Uživatelské role

Uživatelské role

Kapitola Uživatelské role obsahuje následující témata:

Obecné informace

Na úrovni uživatelských rolí jsou definována omezení přístupu k jednotlivým částem systému (objektům) a definice přístupu k akcím.

Hlavní aplikační rolí je administrátor. Tato role má všechna oprávnění pro operace nad všemi objekty v aplikaci i nad všemi akcemi. Může také vytvářet a mazat jiné uživatelské role a účty. Roli administrátora může zajišťovat buď sám provozovatel systému na úrovni vlastního personálu, nebo je tuto činnost možné zajistit v rámci servisních služeb zaměstnanci ELVAC SOLUTIONS s.r.o.

Roli lze vytvořit v administrační části aplikace v sekci

Administrace > Zabezpečení systému >
Uživatelské role.

Tipy

Nová role lze založit prostřednictvím funkce

Klonovat, více zde.

Založení a editace záznamů uživatelské role se provádí na stejném formuláři.

Formulář uživatelské role je rozdělen na následující záložky:

Struktura formuláře uživatelská role

Obecné

Scroll Table Layout

Název

Význam

Název

Název této uživatelské role.

Kód

Kód této uživatelské role.

Výchozí politika oprávnění

Zásady oprávnění určující chování systému zabezpečení v případě, že uživatel nemá specifikovaná jiná oprávnění:

  • Ve výchozím stavu vše zakázat - uživatel nemá oprávnění k provádění jakýchkoliv akcí nebo operací nad daty nebo zobrazení navigace.

  • Ve výchozím stavu vše pouze pro čtení - uživatel má oprávnění pouze ke čtení dat.

  • Ve výchozím stavu vše povolit - uživatel má všechna oprávnění pro operace nad všemi objekty i nad všemi akcemi v aplikaci. Uživatel v roli systémového administrátora má automaticky přidělena všechna oprávnění.

Systémový záznam

Příznak, zda se jedná o systémový záznam. Systémový záznam nelze editovat.

Systémový administrátor

Příznak, zda se jedná o systémového administrátora. Systémový administrátor má všechna oprávnění pro operace nad všemi objekty i nad všemi akcemi v aplikaci. Uživatel v této roli má také oprávnění k mazání jiných uživatelských rolí a účtů.

Editor modelu

Příznak, zda se jedná o uživatele s oprávněním editovat aplikační model. Akce Editovat model je k dispozici na kartě Vzhled. V případě že je uživatel v roli systémového administrátora, má tento automaticky přidělenou i roli Editor modelu.

Popis

Podrobnější popis k této roli. Položka má pouze informativní charakter pro jiné uživatele.

Uživatelé

Obsahuje seznam uživatelů vystupujících v této roli. Přidání/ odebrání uživatele z této role lze provést pomocí akce Připojit/ Zrušit vazbu.

Povolené akce

Obsahuje seznam oprávnění na provádění jednotlivých akcí. Přidání/ odebrání akce lze provést pomocí akce Připojit/ Zrušit vazbu.

Nastavení přístupu k datům

Pro danou roli lze definovat oprávnění k operacím nad objekty řešení v záložce Nastavení přístupu k datům. Základní oprávnění jsou:

  • Čtení

  • Zápis

  • Vytvoření

  • Mazání

  • Navigace

Definovat oprávnění lze:

Akce u Nastavení přístupu k datům

Kromě editace a filtrování záznamů jsou k dispozici následující akce:

Tlačítko

Název

Význam

Zakázat

Kliknutím na akci se otevře seznam oprávnění, která lze zakázat:

  • Vše

  • Modifikaci - zakáže Zápis, Vytvoření, Mazání

  • Vytvoření

  • Čtení

  • Zápis

  • Mazání

  • Navigace

Povolit

Kliknutím na akci se otevře seznam oprávnění, která lze povolit:

  • Plný přístup

  • Pouze pro čtení - povolí Čtení, Navigace

  • Vytvoření

  • Čtení

  • Zápis

  • Mazání

  • Navigace

Vymazat oprávnění

Vymaže všechna oprávnění u vybraného záznamu.