5 اجرای امنیت سیستم

ساخت وبلاگ

در این فصل نحوه تنظیم مجوزها و رمزهای عبور برای سیستم صدور صورتحساب ارتباطات Oracle و مدیریت درآمد (BRM) توضیح داده شده است.

قبل از خواندن این فصل ، باید با نحوه عملکرد BRM آشنا باشید. به "معماری سیستم BRM" در مفاهیم BRM مراجعه کنید.

برای کسب اطلاعات در مورد تأیید اعتبار و مجوز مشتریان ، به "مدیریت تأیید اعتبار مشتری" در مدیریت BRM به مشتریان مراجعه کنید.

با استفاده از اقدامات عمومی امنیت سیستم

می توانید از پایگاه داده معمول و اقدامات امنیتی سیستم عامل برای سیستم BRM استفاده کنید. به عنوان مثال ، می توانید مجوزها و مجوزهای گروهی را روی پرونده ها و برنامه ها تنظیم کنید.

به عنوان ارسال شده ، BRM فقط برای رمزهای عبور از رمزگذاری استفاده می کند. با این حال ، می توانید هر زمینه رشته ای را رمزگذاری کنید. برای اطلاعات بیشتر ، به "درباره رمزگذاری اطلاعات" در راهنمای توسعه دهنده BRM مراجعه کنید.

ملاحظات اساسی امنیتی

اصول زیر برای استفاده ایمن از هر برنامه ای اساسی است:

  • نرم افزار را به روز نگه دارید. این شامل آخرین نسخه محصول و هرگونه تکه ای است که در مورد آن اعمال می شود.
  • فعالیت سیستم را کنترل کنید. تعیین کنید که چه کسی باید به کدام مؤلفه های سیستم و چند بار دسترسی داشته باشد و آن مؤلفه ها را کنترل کند.
  • نرم افزار را ایمن نصب کنید. به عنوان مثال ، از فایروال ها ، پروتکل های ایمن مانند SSL و رمزهای عبور ایمن استفاده کنید.
  • در مورد اطلاعات امنیتی به روز باشید. اوراکل به طور مرتب به روزرسانی های مربوط به امنیت و هشدارهای امنیتی را صادر می کند. شما باید تمام تکه های امنیتی را در اسرع وقت نصب کنید. مقاله "به روزرسانی های مهم و هشدارهای امنیتی" را در وب سایت فناوری Oracle مشاهده کنید: http://www. oracle. com/technetwork/topics/securance/alerts-086861. html

درک محیط BRM

هنگام برنامه ریزی اجرای BRM ، موارد زیر را در نظر بگیرید:

  • از کدام منابع باید محافظت شود؟
    • شما باید از داده های مشتری مانند شماره های کارت اعتباری محافظت کنید.
    • شما باید از داده های داخلی مانند کد منبع اختصاصی محافظت کنید.
    • شما باید از اجزای سیستم در برابر معلولیت حملات خارجی یا اضافه بار سیستم عمدی محافظت کنید.

    مستندات امنیتی اوراکل

    BRM از سایر محصولات اوراکل مانند Oracle Database و Oracle Weblogic Server استفاده می کند.

    برای اطلاعات بیشتر ، به اسناد زیر مراجعه کنید:

    • راهنمای امنیت پایگاه داده اوراکل
    • Oracle Fusion Middleware امنیت یک محیط تولید برای سرور Oracle Weblogic
    • مستندات سرور Oracle WebLogic

    مستندات اوراکل از وب سایت شبکه فناوری اوراکل موجود است:

    ذخیره رمزهای عبور در پرونده های پیکربندی

    به طور پیش فرض ، BRM Installer پایگاه داده و رمزهای عبور حساب را به صورت رمزگذاری شده در پرونده های پیکربندی infranet. properties و pin. conf ذخیره می کند. برنامه های BRM می توانند هنگام بازیابی آنها از پرونده های پیکربندی ، رمزهای عبور را به طور خودکار رمزگشایی کنند.

    به طور پیش فرض ، رمزهای عبور در پرونده های پیکربندی در قالب استاندارد رمزگذاری پیشرفته (AES) رمزگذاری می شوند. برای اطلاعات بیشتر ، به "درباره رمزگذاری AES" در راهنمای توسعه دهنده BRM مراجعه کنید.

    برای رمزگذاری رمزهای عبور برای برنامه های مشتری یا مدیران اختیاری که جزئی از Base BRM نیستند ، یا با سفارشی سازی همراه هستند ، از ابزار PIN_CRYPT_APP استفاده کنید. برای جزئیات بیشتر ، به "درباره رمزگذاری رمزهای رمزگذاری" و "رمزگذاری رمزهای عبور به صورت دستی" در راهنمای BRM Developer مراجعه کنید.

    رمزهای عبور برای مدیر اتصال (CM) باید به قوانین زیر رعایت کنند:

    • شامل حداقل هشت کاراکتر
    • حداقل یک شخصیت عددی ، یک شخصیت بزرگ و یک شخصیت خاص را درج کنید
    • با چهار رمز عبور قبلی متفاوت است
    • هیچ بخشی از شناسه کاربر را شامل نمی شود

    پیکربندی دسترسی به پایگاه داده BRM

    فایل پیکربندی مدیر Data Manager (DM) (BRM_HOME /SYS/DM_ORACLE/PIN. CONF ؛ جایی که BRM_HOME دایرکتوری است که BRM در آن نصب شده است) نام کاربری و رمز عبور را برای ورود به پایگاه داده BRM مشخص می کند. این نام کاربری و رمز عبوری است که هنگام نصب و پیکربندی پایگاه داده مشخص کرده اید. به طور پیش فرض ، نام کاربری پین است و رمز عبور پین است.

    شما می توانید به طور خودکار رمزهای عبور را برای همه اجزای BRM (از جمله DM_ORACLE) رمزگذاری کنید و همزمان با اجرای اسکریپت EncryptPassword. pl. برای اطلاعات بیشتر ، به "درباره اسکریپت EncryptPassword. pl" در راهنمای توسعه دهنده BRM مراجعه کنید.

    پیکربندی نام و رمزهای ورود به سیستم برای دسترسی BRM

    برای دسترسی به پایگاه داده BRM ، یک برنامه مشتری باید موارد زیر را ارائه دهد:

    • نام حساب
    • رمز ورود آن حساب
    • خدمات
    • شماره پایگاه داده پایگاه داده BRM

    با این اطلاعات ، CM از پایگاه داده پرس و جو می کند. اگر اطلاعات تأیید شده باشد ، CM دسترسی به برنامه به پایگاه داده را اعطا می کند.

    هنگامی که BRM را نصب می کنید ، سیستم یک حساب کاربری واحد ایجاد می کند ، به نام root و شناسایی شده توسط رمز عبور رمز عبور ، با اجازه عمومی به سیستم BRM. این حساب شامل دو سرویس است: admin_client و pcm_client.

    • برنامه های کاربردی مشتری BRM به سرویس Admin_Client وارد می شوند.
    • سایر برنامه ها و برنامه های BRM ، مانند مؤلفه های ادغام خدمات اختیاری ، به سرویس PCM_CLIENT وارد سیستم می شوند.

    نام ورود به سیستم پیش فرض و رمز عبور ارائه شده با سیستم Root. 0. 0. 0 است. n (جایی که n شماره پایگاه داده شماست) و رمز عبور.

    برای جلوگیری از دسترسی غیرمجاز به BRM ، باید رمز عبور را پس از نصب BRM تغییر دهید.

    هنگامی که یک سیستم تولید BRM را تنظیم می کنید ، حساب های دیگری ایجاد می کنید - برای مثال ، یکی برای هر یک از نمایندگان خدمات مشتری (CSR) و یک یا چند سرویس را با هر حساب مرتبط می کنید. شما به هر حساب رمزعبور می دهید و امتیازات خاصی را به حساب اعطا می کنید. به عنوان مثال ، شما ممکن است بخواهید فقط برخی از CSR های خود را به اختلافات پرداخت بپردازید.

    شما همچنین باید برای هر برنامه کاربردی گسترده ای که با BRM استفاده می کنید ، یک حساب کاربری ارائه دهید.

    شما نمی توانید روش پرداخت حساب root را تغییر دهید یا آن را به حساب والدین یا کودک تبدیل کنید.

    پیکربندی CM برای تأیید ورود به سیستم فقط با سرویس

    به طور پیش فرض ، CM پیکربندی شده است تا به یک سرویس ، نام ورود و رمز عبور نیاز داشته باشد. این دسترسی ایمن به BRM را فراهم می کند.

    اگر فقط برنامه های ایمن به CM شما وصل شوند ، می توانید با پیکربندی CM ، فرآیند ورود را سرعت بخشید تا فقط سرویس را تأیید کنید اما نیازی به نام یا رمز ورود ندارید.

    برای پیکربندی CM برای تأیید ورود به سیستم فقط با سرویس:

     

    1. پرونده پیکربندی CM (BRM_HOME /SYS/CM/PIN. CONF) را در یک ویرایشگر متن باز کنید.
    2. ورود cm_login_module را از cm_login_pw001. dll به cm_login_null. dll تغییر دهید:

       

    - cm cm_login_module cm_login_null. dll 

    نکته: Proxy CM روش دیگری برای اتصال به BRM بدون استفاده از نام ورود و رمز عبور فراهم می کند. به "استفاده از پروکسی CM برای اجازه ورود به سیستم غیر معتبر" مراجعه کنید.

    پیکربندی حداکثر تعداد تلاش های ورود نامعتبر

    برای پیکربندی حداکثر تعداد تلاش های ورود نامعتبر:

     

    1. دستور زیر را اجرا کنید:

       

    pin_bus_param s-r busparamsactivity bus_params_act. xml 
    pin_bus_params bus_params_act. xml 

    پیکربندی برنامه ها برای ارائه اطلاعات ورود به سیستم

    برنامه های کاربردی مشتری BRM اطلاعات ورود به سیستم را به روش های مختلف ارائه می دهند:

    • برنامه های مبتنی بر BRM Java ، از جمله مرکز قیمت گذاری ، مرکز مشتری و مرکز پیکربندی ، هنگام شروع برنامه از کاربر شماره های پورت و نام پایگاه داده را درخواست می کنند.
    • ابزار پرداخت شماره های پورت و نام پایگاه داده را در پرونده . ini خود ارائه می دهد.
    • اجزای ادغام خدمات اختیاری BRM ، مانند RADIUS Manager ، تمام اطلاعات ورود به سیستم را از پرونده پیکربندی برای آن برنامه ارائه می دهد.

    برای تغییر اطلاعات ورود به سیستم پیش فرض برای برنامه های مشتری ، پرونده . ini یا پیکربندی را ویرایش کنید یا از کادر گفتگوی ورود به سیستم استفاده کنید.

    اطلاعات ورود به سیستم برای برنامه های مشتری مبتنی بر جاوا

    برای تغییر بیشتر اطلاعات اتصال برای برنامه های مشتری مبتنی بر جاوا ، از کادر گفتگوی ورود به سیستم استفاده کنید که هنگام شروع برنامه ظاهر می شود. برنامه از این اطلاعات پیش فرض برای جلسات بعدی استفاده می کند.

    تغییر رمزهای عبور پیش فرض برای برنامه های مشتری مبتنی بر جاوا

    رمزهای عبور برنامه های کاربردی مشتری مبتنی بر BRM در پرونده های infranet. properties به عنوان متن رمزگذاری شده قرار دارند. برای تغییر و رمزگذاری رمزهای عبور جدید برای یک برنامه ، به سرور میزبان برنامه وارد شوید و از ابزار PIN_CRYPT_APP برای رمزگذاری رمز عبور جدید استفاده کنید. برای جزئیات بیشتر ، به "درباره رمزگذاری رمزهای رمزگذاری" و "رمزگذاری رمزهای عبور به صورت دستی" در راهنمای BRM Developer مراجعه کنید.

    اطلاعات ورود به سیستم برای ابزار پرداخت

    برای تغییر اطلاعات ورود به سیستم پیش فرض برای ابزار پرداخت:

    1. پرونده C: Windows PaymentTool. ini را باز کنید.
    2. ورودی های ورود به سیستم را ویرایش کنید.
    3. ذخیره کنید و فایل را ببندید.

    اطلاعات ورود به سیستم برای اجزای ادغام خدمات اختیاری

    برای تغییر اطلاعات ورود به سیستم پیش فرض برای مؤلفه های ادغام خدمات اختیاری:

    1. پرونده پیکربندی را برای برنامه باز کنید ، که می توانید در فهرست آن برنامه پیدا کنید.
    2. دستورالعمل های موجود در پرونده پیکربندی را دنبال کنید تا اطلاعات مربوط به این ورودی های پیکربندی را ارائه دهید:
      • شناسه کاربر
      • login_type
      • نام ورود
      • login_pw

    ایجاد یک حساب نماینده خدمات مشتری

    حساب های CSR های شرکت خود را تنظیم کنید تا آنها بتوانند حساب های مشتری را ایجاد و مدیریت کنند.

    قبل از ایجاد حساب های CSR ، یک برنامه CSR را ایجاد و بارگذاری کنید ، که خدمات موجود در CSR را تعریف می کند. شما این کار را در مرکز قیمت گذاری انجام می دهید. به "ایجاد برنامه های CSR" در BRM تنظیم قیمت و رتبه بندی مراجعه کنید.

    می توانید حساب های CSR را در مرکز مشتری یا مرکز اجازه ایجاد کنید. پس از وجود یک حساب CSR ، می توانید فقط در مرکز مشتری تغییراتی در آن ایجاد کنید.

    برای ایجاد حساب های CSR:

    • در مرکز مشتری: به "ایجاد یک حساب CSR" در کمک به مرکز مشتری مراجعه کنید.
    • در مرکز اجازه: از نظر افراد ، اقدامات را انتخاب کنید - شخص جدیدی ایجاد کنید. برای اطلاعات بیشتر ، به راهنمای مرکز اجازه مراجعه کنید. برای اطلاعات در مورد تنظیمات رمز عبور برای حساب های CSR ، به "مدیریت رمزهای عبور CSR" مراجعه کنید.

    تغییر نام ورود و رمز ورود برای یک حساب کاربری

    برای تغییر اطلاعات ورود به حساب ، از مرکز مشتری استفاده کنید. می توانید به حساب مورد نظر خود وارد شوید ، یا می توانید با اجازه تغییر رمز عبور به حساب ROOT BRM یا یک حساب دیگر وارد شوید. می توانید نام و رمز ورود را برای هر سرویس مرتبط با حساب تغییر دهید. برای اطلاعات بیشتر به مرکز مشتری کمک کنید.

    حساب BRM Root با رمزعبور پیش فرض رمز عبور همراه است. برای جلوگیری از دسترسی غیرمجاز به سیستم خود ، این رمز عبور را برای هر دو سرویس مرتبط با حساب root تغییر دهید.

    ورود به فعالیتهای نماینده خدمات مشتری

    اطلاعات ورود به سیستم شامل نوع فعالیت ، تاریخ و زمان CSR فعالیت و آدرس IP رایانه مشتری است. این داده ها در کلاس /user_activity قابل ذخیره سازی ذخیره می شوند.

    برای ورود به فعالیتهای CSR ، ورود به سیستم رویداد باید روشن شود. وقتی ورود به سیستم cm pin. conf login_audit روی 1 تنظیم شده یا اظهار نظر می شود ، ورود به سیستم رویداد را روشن می کند. برای اطلاعات بیشتر به "خاموش کردن ورود به سیستم جلسه" مراجعه کنید.

    اگر از یک برنامه مدیریت ارتباط با مشتری خارجی (CRM) برای اتصال به BRM استفاده می کنید ، BRM همچنین شناسه کاربر CSR خارجی را به همراه فعالیت کاربر در کلاس /user_activity قابل ذخیره سازی ثبت می کند. برای ردیابی هرگونه اقدامی که توسط CSR خارجی در BRM انجام می شود می توانید از ID خارجی CSR استفاده کنید. اگر برنامه CRM خارجی شناسه کاربر CSR خارجی را به BRM ارسال نمی کند ، BRM مقادیر تهی را در کلاس /user_activity قابل ذخیره ثبت می کند.

    شما می توانید فعالیت های CSR را فقط در صورتی که آنها را در پرونده pin_notify گنجانده اید ، وارد کنید. برای کسب اطلاعات بیشتر در مورد استفاده از پرونده pin_notify برای اعلان های رویداد ، به "ادغام لیست اعلان های رویداد" در راهنمای توسعه دهنده BRM مراجعه کنید. برای بارگذاری رویدادهای مشخص شده در پرونده pin_notify در پایگاه داده BRM ، از ابزار load_pin_notify استفاده کنید. به BRM مدیریت مشتریان مراجعه کنید.

    برای تولید گزارشی که داده های ورود به سیستم را نشان می دهد ، باید پرس و جو و کد سفارشی GUI خود را بنویسید.

    می توانید فعالیتهای CSR زیر را وارد کنید:

    • ایجاد حساب
    • تغییر سلسله مراتب حساب
    • تنظیم صورتحساب
    • لایحه اکنون عملیات
    • تغییر در روز صورتحساب ماه
    • تغییر در فرکانس صورتحساب
    • تغییر در اطلاعات کارت اعتباری
    • ایجاد گروه های شارژ ، تخفیف ، مانیتور و به اشتراک گذاری پروفایل
    • ایجاد برنامه های اقدام معوق
    • تغییرات محدودیت اعتبار
    • حذف گروه های شارژ ، تخفیف ، مانیتور و به اشتراک گذاری پروفایل
    • اختلاف
    • تنظیم رویداد
    • تنظیمات مورد
    • اصلاحات برای شارژ ، تخفیف ، مانیتور و گروه های اشتراک گذاری نمایه
    • مبلغ پرداختی
    • تغییر رمز عبور
    • لغو محصول
    • تغییر محصول
    • خرید محصول
    • بازپرداخت
    • تغییر نام نام ورود به سیستم
    • شهرک
    • بالادست
    • نوشتن

    تنظیم مجوزها در برنامه های BRM

    مجوزها تعیین می کند که چه کارهایی کاربر می تواند با برنامه های BRM انجام دهد.

    مجموعه ای از مجوزها نقش را تعریف می کند. یک نقش مجموعه ای از اقدامات را نشان می دهد که شخصی که دارای شغل یا موقعیت خاصی است می تواند انجام دهد. برای اطلاعات بیشتر ، به "در مورد مدیریت نقش ها" مراجعه کنید.

    شما می توانید با اختصاص CSR به یک نقش و تنظیم مجوزها برای آن نقش ، فعالیت ها را در مرکز مشتری ، مرکز قیمت گذاری و سایر برنامه ها محدود کنید. به عنوان مثال ، می توانید مشخص کنید که CSR ها می توانند رمز عبور را تغییر دهند ، اعتبار را اعمال کنند و بازپرداخت کنند.

    به عنوان بخشی از تنظیم مجوزها ، موارد زیر را انجام می دهید:

     

    • مجوزها را به یک نقش اضافه کنید. برای کسب اطلاعات در مورد انواع مجوزهایی که می توانید تنظیم کنید ، به "انواع مجوز" مراجعه کنید.

       

    توجه: برای کلیه برنامه ها به جز مرکز مشتری ، انواع اجازه به طور پیش فرض اعطا نمی شوند. CSR ها تا زمانی که مجوز صریحاً به آن اختصاص یابد ، به برنامه یا ویژگی مرتبط با مجوز دسترسی ندارند. برای مرکز مشتری ، برخی از انواع مجوزها به طور پیش فرض اعطا می شوند. برای اطلاعات بیشتر ، به مرکز مشتری مراجعه کنید.

    • برای دسترسی به داده های مهم مانند کارت اعتباری و اطلاعات قیمت گذاری می توانید مجوزهای فقط خواندنی را مشخص کنید.
    • می توانید دسترسی به خواندن نوشتن به داده های مشتری مانند آدرس صورتحساب و شناسه ایمیل را مشخص کنید.

    می توانید مجوزها را با استفاده از مرکز اجازه و مرکز مشتری تنظیم کنید. با این حال ، شما باید مجوزهای مناسبی برای اضافه کردن ، تغییر یا حذف مجوزها داشته باشید. معمولاً فقط به شخصی که دسترسی به ریشه دارد ، مانند مدیر سیستم ، اجازه تغییر مجوزهای CSR را داده می شود. برای اطلاعات بیشتر ، به "در مورد مدیریت مجوزها در مرکز اجازه" مراجعه کنید.

    اگر شرکت شما از یک برنامه اختصاصی برای مدیریت حساب استفاده می کند ، می توانید کد خود را برای تنظیم و اجرای مجوزها بنویسید.

    همچنین می توانید دسترسی به حساب ها را در یک مارک خاص محدود کنید. برای انجام این کار ، از امتیازات دسترسی در مرکز پیکربندی استفاده کنید. به "در مورد اعطای دسترسی به مارک ها" در مدیریت مشتریان BRM مراجعه کنید.

    در مورد مرکز اجازه

    مرکز مجوز یک برنامه BRM است که می توانید با مدیریت نقش ها و مجوزهای کاربران ابزار مشتری BRM مانند CSR ، برای تقویت امنیت استفاده کنید.

    شما کارهای زیر را با استفاده از مرکز اجازه انجام می دهید:

     

    • مدیریت نقش ها. می توانید نقش ها را ایجاد ، تغییر نام دهید و حذف کنید. نقش کودک را اضافه کنید. و CSR را به نقش ها اختصاص دهید. برای اطلاعات بیشتر ، به "در مورد مدیریت نقش ها" مراجعه کنید.
    • مجوزها را مدیریت کنید. می توانید مجوزها را اضافه و حذف کنید. برای اطلاعات بیشتر ، به "در مورد مدیریت مجوزها در مرکز اجازه" مراجعه کنید.
    • مدیریت CSR. شما می توانید حساب های CSR ایجاد کنید ، CSR را به نقش ها اختصاص دهید و CSR های غیرقانونی را از نقش ها قرار دهید.

       

    توجه: با استفاده از مرکز مشتری یا مرکز مجوز می توانید CSR ایجاد کنید. شما مجوزهای فردی را با استفاده از مرکز مشتری اختصاص می دهید، و با استفاده از مرکز مجوز، مجوزهای مبتنی بر نقش را به CSR ها اختصاص می دهید.

    با استفاده از نمای نقش و نمای افراد در مرکز مجوز، می توانید مجوزهای موجود در یک نقش و CSR های اختصاص داده شده به یک نقش را مشاهده کنید.

    با استفاده از مرکز مجوز، می توانید دسترسی به کل برنامه ها، مانند مرکز قیمت گذاری یا مرکز مشتری، یا برگه ها و فیلدهای جداگانه در مرکز مشتری را اعطا یا رد کنید. این به شما امکان می دهد CSR ها را به نقش هایی اختصاص دهید که با عملکردهای شغلی آنها مطابقت دارد.

    برای اطلاعات در مورد نحوه ایجاد نقش ها و مجوزها و نحوه اختصاص حساب های CSR به نقش ها، به راهنمای مرکز مجوز مراجعه کنید.

    روش نصب برای مرکز مجوز شبیه به نصب سایر برنامه های مشتری در BRM است. به "نصب برنامه های سرویس گیرنده BRM در ویندوز" در راهنمای نصب BRM مراجعه کنید.

    درباره دسترسی به مرکز مجوز

    CSRهایی که نیاز به دسترسی به مرکز مجوز دارند باید به نقشی اختصاص داده شوند که شامل مجوزهای استفاده از مرکز مجوز است. شما مجوزهای دسترسی به یک نقش را به همان روشی که سایر مجوزها را در مرکز مجوزها لحاظ می کنید، اضافه می کنید.

    شخصی که دارای امتیازات ریشه BRM است، مجوزهای دسترسی کامل برای ایجاد نقش ها و اضافه کردن یا حذف مجوزهای یک نقش در مرکز مجوز، مرکز مشتری، یا مرکز قیمت گذاری را دارد.

    یک مدیر برند دسترسی پیش فرض به مرکز مجوز دارد. برای سایر برنامه های مشتری، مانند مرکز مشتری و مرکز قیمت گذاری، مدیران برند باید نقش هایی را که حاوی مجوزهایی برای دسترسی به سایر برنامه های مشتری هستند، به خود اختصاص دهند.

    پس از نصب مرکز مجوز، فقط نام ورود به سیستم ریشه BRM مجوز استفاده از مرکز مجوز را دارد.

    برای اطلاعات بیشتر در مورد نحوه مدیریت و گنجاندن مجوزها در یک نقش، به راهنمای مرکز مجوز مراجعه کنید.

    درباره نقش های مدیریتی

    شما از نقش ها برای پیکربندی مجوزها برای گروهی از CSR ها بر اساس وظایفی که باید انجام دهند استفاده می کنید. به عنوان مثال، می توانید انواع مختلفی از CSR را ایجاد کنید و آنها را به انواع مختلفی از نقش ها اختصاص دهید:

    • مدیران CSR می توانند نقش های جدیدی ایجاد کنند، CSR ها را به نقش ها اختصاص دهند، تنظیمات مجوز را تغییر دهند، محدودیت اعتبار را تغییر دهند، بازپرداخت کنند و وضعیت حساب را تغییر دهند. یک مدیر همچنین می تواند کارهایی را که CSR های جوان انجام می دهند تأیید کند (به عنوان مثال، با اطمینان از اینکه حساب های جدید به درستی ایجاد شده اند و تمام اطلاعات لازم را دارند).
    • CSR های Junior می توانند مانده حساب مشتری را بررسی کنند ، اطلاعات صورتحساب را بررسی و تغییر دهند و به سوالات مشترک مشتری پاسخ دهند.

    به عنوان مثال ، CSRS A و B را می توان به مدیر نقش اختصاص داد و CSRS C و D را می توان به نقش Lead-CSR اختصاص داد ، جایی که:

    • CSRS A و B برای اطلاعات کارت اعتباری مشتری دسترسی به نوشتن دارند.
    • CSRS C و D دارای مجوزهای فقط خواندنی برای اطلاعات کارت اعتباری مشتری هستند.

    همچنین می توانید نقش هایی با سطح مجوزهای بالاتری ایجاد کنید. به عنوان مثال ، شما می توانید نقش هایی را ایجاد کنید که شامل مجوزها برای ایجاد و مدیریت نقش ها با استفاده از مرکز اجازه باشد.

    در مورد پشتیبانی چند نقش

    شما می توانید مجوزهای خاصی را در یک نقش برای دسترسی به یک یا چند برنامه مشتری قرار دهید. علاوه بر این ، CSR را می توان به چندین نقش اختصاص داد. به عنوان مثال ، CSR را می توان به نقش مدیر در مرکز اجازه و نقش Junior-CSR در مرکز قیمت گذاری اختصاص داد.

    درباره نقشهای سلسله مراتبی

    شما می توانید سلسله مراتب نقش را در مرکز اجازه ایجاد کنید. برای انجام این کار ، شما نقش های کودک را ایجاد می کنید و آنها را با نقش والدین مرتبط می کنید.

    شما نقش های سلسله مراتبی را با توجه به سطح مجوز آنها سازماندهی می کنید. در هر سطح بالاتر از پایین سلسله مراتب ، نقش کودک نیز می تواند نقش والدین باشد. نقش کودک تمام تنظیمات مجوز را که با نقش والدین آن همراه است ، به ارث می برد.

    به عنوان مثال ، نقش والدین ، CSR ، همچنین می تواند نقش های کودک زیر را داشته باشد:

    نقش کودک شامل تمام مجوزهای متعلق به نقش والدین ، CSR است. علاوه بر این ، نقش های کودک دارای تمام مجوزهای خاص است که به نقش خاص آنها ، LEAD-CSR یا Junior-CSR تعلق دارد.

    در مورد مدیریت مجوزها در مرکز اجازه

    در مرکز اجازه ، مجوزها بر اساس نقش ها انجام می شود. مجوزهای نقش سطح خاص دسترسی به نقش را تعیین می کند. با استفاده از مرکز مجوز ، می توانید حساب های جدید CSR ایجاد کنید ، CSR را به نقش ها اختصاص دهید و CSR را از نقش ها جدا کنید. این رویکرد مبتنی بر نقش ، اعطای سریع یا انکار مجوزها به CSR فردی یا گروهی از CSR ها را با نقش خاص آسان می کند. برای اطلاعات بیشتر ، به "در مورد مرکز اجازه" مراجعه کنید.

    در مرکز مشتری ، شما می توانید فقط یک بار مجوز را به CSR ارائه دهید. نقش ها را نمی توان در مرکز مشتری ایجاد کرد.

    مجوزهای تعیین شده در مرکز مشتری ، مواردی را که در مرکز اجازه قرار دارد بازنویسی می کند.

    مدیریت رمزهای عبور CSR

    برای بهبود ویژگی های امنیتی و دسترسی به برنامه های مشتری BRM ، خط مشی های رمز عبور زیر در مرکز اجازه قرار می گیرد:

    • امکان تنظیم محدودیت های انقضا رمز عبور. مدت زمانی که یک رمز عبور معتبر است تا زمانی که سیستم مانع از ورود کاربر شود یا مجبور شود رمز عبور را تغییر دهد.
    • امکان تعریف رمزهای عبور موقت. امکان مجبور کردن CSR ها برای تغییر رمزهای عبور خود پس از دسترسی به برنامه برای اولین بار یا بعد از یک حساب جدید CSR توسط یک مدیر تنظیم شده است.
    • اعتبارسنجی محتوای رمز عبور. امکان اعتبارسنجی محتوای رمز عبور برای اطمینان از اینکه شخصیت های خاصی مانند اعداد وجود ندارد ، اطمینان حاصل می شود.

    تنظیم وضعیت رمز عبور حساب CSR

    موارد زیر وضعیت رمز عبور معتبر برای حساب های CSR است:

    می توانید وضعیت رمز عبور حساب CSR را در مرکز اجازه تغییر دهید.

    به طور پیش فرض ، وضعیت رمز عبور برای یک مدیر برند به حالت عادی تنظیم شده است و وضعیت یک حساب CSR روی موقت تنظیم شده است.

    هنگامی که CSR به یک برنامه BRM وارد می شود ، سیستم وضعیت رمز عبور را بررسی می کند و اقدامات زیر را انجام می دهد:

    • اگر CSR برای اولین بار وارد برنامه شود یا اگر رمز عبور روی موقت تنظیم شده است ، صفحه تغییر رمز عبور نمایش داده می شود. CSR موظف است قبل از استفاده از برنامه ، رمز عبور را تغییر دهد. پس از تغییر CSR رمز عبور ، وضعیت رمز عبور از موقت به عادی تغییر می یابد.
    • اگر وضعیت رمز عبور به حالت عادی تنظیم شود ، رمز عبور CSR هرگز منقضی نمی شود.
    • اگر وضعیت رمز عبور به پایان رسیده باشد ، مرکز مشتری پس از تعداد مشخصی از روزها (90 روز به طور پیش فرض) رمز عبور CSR را باطل می کند. هنگامی که CSR سعی می کند پس از مدت زمان انقضا وارد سیستم شود ، CSR موظف است رمز عبور را تغییر دهد. پس از تغییر CSR رمز عبور ، وضعیت رمز عبور همچنان منقضی می شود و رمز عبور جدید پس از تعداد مشخص روزها منقضی می شود. برای اطلاعات در مورد تنظیم انقضاء رمز عبور پیش فرض ، به "تنظیم مدت زمان انقضا رمز عبور پیش فرض" مراجعه کنید.
    • اگر وضعیت رمز عبور روی نامعتبر تنظیم شود ، دسترسی به برنامه رد می شود.

    ورود به سیستم خودکار

    بعد از ورود به برنامه BRM Client و برای یک بازه مشخص ، آن را بیکار می کنید ، جلسه به طور خودکار منقضی می شود. برای اتصال مجدد به جلسه ، از شما خواسته می شود رمز ورود خود را وارد کنید. با این حال ، اگر رمز عبور را در پرونده infranet. properties مشخص کرده اید ، برنامه به طور خودکار رمز عبور را از پرونده infranet. properties می خواند و به طور خودکار وصل می شود.

    فاصله پیش فرض برای ورود به سیستم اتوماتیک 0 دقیقه تنظیم شده است ، این بدان معنی است که این ویژگی به طور پیش فرض غیرفعال است. با این حال ، این ممکن است در سیستم BRM شما بسته به شماره مشخص شده در ورودی CM_TIMEOUT در پرونده CM Pin. conf متفاوت باشد. برای اطلاعات بیشتر در مورد CM_TIMEOUT ، به "تنظیم فاصله زمانی CM بین درخواست های Opcode" مراجعه کنید.

    برای دسترسی به برنامه پس از ورود خودکار:

     

    1. در کادر گفتگوی تأیید رمز عبور ، رمز عبور را وارد کنید.
    2. OK را کلیک کنید

       

    توجه: برنامه های مشتری BRM از چندین اتصالات استفاده می کنند. از آنجا که فاصله ورود به سیستم خودکار برای هر اتصال متفاوت است ، شما باید مراحل فوق را یک بار برای هر اتصال انجام دهید. همچنین ، اگر برای یک بازه مشخص به یک پنجره یا کادر گفتگو دسترسی ندارید ، جلسه به طور خودکار منقضی می شود.

    تغییر رمز عبور

    پس از ورود به برنامه BRM Client ، می توانید رمز ورود موجود خود را تغییر دهید. پس از تغییر رمز عبور ، می توانید با رمز عبور جدید خود به هر برنامه BRM وارد شوید.

    • شما نمی توانید با یک رمز عبور موقتی یا منقضی شده به برنامه دسترسی پیدا کنید. برای ادامه کار ملزم به تغییر رمز عبور هستید.
    • تعداد تلاش برای وارد کردن رمز عبور محدود است. اگر از این حد فراتر بروید ، حساب شما قفل شده است و فقط یک مدیر سیستم می تواند حساب را باز کند.

    تعداد پیش فرض تلاش ها پنج است ، اما بسته به مقدار عنصر در پرونده BUS_PARAMS_ACT. XML ممکن است در سیستم BRM شما متفاوت باشد. به "پیکربندی حداکثر تعداد تلاش های ورود نامعتبر" مراجعه کنید.

    برای تغییر رمز عبور:

    1. از منوی پرونده ، تغییر رمز عبور را انتخاب کنید. کادر گفتگوی تغییر رمز عبور ظاهر می شود.
    2. در قسمت Enter فعلی رمز عبور ، رمز عبور فعلی خود را وارد کنید.
    3. در قسمت Enter New Password ، رمز ورود جدید خود را وارد کنید.
    4. در قسمت رمز عبور جدید وارد ، همان رمز عبور را وارد کنید تا تأیید کنید.
    5. OK را کلیک کنید

    باز کردن حساب CSR قفل شده

    برای باز کردن حساب CSR قفل شده:

     

    1. در سریع فرمان ، ابزار BRM_HOME /BIN /PIN_UNLOCK_SERVICE را اجرا کنید. یک منو ظاهر می شود.

       

    • ابزار pin_unlock_service به یک پرونده پیکربندی (pin. conf) در همان دایرکتوری که از آن ابزار را اجرا می کنید ، نیاز دارد. به "ایجاد پرونده های پیکربندی برای برنامه های BRM" مراجعه کنید.
    • اطمینان حاصل کنید که حساب موجود در پرونده pin. conf قفل نشده است.
    • برای Admin_Client ، 1 را فشار دهید.
    • برای PCM_CLIENT ، 2 را فشار دهید.

    از شما خواسته می شود شناسه ورود به سیستم را برای حساب مورد نظر خود وارد کنید.

    • طول حداقل 6 کاراکتر است.
    • بیش از 255 کاراکتر نیست.
    • این شامل ترکیبی از حروف و اعداد است.
    • این همان شناسه ورود به سیستم نیست.
    • برای باز کردن حساب دیگر ، 1 را فشار دهید.
    • برای خروج از ابزار ، 2 را فشار دهید.

    تنظیم مدت زمان انقضا رمز عبور

    برای تغییر مدت زمان انقضا رمز عبور پیش فرض:

     

    1. پرونده BRM_HOME /SYS/CM/PIN. CONF را باز کنید.
    2. مقدار ورودی passwd_age را تغییر دهید:

       

    - cm passwd_age90 

    باز کردن حساب ریشه قفل شده

    برای باز کردن حساب ریشه قفل شده:

     

    1. به BRM_HOME/SYS/DM_ORACLE/DATA/بروید.
    2. با استفاده از SQL*Plus به پایگاه داده خود وصل شوید:

       

    پین/پین sqlplus@نام پایگاه داده 
    @create_actlogin_unlockservice_procedures. plb 
    EXEC ACTLOGIN_UNLOCKSERVICE. PROC_UNLOCK_SERVICE ('سرویس_ نوع', 'نام کاربری'); 
    • Service_Type نوع سرویس ، یا شیء Admin_Client یا PCM_CLIENT است. BRM تنظیمات مجوز را برای هر نقش در سطح ریشه یا برند در /service /admin_client یا /service /pcm_client در پایگاه داده BRM ذخیره می کند.
    • user_name نام ورود کاربر ریشه است.

    حساب root باز شده است.

    چگونه تنظیمات مجوز ذخیره می شوند

    شما از مرکز اجازه استفاده می کنید تا تنظیمات مجوز را برای هر نقش در سطح ریشه یا برند در شیء /سرویس /admin_client در پایگاه داده BRM تعریف کنید.

    هنگامی که یک حساب CSR را به یک نقش اختصاص می دهید ، حساب شامل تمام مجوزهایی است که به نقش اختصاص داده می شود.

    یک حساب CSR را می توان فقط به یک نقش در هر برنامه اختصاص داد.

    قسمت PIN_FLD_ROLE در حساب شامل نقش هایی است که به حساب CSR اختصاص داده شده است.

    انواع مجوزها

    می توانید مجوزهای برنامه های زیر را تنظیم کنید:

     

    • مرکز مجموعه. به "انواع مجوزهای مرکز مجموعه" مراجعه کنید.
    • مرکز مشتری. به مرکز مشتری مراجعه کنید.
    • مرکز قیمت گذاری. به "انواع اجازه مرکز قیمت گذاری" مراجعه کنید.
    • مرکز مدیریت تعلیق. به "انواع مجوز مرکز مدیریت تعلیق" مراجعه کنید.
    • سایر برنامه های مشتری. به "سایر انواع مجوز درخواست مشتری" مراجعه کنید.

       

    • می توانید برخی از مجوزها را در مرکز اجازه و مرکز مشتری تنظیم کنید. اگر مجوز مشابهی را در هر دو تنظیم کنید ، مجوزهایی که در مرکز مشتری تنظیم کرده اید ، اولویت دارد.
    • برای کلیه برنامه ها به جز مرکز مشتری ، انواع اجازه به طور پیش فرض اعطا نمی شود. CSR ها تا زمانی که مجوز صریحاً به آن اختصاص یابد ، به برنامه یا ویژگی مرتبط با مجوز دسترسی ندارند.
    • انواع مجوز حساس به مورد هستند.
    • مقدار حداقل برای هیچ یک از انواع مجوزهای مرکز مدیریت تعلیق صدق نمی کند.

    نوع مجوز مرکز مشتری

    به طور پیش فرض، هر CSR دارای مجوز /customercenter/corrective_bill برای ایجاد صورت حساب های اصلاحی در مرکز مشتری است، و منوی Actions در برگه تعادل، آیتم منوی Produce Corrective Bill را نمایش می دهد. برای لغو مجوز، مجوز /customercenter/corrective_bill را برای CSR حذف کنید.

    انواع مجوز مرکز مجموعه ها

    جدول 5-1 مجوزهایی را نشان می دهد که می توانید برای مرکز مجموعه ها تنظیم کنید.

    جدول 5-1 انواع مجوزهای مرکز مجموعه ها

    از مرکز مجموعه ها استفاده کنید.

    ایفای نقش عامل مجموعه، که وظایف مجموعه را بدون هیچ گونه مسئولیت نظارتی انجام می دهد.

    ایفای نقش مدیر مجموعه، که بر عوامل مجموعه نظارت می کند.

    مشاهده تاریخچه وظایف فردی

    واحدهای صورتحساب را به نمایندگان مجموعه اختصاص دهید.

    تغییر وضعیت یک کار

    پرداخت های کارت اعتباری را دریافت کنید.

    معافیت واحدهای قبض از مجموعه ها.

    یک کار اضافی را در سناریوی واحد قبض درج کنید.

    تمام شماره های کارت اعتباری یا تمام شماره های حساب بدهی مستقیم را مشاهده کنید.

    توجه: اگر رمزگذاری کارت اعتباری فعال باشد، می توانید فقط 4 رقم آخر شماره کارت اعتباری را مشاهده کنید. برای اطلاعات بیشتر در مورد رمزگذاری کارت اعتباری، به «درباره رمزگذاری کارت اعتباری» در پیکربندی و جمع آوری پرداخت های BRM مراجعه کنید.

    ویژگی قول به پرداخت را برای هر واحد قبض تنظیم کنید.

    حذف واحدهای قبض از معافیت

    جزئیات پرداخت را برای یک واحد قبض به روز کنید.

    ثبت کارت های جدید یا حساب های جدید.

    انواع مجوز مرکز قیمت گذاری

    جدول 5-2 مجوزهایی را که می توانید برای مرکز قیمت گذاری تنظیم کنید نشان می دهد.

    جدول 5-2 انواع مجوز مرکز قیمت گذاری

    از مرکز قیمت گذاری استفاده کنید.

    از تگ های تامین کننده استفاده کنید.

    از ویرایشگر منابع استفاده کنید.

    از Zone Mapper استفاده کنید.

    فایل های XML لیست قیمت را در پایگاه داده BRM بارگیری کنید.

    اقداماتی را انجام دهید که از پایگاه داده BRM می خوانند و می نویسند.

    این نوع مجوز دسترسی به دستورات Commit to Portal Database and Import - Real-time Data را در منوی File کنترل می کند. همچنین نوع دسترسی شما به عملکرد رتبه بندی خط لوله در مرکز قیمت گذاری را کنترل می کند.

    اگر این نوع مجوز روی هیچ تنظیم شده باشد، فقط می توانید در مرکز قیمت گذاری به صورت آفلاین کار کنید.

    اقداماتی را انجام دهید که از فایل ها می خواند و می نویسد.

    این نوع مجوز دسترسی به دستورات منوی File زیر را کنترل می کند:

    واردات - داده های زمان واقعی

    صادرات - داده های زمان واقعی

    انواع مجوزهای مرکز مدیریت تعلیق

    جدول 5-3 مجوزهایی را که می توانید برای مرکز مدیریت تعلیق تنظیم کنید نشان می دهد.

    جدول 5-3 انواع مجوزهای مرکز مدیریت تعلیق

    از مرکز مدیریت تعلیق استفاده کنید.

    سوابق تماس را بایگانی و پاک کنید، سوابق را در یک فایل بایگانی ذخیره کنید و آنها را از پایگاه داده BRM حذف کنید.

استراتژی برای تحلیل فاندمنتال...
ما را در سایت استراتژی برای تحلیل فاندمنتال دنبال می کنید

برچسب : نویسنده : سعید شیخ‌زاده بازدید : <-PostHit-> تاريخ : شنبه 7 مرداد 1402 ساعت: 15:52