6-mavzu: Роллар тизимини иерархик ташкил этишда ахборотдан фойдаланишни роллар асосида чеклаш модели


Download 330.25 Kb.
bet3/6
Sana20.12.2022
Hajmi330.25 Kb.
#1040159
1   2   3   4   5   6
Bog'liq
6-mavzu

Иерархическая система ролей
Данная разновидность ролевых моделей является наиболее близкой к реальным организационно-технологическим и организационно-управ­ленческим схемам на предприятиях и в организациях. Должности сотруд­ников предприятий, организаций в большинстве случаев образуют иерар­хически подчиненные структуры. На рис. 2.26 представлены примеры ие­рархической системы ролей-должностей.

Рис. 2.26. Примеры иерархической организации системы должностей (ролей)
При этом помимо управленческого аспекта подчиненность ролей в большинстве случаев включает наследование прав и полномочий. В иерар­хически организованных структурах возможны два направления наследо­вания полномочий и прав - "снизу" и "сверху".
При наследовании "сверху" подчиненный субъект помимо своих ин­дивидуальных (так называемых явных) прав и полномочий получает (на­следует) права и полномочия родителей. Подобный подход широко при­меняется в организации доступа к объектам, образующим иерархически организованную структуру, а также в системах индивидуально-группового доступа.
Модели с иерархически организованными ролями основаны на меха­низме наследования "снизу", при котором старшая в иерархии роль полу­чает (владеет) права и полномочия непосредственно подчиненных ролей и т. д.
С формальной точки зрения модель с иерархической системой ролей включает введение дополнительных и уточнение исходных отношений сущностей и функций системы -
- отношение частичного порядка на множестве ролей, опре­деляющее иерархию (подчиненность) ролей и задающее оператор домини­рования ролей , такое что:
если для , то находится в иерархии ролей выше, чем ;
- отображение множества пользователей на множество ро­лей, причем вместе с каждой ролью из набора назначенных для пользо­вателя ролей, в него включаются и все роли , подчиненные :
для ;
- значением функции является набор ролей , из дос­тупных пользователю, по которым пользователь работает (осуществляет доступ) в данном сеансе , с учетом иерархически подчиненных ролей:
;
- значением функции является сово­купность полномочий , доступных по всем ролям , задей­ствованным пользователем в данном сеансе (с учетом полномочий подчиненных ролей).
В плане критического анализа модели с иерархической организацией системы ролей отметим, что в более строгом смысле необходимо регла­ментировать возможные типы отношений , т. е. особенности отобра­жения множества полномочий на множество иерархически организован­ных ролей. В частности, принципиальное значение имеет вопрос о теоре­тико-множественном соотношении полномочий старшей роли и ролей, не­посредственно ей подчиненных. Другим принципиальным вопросом в этом же плане является возможность или невозможность назначения одного и того же полномочия одновременно двум ролям, находящимся в иерархиче­ском подчинении.
Анализируя особенности прав и полномочий соподчиненных долж­ностей в реальных организационно-управленческих схемах, можно пред­ложить три подхода к структуре отношения в системе с иерархически организованной системой ролей:

  • строго таксономический листовой подход;

  • не таксономический листовой подход;

  • иерархически охватный подход.

При строго таксономическом листовом подходе все множество пол­номочий разбивается на непересекающиеся подмножества, назначаемые отношением листовым ролям корневого графа иерархии ролей (см. рис. 2.27):



Полномочия старших ролей, т. е. ролей, которым соответствуют внутренние вершины корневого графа иерархии ролей, определяются как объединение прав и полномочий непосредственно подчиненных ролей, ко­торым в графе иерархии ролей соответствуют вершины-сыновья:

,


где – полный набор ролей-сыновей для роли .


Рис. 2.27. Пример таксономического листового подхода к назначению полномочий в иерархической системе ролей
При нетаксономическом листовом подходе права и полномочия не­посредственно получают также только листовые роли. Полномочия стар­ших ролей также образуются объединением полномочий непосредственно подчиненных ролей. При этом, однако, пересечение наборов полномочий листовых ролей-братьев, т. е. подчиненных общей старшей роли, может быть не пустым:

Нетрудно видеть, что подобный подход в отличие от строго таксо­номического не обеспечивает автоматического наделения корневой в ие­рархии роли полным набором полномочий системы.
При иерархически охватном подходе в набор прав и полномочий старших ролей непосредственно включаются только те права и полномо­чия, которые не вошли в наборы прав и полномочий подчиненных ролей:


где .
При этом в соответствии с функциями и при иерархически охватном подходе итоговый набор полномочий пользователя, задействовавшего в сеансе c старшую роль , включает набор прав и пол­номочий всех ролей, подчиненных роли.
Таксономический листовой подход отражает те предметные области, для которых набор полномочий (прав) рассматривается как общий ресурс, распределяемый между низовыми звеньями системы, к примеру, сельско­хозяйственные земельные угодья, наделяемые крепостным крестьянам, из совокупности наделов которых складываются владения феодалов. Другой пример - структуры со строгой организационно-управленческой вертика­лью - право руководить рядовыми сотрудниками имеют только их непо­средственные руководители (низшее управленческое звено); руководители более высокого управленческого уровня право непосредственного руково­дства рядовыми сотрудниками получают на основе объединения соответ­ствующих прав подчиненных руководителей более низкого управленче­ского звена.
Второй подход идеологически сходен с первым, за исключением то­го, что конкретное право, полномочие может предоставляться не одной листовой роли, а сразу нескольким.
Иерархически охватный подход отражает более сложные, но и более распространенные предметные области, в которых на множестве прав и полномочий, в свою очередь, может быть задано отношение частичного порядка, что приводит к тому, что часть полномочий может быть присвое­на ролям только определенного уровня иерархии. В подобных системах старшей роли (должности) непосредственно назначаются только права и полномочия соответствующего уровня иерархии, а права и полномочия подчиненных ролей наследуются и применяются автоматически.

Download 330.25 Kb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling