разделе Настройка функций интерфейса пользователя на основе роли - видимость атрибута.
Переопределение стандартных профилей в контексте приложения
Стандартные профили определяются и управляются в контексте организации и сайта. Стандартные профили, созданные в контексте организации, обладают равными правами со стандартными профилями, созданным в контексте сайта, если их наименования не идентичны. То есть система объединяет настройки из всех стандартных профилей вне зависимости от места их создания для определения того, что будет видно пользователю. Если в контексте организации создается профиль с тем же наименованием, что и профиль, созданный в контексте сайта, профиль организации переопределяет профиль сайта.
* 
Наименование стандартного профиля не может совпадать с наименованием профиля лицензии.
Стандартные профили, созданные в обоих контекстах (организации и сайта), можно переопределить в конкретном контексте приложения, например в проекте. Предположим, что пользователь связан с профилем, определенным в контексте сайта; и этот профиль не позволяет увидеть действия, с помощью которых пользователь мог бы создавать папки в любом контексте приложения. Руководитель данного проекта может переопределить права профиля, определенные сайтом, и разрешить пользователю видеть действия по созданию папок, настроив соответствующую роль для коллектива, участником которого является данный пользователь.
На странице Коллектив администраторы контекста приложений могут переопределить видимость, определенную в профилях организации и сайта. Для получения дополнительной информации о переопределении видимости из пользовательского интерфейса Коллектив см. раздел Сведения о конфигурировании видимости действий по ролям.
Видимость по умолчанию для администраторов контекстов приложений
Администратор организации или сайта может выбрать значения по умолчанию и скрыть управление для конкретного изделия, библиотеки, проекта, действия контекста приложения или элемента интерфейса пользователя. Таким образом, администратор сайта и организации может тщательно контролировать, какие элементы будут переопределяться администраторами контекста приложения (администраторами проекта, диспетчерами изделия и библиотеки) в экземпляре контекста.
Чтобы исключить возможность переопределения администратором контекста приложения настройки профиля, необходимо глобально скрыть действие Настроить действия для ролей для определенного контекста. После этого администратор контекста приложения не сможет изменить видимость действий и областей интерфейса пользователя в данном экземпляре контекста.
Если в данном экземпляре контекста администратору контекста приложения разрешено настраивать или переопределять действие или элемент интерфейса пользователя, то этот элемент будет отображен в виде строки в диалоговом окне Настроить действия для ролей на странице Коллектив.
Администратор сайта может определить значение по умолчанию (показать или скрыть) для элемента интерфейса пользователя, но, если этот элемент сделан конфигурируемым в контексте, то администратор контекста приложения может переопределить значение по умолчанию, показав или скрыв элемент интерфейса пользователя для каждой роли в коллективе контекста.
Глобальные установки по умолчанию
Администратор сайта или системы может глобально настроить видимость по умолчанию для действий и стандартных ролей. Для этого необходимо изменить стандартный системный профиль по умолчанию. Дополнительные сведения см. в разделе Настройка видимости на основе роли.