Uživatelské role

Uživatelské role

Kapitola Uživatelské role obsahuje následující témata:

Obecné informace

Na úrovni uživatelských rolí jsou definována omezení přístupu k jednotlivým částem systému (objektům) a definice přístupu k akcím.

Hlavní aplikační rolí je administrátor. Tato role má všechna oprávnění pro operace nad všemi objekty v aplikaci i nad všemi akcemi. Může také vytvářet a mazat jiné uživatelské role a účty. Roli administrátora může zajišťovat buď sám provozovatel systému na úrovni vlastního personálu, nebo je tuto činnost možné zajistit v rámci servisních služeb zaměstnanci ELVAC SOLUTIONS s.r.o.

Roli lze vytvořit v administrační části aplikace v sekci

Administrace > Zabezpečení systému >
Uživatelské role.

Tipy

Nová role lze založit prostřednictvím funkce

Klonovat, více zde.

Založení a editace záznamů uživatelské role se provádí na stejném formuláři.

Formulář uživatelské role je rozdělen na následující záložky:

Struktura formuláře uživatelská role

Obecné

Scroll Table Layout

Název

Význam

Název

Význam

Název

Název této uživatelské role.

Kód

Kód této uživatelské role.

Výchozí politika oprávnění

Zásady oprávnění určující chování systému zabezpečení v případě, že uživatel nemá specifikovaná jiná oprávnění:

  • Ve výchozím stavu vše zakázat - uživatel nemá oprávnění k provádění jakýchkoliv akcí nebo operací nad daty nebo zobrazení navigace.

  • Ve výchozím stavu vše pouze pro čtení - uživatel má oprávnění pouze ke čtení dat.

  • Ve výchozím stavu vše povolit - uživatel má všechna oprávnění pro operace nad všemi objekty i nad všemi akcemi v aplikaci. Uživatel v roli systémového administrátora má automaticky přidělena všechna oprávnění.

Systémový záznam

Příznak, zda se jedná o systémový záznam. Systémový záznam nelze editovat.

Systémový administrátor

Příznak, zda se jedná o systémového administrátora. Systémový administrátor má všechna oprávnění pro operace nad všemi objekty i nad všemi akcemi v aplikaci. Uživatel v této roli má také oprávnění k mazání jiných uživatelských rolí a účtů.

Editor modelu

Příznak, zda se jedná o uživatele s oprávněním editovat aplikační model. Akce Editovat model je k dispozici na kartě Vzhled. V případě že je uživatel v roli systémového administrátora, má tento automaticky přidělenou i roli Editor modelu.

Popis

Podrobnější popis k této roli. Položka má pouze informativní charakter pro jiné uživatele.

Uživatelé

Obsahuje seznam uživatelů vystupujících v této roli. Přidání/ odebrání uživatele z této role lze provést pomocí akce Připojit/ Zrušit vazbu.

Povolené akce

Obsahuje seznam oprávnění na provádění jednotlivých akcí. Přidání/ odebrání akce lze provést pomocí akce Připojit/ Zrušit vazbu.

Nastavení přístupu k datům

Pro danou roli lze definovat oprávnění k operacím nad objekty řešení v záložce Nastavení přístupu k datům. Základní oprávnění jsou:

  • Čtení

  • Zápis

  • Vytvoření

  • Mazání

  • Navigace

Definovat oprávnění lze:

Akce u Nastavení přístupu k datům

Kromě editace a filtrování záznamů jsou k dispozici následující akce:

Tlačítko

Název

Význam

Tlačítko

Název

Význam

Zakázat

Kliknutím na akci se otevře seznam oprávnění, která lze zakázat:

  • Vše

  • Modifikaci - zakáže Zápis, Vytvoření, Mazání

  • Vytvoření

  • Čtení

  • Zápis

  • Mazání

  • Navigace

Povolit

Kliknutím na akci se otevře seznam oprávnění, která lze povolit:

  • Plný přístup

  • Pouze pro čtení - povolí Čtení, Navigace

  • Vytvoření

  • Čtení

  • Zápis

  • Mazání

  • Navigace

Vymazat oprávnění

Vymaže všechna oprávnění u vybraného záznamu.