โดย suchai » อังคาร ธ.ค. 25, 2012 3:37 pm
ถ้าพูดถึงระบบความปลอดภัย ผมอยากให้ อ่านคู่มือ บทที่ 23 การกำหนดระบบความปลอดภัย ให้มีความเข้าใจเป็นพื้นฐานเสียก่อน ในเบื้องต้น
การจะแบ่งระดับ 0-5-9 ต้องดูที่จำนวนคนในองค์กร รูปแบบในการปฏิบัติงาน ถึงจะออกแบบได้ว่า ทำแบบไหนดี
หลักๆ ระดับ 0-4 คีย์เอกสาร 5-8 ยกเลิกเอกสาร ห้ามลบ ห้ามเข้าห้อง รปภ ส่วนระดับ 9 ทำได้ทุกอย่าง จะไม่ให้ทำอะไร ก็ค่อยไปลดสิทธิ ตัดแข้ง ตัดขา ออก
จะระดับ 9 หรือไม่ ก็ดูก่อนว่า ทำเอกสาร แล้วสามารถ ยกเลิก และลบเอกสารทิ้ง ได้หรือไม่ (ไม่ต้องกลัวว่า ไม่รู้ว่าลบ ตรวจสอบได้ละเอียดถึงระดับ แบคทีเรียเลย)
ให้สิทธิ ระดับ 9 แบบเป็นกลุ่ม ในรายละเอียด ช่องรับรอง ให้กำหนดเป็น N และก็ปิด เรื่อง เปิดแฟ้มข้อมูลใหม่ ประมวลผลสิ้นปี ระบบความปลอดภัย ล๊อคงวด ฯลฯ
ส่วนเราก็ตรวจสอบสิทธิเหมือนกัน แต่ช่องรับรอง ให้ตอบเป็น Y
แล้วก็ไปกำหนด ค่าเริ่มต้น ที่เมนู เริ่มระบบ ข้อ 1 กำหนดค่าเริ่มต้นต่างๆ ข้อย่อย 2 เรื่องทั่วไป ข้อย่อยย่อย 5 รับรองเอกสาร ต้องขออนุมัติระดับ (ใส่ 9 เอาไว้)
จะทำให้มีผลทั่วไปทั้งโปรแกรม (การกำหนดสามารถทำได้ซับซ้อนเข้าไปได้อีก แต่ไม่ขอกล่าวถึง เดี๋ยวจะ งง)
เมื่อเอกสารถูกรับรองไปแล้ว ผู้ใช้ระดับ 9 ที่ไม่มีสิทธิเรื่องรับรอง จะแก้ไขเอกสาร ไม่ได้ จนกว่าจะถูกยกเลิกการรับรองเอกสาร
[color=red]9 – ผู้จัดการระบบ มีสิทธิการใช้งานทุกอย่างในโปรแกรม ผู้ที่ถูกจัดอยู่ในฐานะนี้จะต้องเข้าใจการทำงานของโปรแกรมเป็นอย่างดี <-- เป็นคำจำกัดความแบบปัจจุบัน
จากประสบการณ์สิบกว่าปี ผมพบว่า การกำหนดสิทธิ ตั้งแต่ 0-8 ทำให้ผู้ปฏิบัติงาน ทำงานได้ยากลำบาก และงานไม่มีประสิทธิภาพ ผมเลยไปค้นตำราโบราณของ Express ซึ่งเขียนได้ตรงแนวกับที่ผมปฏิบัติ จึงขอนำ ข้อความมาลงไว้ ดังนี้
" ** ในทางปฏิบัติ ควรกำหนดผู้ใช้งานให้มีระดับอนุมัติเป็น 9 จากนั้นจึงมากำหนดสิทธิว่าจะให้ผู้ใช้คนนี้ทำงานได้มากน้อยเพียงใด ทั้งนี้เนื่องจากหากมีระดับอนุมัติต่ำกว่านี้ การใช้งานจะค่อนข้างมีข้อจำกัดมาก ซึ่งไม่สะดวกในการปฏิบัติงานจริง " Express v.4 เล่ม 2 ~พ.ศ.2540
การใช้แนวทางนี้ ผู้ดูแลระบบ ต้องเข้าใจและจำกัด สิทธิในการใช้งานได้คล่องมือ จะทำให้การออกแบบความปลอดภัย ไม่ติดข้อจำกัดมากมาย
แต่สำหรับผู้ใช้งานทั่วไป การกำหนด ระดับ 0 5 9 โปรแกรมจะช่วย แบ่งแยกในส่วนที่คิดว่า สำคัญและไม่สำคัญ โดยภาพรวมให้ในเบื้องต้น
[/color]