Przejdź do głównej zawartości

Role i uprawnienia (ACL: Role)

Sprawdź, co może każda rola, przypisz właściwą każdemu użytkownikowi i twórz własne role, gdy gotowe nie wystarczają.

W
Napisane przez Weronika Kapias

W module Admin rolami zarządzasz w sekcji ACL: Role. Rola to zestaw uprawnień nadany użytkownikowi lub całemu działowi, tak aby każdy miał dostęp tylko do funkcji potrzebnych na jego stanowisku. W tej sekcji przejrzysz gotowe role, utworzysz własne i ustalisz, co dana rola może widzieć i robić.

Uprawnienia

Dostęp do sekcji ACL: Role nadaje uprawnienie AclAssign (sekcja Admin), które otwiera podmoduły Uprawnienia, Role / Uprawnienia, Użytkownicy / Role oraz Użytkownicy / Uprawnienia. To, które role mają to uprawnienie, ustalane jest przy uruchamianiu Twojej instancji, zwykle są to role Administrator i Zarządca nieruchomości. Edycja samych definicji uprawnień (dodanie, zmiana lub usunięcie uprawnienia) wymaga odrębnego uprawnienia AclDefine. System nie przyznaje tego dostępu po nazwie stanowiska, więc administrator, któremu nie nadano AclAssign, nie zarządza rolami.

Czym jest rola

Rola łączy uprawnienia i przypisuje je użytkownikowi lub działowi, tak aby każdy dostał dokładnie taki dostęp, jakiego wymaga jego stanowisko, a system pozostał bezpieczny. Tworząc użytkownika, wybierasz jego rolę; ten wybór ustala uprawnienia przypisane użytkownikowi. Jeden użytkownik może mieć kilka ról naraz.

Gotowe role

Zestaw ról zależy od Twojej instancji, ale każda nowa instancja ma zestaw gotowych ról:

  • Administrator ma najwyższy poziom dostępu i zarządza wszystkimi obszarami aplikacji.

  • Zarząd nadzoruje działania i podejmuje decyzje strategiczne na podstawie danych.

  • Zarządca nieruchomości zarządza nieruchomościami i majątkiem, dbając o ich utrzymanie i wartość.

  • Recepcja obsługuje recepcję, w tym obsługę gości i podstawowe zadania administracyjne.

  • Menedżer regionalny zarządza nieruchomościami i działaniami na danym regionie lub obszarze.

  • Wsparcie IT zapewnia wsparcie techniczne i dba o sprawne działanie aplikacji.

  • Technik (FM) wykonuje zadania z zakresu utrzymania obiektu, w tym naprawy, konserwację i przeglądy.

Grupy ról

Role dzielą się na trzy grupy, a rolę można przypisać tylko w obrębie jej grupy. Roli wewnętrznej nie nadasz najemcy ani użytkownikowi serwisu zewnętrznego i odwrotnie.

  • Role wewnętrzne – Administrator, Zarządca nieruchomości, Wsparcie IT, Technik (FM) oraz dowolne nowe role utworzone przez administratora.

  • Serwis zewnętrzny – Serwis zewnętrzny, Serwis zewnętrzny - Admin oraz dodatkowa rola serwisu zewnętrznego, przypisywane tylko użytkownikowi z firmy serwisu zewnętrznego.

  • Najemca – Najemca, Najemca-admin oraz Najemca-community, przypisywane tylko użytkownikowi z firmy najemcy.

Tworzenie i kopiowanie roli

Administrator może utworzyć nową rolę pod potrzeby swojej firmy i skopiować uprawnienia z istniejącej roli jako punkt wyjścia. Istniejących ról nie da się usunąć, dlatego zaplanuj nową rolę, zanim ją dodasz. Administrator może też zmieniać role przypisane użytkownikowi, w obrębie tej samej grupy ról.

Podgląd uprawnień roli

Aby zobaczyć dokładne uprawnienia przypisane do roli, otwórz zakładkę Role / Uprawnienia w podmodule ACL: Role. Pokazuje ona rola po roli, do czego każda ma dostęp i co może zmieniać w aplikacji. Zakładka Role / Uprawnienia pokazuje wyłącznie uprawnienia ról. Wyjątki ustawione pojedynczym osobom się w niej nie pojawiają, a to one decydują, gdy różnią się od roli. Uprawnienia konkretnego użytkownika sprawdzisz w zakładce Użytkownicy / Uprawnienia.

Uprawnienia nadane pojedynczemu użytkownikowi

Poza rolami Singu pozwala ustawić uprawnienie bezpośrednio na koncie jednej osoby. Służy do tego zakładka Użytkownicy / Uprawnienia w sekcji ACL: Role. Taki wpis ma pierwszeństwo przed rolą.

Wyjątek działa w obie strony. Możesz nim dodać uprawnienie, którego rola nie daje, ale możesz też odebrać uprawnienie, które rola daje. W obu przypadkach liczy się wpis indywidualny, a uprawnienie z roli przestaje obowiązywać.

Praktyczny skutek jest taki, że rola z włączonym uprawnieniem nie gwarantuje, że użytkownik je ma. Gdy ktoś zgłasza, że nie widzi przycisku mimo poprawnej roli, sprawdź jego kartę w Użytkownicy / Uprawnienia, zanim zaczniesz szukać przyczyny gdzie indziej.

Wyjątki ustawia osoba z uprawnieniem AclAssign. Ona też je usuwa, żeby konto wróciło do uprawnień wynikających z roli.

Uprawnienia

Dostęp do zarządzanie rolami zależy od uprawnienia poniżej. Pierwsza kolumna to sekcja modułu Admin, druga to nazwa uprawnienia, a trzecia wyjaśnia, co ono nadaje.

Sekcja modułu Admin

Nazwa uprawnienia

Opis

Admin

AclAssign

Nadaje dostęp do podmodułów Uprawnienia, Role / Uprawnienia, Użytkownicy / Role oraz Użytkownicy / Uprawnienia.

Admin

AclDefine

Definiowanie samego słownika uprawnień: dodanie, edycja lub usunięcie uprawnienia. To odrębna rzecz od przypisywania ról.

Najczęściej zadawane pytania

Dlaczego nie zarządzam rolami, mimo że jestem administratorem?

Nie zarządzasz rolami bez uprawnienia AclAssign (sekcja Admin), bo dostęp do ACL: Role zależy wyłącznie od uprawnień, a nie od nazwy stanowiska konta. Nie ma automatycznego obejścia dla administratorów. Jeśli straciłeś dostęp do sekcji Uprawnienia, ktoś z tym uprawnieniem musi nadać AclAssign Twojej roli, aby go przywrócić.

Czy mogę usunąć rolę?

Nie, istniejącej roli nie usuniesz; usuwanie ról jest niedostępne. Możesz tworzyć nowe role i zmieniać role przypisane użytkownikowi, ale stare role zostają w systemie. Dlatego zaplanuj rolę przed jej utworzeniem, a gdy rola nie jest już potrzebna, po prostu przestań ją przypisywać użytkownikom.

Dlaczego nie mogę przypisać roli użytkownikowi?

Nie możesz przypisać roli użytkownikowi, gdy rola należy do innej grupy niż on. Role wewnętrzne, serwisu zewnętrznego i najemcy są rozdzielone: roli wewnętrznej nie nadasz najemcy ani użytkownikowi serwisu zewnętrznego i odwrotnie. Sprawdź, do jakiej firmy należy użytkownik, a potem wybierz rolę z pasującej grupy. Użytkownik nadal może mieć kilka ról z tej samej grupy.

Jak sprawdzić, co dana rola może, zanim ją przypiszę?

Aby zobaczyć, co dana rola może, otwórz zakładkę Role / Uprawnienia w ACL: Role, która wypisuje dokładne uprawnienia każdej roli. Przejrzenie tego najpierw pomaga wybrać właściwą gotową rolę albo zdecydować, które uprawnienia skopiować do nowej.

Rola ma włączone uprawnienie, a użytkownik i tak nie widzi funkcji. Dlaczego?

Uprawnienie ustawione bezpośrednio na koncie użytkownika ma pierwszeństwo przed rolą i może je odebrać. Zakładka Role / Uprawnienia takich wyjątków nie pokazuje, więc rola wygląda na poprawną, choć użytkownik uprawnienia nie ma. Otwórz zakładkę Użytkownicy / Uprawnienia, znajdź tę osobę i sprawdź, czy przy spornym uprawnieniu nie ma wpisu indywidualnego. Usunięcie wpisu przywraca uprawnienie z roli.

Czy to odpowiedziało na twoje pytanie?