Helyettesítések kezelése a céges hálózatban

Fórumok

Ti hogyan oldjátok/oldanátok meg a felhasználók helyettesítését a céges informatikai rendszerben szabadság/betegség esetén?
Szeretném likvidálni a "mindenki tudja mindenki jelszavát" megoldást - bár a felhasználókon úgyis nehéz lesz átverni.

A rendszer: Jelenleg LDAP + Samba3 + Dovecot, tervben a váltás Samba4 AD-DC + azon alapuló más levelezőrendszerre.
Amire kulturált és egyszerűen kezelhető megoldást keresek: X ember hiányzása esetén a rendszer _ideiglenesen_ átadja X adatait, hozzáféréseit előre definiált Y munkatársnak.
Úgy mint: SMB home, személyes file-ok, levelezési IMAP fiók - lehetőleg becsatolva Y saját levelezése alá.

Vannak erre jól definiált, kifinomult megoldások, ilyesmit támogató levelező rendszerek, vagy scripteljem össze magamnak az egészet?

Hozzászólások

A közösen elérendő fájlokat megosztott, csoportjogokkal megfelelően korlátozott könyvtárakba rakni, a levelezésben pedig a "To: Mancika, Mucika, Jucika" címzés helyett rászoktatni az embereket, hogy pl. titkarsag&@, penzugy@ és haosnló csoportps e-mailcímeket használjanak, és ott intézzék a munkakörhöz kapcsolódó levelezést.
Az ok egyszerű: nem tudod garantálni, hogy ne legyen olyan személyes adat a levelezésben, illetve a tárolt fájlokban, ami az adott dolgozó személyes adat, és amihez senkinek semmi köze. De akár ott lehet a saját fájlok között a munkaszerződése, az elektronikus formában elkészült bérjegyzéke...

Ha összescripteled, akkor utána/közben keress egy páncélozott alsógatyát, mert az első kínos alkalommal, amikor valaki olyasmihez fog hozzáférni, amihez mégse kéne, a te hátsódat fogják szétrúgni.

A "személyes adatok" jogi problémájával én is egyetértek, és ez még az én fejemben is egy nagy kérdés.
Viszont a csoportos címek jelen esetben nem igazán állják meg a helyüket, ugyanis kereskedőkről van szó, akikhez "személyesen" hozzá tartoznak a "saját" ügyfeleik és ahogy - alap esetben - senkinek semmi köze hozzá, nem is akarja senki a többi ~20 kolléga ügyfélkörét egy ömlesztett közös címen kezelni.

Viszont a csoportos címek jelen esetben nem igazán állják meg a helyüket, ugyanis kereskedőkről van szó, akikhez "személyesen" hozzá tartoznak a "saját" ügyfeleik és ahogy - alap esetben - senkinek semmi köze hozzá, nem is akarja senki a többi ~20 kolléga ügyfélkörét egy ömlesztett közös címen kezelni.

Erre meg az a megoldás, hogy az ügyfelekkel kapcsolatos levelezést valami sales rendszeren keresztül csinálja a kedves dolgozó, ami nyilván per ügyfél nyivántartja a levelezést, és ahol az adott ügyfélhez tartozó jogosultságokkal állítható, hogy éppen ki mindenki láthassa a levelezést. Ennek a lebutított verziója, hogy per ügyfél dedikált csoport email-címek vannak, azokról mennek ki az adott ügyfélhez tartozó levelek, és az azokhoz tartozó mailboxba kerülnek be a bejövő levelek.

Ezt tesem akarod... a Csoport címek kifejezetten erre valóak, meg a share-ek is, ahogy ezt már előttem is jelezték.

Ha valaki kéri akkor átirányitom a leveleit úgy,hogy megkapja mind a két fél.
Persze ha user1 szól,hogy user2 szabadságon van és kell a levelezése akkor bukta. Kivéve ha jelzi user2 vagy valami nagyobb emberke engedélyt ad rá.
A céges levelezést ne használja saját levelezésre.

Csak a hálózatra mentsenek mert arról van backup.