Uživatelské role
Kapitola Uživatelské role obsahuje následující témata:
Obecné informace
Na úrovni uživatelských rolí jsou definována omezení přístupu k jednotlivým částem systému (objektům) a definice přístupu k akcím.
Hlavní aplikační rolí je administrátor. Tato role má všechna oprávnění pro operace nad všemi objekty v aplikaci i nad všemi akcemi. Může také vytvářet a mazat jiné uživatelské role a účty. Roli administrátora může zajišťovat buď sám provozovatel systému na úrovni vlastního personálu, nebo je tuto činnost možné zajistit v rámci servisních služeb zaměstnanci ELVAC SOLUTIONS s.r.o.
Roli lze vytvořit v administrační části aplikace v sekci Administrace > Zabezpečení systému > Uživatelské role.
Tipy
Nová role lze založit prostřednictvím funkce Klonovat, více zde.
Založení a editace záznamů uživatelské role se provádí na stejném formuláři.
Formulář uživatelské role je rozdělen na následující záložky:
Obecné - obsahuje obecné informace o této uživatelské roli,
Povolené akce - přehled práv k provádění akcí,
Nastavení přístupu k datům - oprávnění k operacím nad objekty,
Nastavení přístupu k navigaci - oprávnění k navigaci.
Struktura formuláře uživatelská role
Obecné
Název | Význam |
|---|---|
Název | Název této uživatelské role. |
Kód | Kód této uživatelské role. |
Výchozí politika oprávnění | Zásady oprávnění určující chování systému zabezpečení v případě, že uživatel nemá specifikovaná jiná oprávnění:
|
Systémový záznam | Příznak, zda se jedná o systémový záznam. Systémový záznam nelze editovat. |
Systémový administrátor | Příznak, zda se jedná o systémového administrátora. Systémový administrátor má všechna oprávnění pro operace nad všemi objekty i nad všemi akcemi v aplikaci. Uživatel v této roli má také oprávnění k mazání jiných uživatelských rolí a účtů. |
Editor modelu | Příznak, zda se jedná o uživatele s oprávněním editovat aplikační model. Akce Editovat model je k dispozici na kartě Vzhled. V případě že je uživatel v roli systémového administrátora, má tento automaticky přidělenou i roli Editor modelu. |
Popis | Podrobnější popis k této roli. Položka má pouze informativní charakter pro jiné uživatele. |
Uživatelé | Obsahuje seznam uživatelů vystupujících v této roli. Přidání/ odebrání uživatele z této role lze provést pomocí akce Připojit/ Zrušit vazbu. |
Povolené akce
Obsahuje seznam oprávnění na provádění jednotlivých akcí. Přidání/ odebrání akce lze provést pomocí akce Připojit/ Zrušit vazbu.
Nastavení přístupu k datům
Pro danou roli lze definovat oprávnění k operacím nad objekty řešení v záložce Nastavení přístupu k datům. Základní oprávnění jsou:
Čtení
Zápis
Vytvoření
Mazání
Navigace
Definovat oprávnění lze:
pomocí akcí Povolit / Zakázat nebo Vymazat oprávnění,
pomocí inline editace,
editací záznamu.
Akce u Nastavení přístupu k datům
Kromě editace a filtrování záznamů jsou k dispozici následující akce:
Tlačítko | Název | Význam |
|---|---|---|
Zakázat | Kliknutím na akci se otevře seznam oprávnění, která lze zakázat:
| |
Povolit | Kliknutím na akci se otevře seznam oprávnění, která lze povolit:
| |
Vymazat oprávnění | Vymaže všechna oprávnění u vybraného záznamu. |