Существуют ли корпоративные решения для удобной раздачи прав на DFS?
Имеется: AD, DFS, с папками разделённые по управлениям и далее по отделам, и далее по саботделам (не всегда).
Например, ветка каталогов структура "Управление IT" -> "Отдел разработки" -> "Проект Альфа"
У кажого отдела есть свой начальник и зам, которые являются формальными владельцами своего ресурса и могут подверждать доступ для сотрудников. В свойствах безопасности каждой папки, добавлена группа AD, например "Проект Альфа (чтение)"
Как реализована раздача доступов сейчас:
Например стажер Пупкин хочет получить доступ к Отделу разработки (и только).
1 Он пишет служебку на доступ, указывает тип доступа (чтение например)
2 Несёт на подпись Тапкину (владелец ресурса отдел разработки).
3 С подписанной служебкой отправляется в отдел поддержки IT где его заявку проверяют и принимают в обработку
4 Заявку передают ответственному за доступа инженеру, который добавляет пользователя в соответствующую группу доступа
Как хочется:
Нечто вроде конвеерной обработки доступа. Система в которой, администратором указываются ключевые каталоги и сотрудники. А заявка Пупкина будет в электронном виде отправляться на подпись Тапкину или его заму и сразу же после заверения автоматически исполняться.