
Seguridad en SISTEMA POL
Mediante el sistema de seguridad se define desde donde se puede acceder, quien accede, como accede y con qué permisos y autorizaciones accede el usuario.
Lo primero que tenemos que hacer es definir los roles o perfiles que van a tener los usuarios, a continuación crear los usuarios y después se decide qué sistema de autenticación vamos a tener. Los sistemas de acceso y autenticación a la aplicación PolMobile.es podrá ser :
Autenticación simple con usuario y contraseña
Autenticación por doble factor, en este sistema se va a requerir que el usuario tenga una cuenta de correo electrónico vinculada y cuando intente acceder se le enviará un código de verificación a su cuenta de email vinculada y para acceder tendrá que leer el correo electrónico que se le ha enviado y poner el código de verificación en la caja de texto correspondiente de la pantalla de login.
También se podrán definir las IPS que podrán acceder para autenticarse, estas IPS deberán estar dadas de alta en una lista blanca y si la IP que accede a la aplicación no figura en esa lista no se le permitirá el acceso siquiera para loguearse.
Resumiendo un usuario para poder utilizar las aplicaciones debe de cumplir:
Estár dado de alta como usuario y además conocer su contraseña de acceso.
Sí el sistema de autenticación se ha decidido que es de doble factor debe tener una cuenta de correo vinculada En su ficha de agente para poder recibir allí el código de verificación.
También su La IP desde la que accede debe de estar dada de alta en la lista de IPS autorizadas.
Todo esto es en cuanto al sistema para poder acceder, ahora bien, una vez dentro para acceder a cualquier opción debe de estar el usuario a través de su de su rol debe de estar autorizado para acceder a la opción.
Cuando intentamos acceder a una tabla u opción el sistema comprobará si el perfil vinculado al usuario tiene derecho a acceder a la misma; también comprobará cuando abrimos una tabla y editamos un registro Si tiene derecho de acceso a la tabla y los derechos que tiene de acceso al registro.