Popis způsobu řešení přístupových práv v eSYSTEMU
V eSYSTEMU funguje 3 úrovňový koncept přístupových práv, kde každá další úroveň umožňuje detailnější nastavení.
- Zapnutí / vypnutí fungování modulu - jde o nejvýše postavené právo, které ovlivňuje všechny uživatele systému najednou a vztahuje se na celou funkčnost modulu.
- Definice konkrétních přístupových práv ke konkrétnímu modulu - tato práva se nastavují vždy v kombinaci s uživatelem a fungují na základě rolí; více informací najdete níže v části "Popis rolí a jejich význam".
- Použití práva na položku - jde o právo vztahující se vždy výhradně k jednomu konkrétnímu záznamu v modulu a výčtu uživatelů, kteří k tomuto záznamu dostanou jednoznačně definovaný typ přístupu (možnost čtení nebo úpravy).
Popis rolí a jejich význam
Přístupová práva k informacím a konkrétním funkcím v systému jsou řešena přes role. Jednotlivé role tak určují k jaké akci a modulu má konkrétní uživatel přístup.
Aby každý uživatel nemusel mít ve svém profilu zvlášť vyjmenovány desítky rolí, které mu poskytují přístup ke konkrétním částem systému, existuje mezi rolemi a uživateli mezičlánek v podobě číselníku "Pozic". V rámci každé "Pozice" lze pak jednoduše přes kombinaci přidělených rolí definovat, co může a nemůže dělat. Detailnější popis definice pozice najdete na stránce Jak nastavit Orgchart . Zde si už jen napovíme, že číselník "Pozic" najdete v menu pod položkou - Systém > Orgchart > Pozice.
Jak poznám, co konkrétní role znamená
Každá role má ve svém názvu modul, kterého se týká, a typ práva. Pokud má například uživatel ve své pozici nastavenou roli "Dokumentový sklad - náhled", získává právo na přístup do modulu Dokumentový sklad v režimu nahlížení, nemůže tedy nic editovat nebo mazat. Naopak role s označením "Dokumentový sklad - správa" umožňuje uživateli upravovat libovolný záznam v dokumentovém skladu.
Pokud má role ve svém pojmenování klíčové slovo "vlastní", tak omezuje přístupová práva v daném modulu výhradně na záznamy, u kterých je uživatel nastaven jako Vlastník. U většiny modulů nelze parametr Vlastník záznamu editovat a vzniká tak, že uživatel daný záznam založil. Jako příklad si můžeme uvést roli "Dokumentový sklad - správa vlastní", která umožňuje uživateli upravovat pouze vlastní záznamy v modulu Dokumentový sklad.
Jak přiřadím novou pozici uživateli
Novou pozici můžete uživateli systému přidat 2 způsoby. Buď ihned při založení nového uživatele jako součást jeho základního nastavení nebo dodatečně v jeho profilu.
Při zakládání nového uživatele musíte v přidávacím formuláři kromě základních údajů (jméno, příjmení a email nebo telefon) zadat i vazbu na firmu + pozici ve firmě.
Podle toho, zda spojujete přidávanou osobu s firmou, která je nastavena jako majitel (provozoval) systému nebo jde jen o evidovaný obchodní kontakt, tak vám systém automaticky nabídne v políčku "Pozice" odpovídající dostupné pozice.
V případě vazby na "majitelskou firmu" jsou vypsány tzv. "interní zaměstnanecké pozice", což jsou pozice, které mají přednastavena nějaká přístupová práva pro používání eSYSTEMU.
Druhou možností, jak přidat nebo i odebrat uživateli pozici, je otevřít si jeho profil (pokud k tomu máte přístupová práva) a na záložce "Základní údaje" v bloku "Firma/Pozice" provést požadovanou operaci.
Přidání nové pozice má v podstatě stejný průběh jako při přidávání nového uživatele, jen již nevyplňujete základní údaje o uživateli, ale jen určujete vazbu na firmu (provozovatel systému VS obchodní kontakt) a následně vyberete jednu z nabídnutých pozic.
Odebrání existující pozice probíhá formou "deaktivace", tedy pozice se přímo fyzicky nemaže, jen se u ní ukončuje platnost. Ukončení platnosti probíhá nastavení datumového pole "Do", kde nastavíte datum, do kdy má tato pozice platnost.
Jak omezit (uzamknout) přístup ke konkrétním záznamům v eSYSTEMU
Přístup k jednotlivým záznamů v systému lze omezit přes tzv. "právo na položku", které v kombinaci "modul + záznam + výčet uživatelů (nebo skupin)" určuje, kteří uživatelé konkrétní záznamy mohou vidět a kteří ne. Jedná se o cílené omezení přístupových práv a umožňuje uzamknout pouze vybrané (ideálně) malé množství záznamů z mnohem větší celkové skupiny volně přístupných položek.
Jak nastavit práva na položku v modulu Aktivity
Funkci "práva na položku" najdete pod ikonou trojtečky v editačním i v náhledovém módu vpravo na konci řádku s nadpisem aktivity pod označením "Sdílení".
Po kliknutí na funkci "Sdílení" se zobrazí modální okno, ve kterém můžete definovat oddělení / pozici / skupinu nebo jmenovitě uživatele, kteří aktivitu uvidí. Nezapomeňte vždy označit takovýto úkol jako soukromý, pomocí checkboxu u položky "Soukromá položka", jinak i přes další nastavení bude příspěvek pořád viditelný všem.
Dále máte možnost přidat vybraným uživatelům práva na:
- editaci - všichni uvedení uživatelé budou moci váš příspěvek upravovat
- čtení - všichni uvedení uživatelé budou mít příspěvek pouze zobrazený
- komentování - uživatelé budou moci vkládat komentáře pod příspěvek
Po vyplnění řádku nezapomeňte uložit dílčí nastavení pomocí zelené fajfky na konci řádku. Pro celkové potvrzení klikněte na Uložit.
🎥 Videonávod k omezení přístupu do aktivity naleznete ZDE.