Meeskonnaliikmed: loo sisselogimine ja seadista juurdepääsud
| Miks | Anda meeskonnaliikmele sisenemine süsteemi — kasutajanimi, parool, õigused, nähtavus — ja teada piire (kasutaja deaktiveerimine liideses puudub). |
| Kellele | Omanikule või administraatorile uue meeskonnaliikme palkamisel. |
| Mida saate | Töötav sisselogimine õige juurdepääsugrupi ja nähtavusega toatüüpide kaupa. |
| Piirangud | Kasutaja deaktiveerimist liideses pole; parooli vahetamine nõuab praegust parooli; sisselogimisekraanil pole „unustasin parooli“ taastamist. |
Meeskonnaliikme sisselogimise loob administraator — otse süsteemis, käsitsi: ainus kinnitatud viis on sisselogimine käsitsi luua. Juurdepääsud asuvad jaotises „Süsteem“ → „Juurdepääsud (RBAC)“. Selles artiklis: kuidas luua kasutaja, määrata talle juurdepääsugrupp ja nähtavus, mida parooliga peale hakata ja milliseid nuppe juurdepääsude juurest otsida ei tasu.
Loo sisselogimine
Section titled “Loo sisselogimine”- Avage „Süsteem“ → „Juurdepääsud (RBAC)“ → vahekaart „Kasutajad“ ja vajutage nuppu „Uus kasutaja“.
- Täitke väljad „* Eesnimi“, „* Perekonnanimi“, „* Kasutajanimi“ ja „* Parool“ — parooli määrate ise, käsitsi.
- „E-post“ — soovi korral; väli „Objekt“ täidetakse praeguse objektiga.
- Valige „Juurdepääsugrupid“; allpool on mooduli „Toad“ ulatus — selleks, kui nähtavust tuleb ahendada (sellest allpool lähemalt).
- Vajutage „Salvesta“ ja edastage kasutajanimi ja parool meeskonnaliikmele isiklikult.
Tulemus: meeskonnaliigel on oma sisselogimine ja ta töötab antud juurdepääsugrupi raames.
Kasutajate loendis on veerud „ID“, „Kasutajanimi“, „Eesnimi“, „Perekonnanimi“, „Staatus“ ja „Tegevused“; reas on kaks tegevust: „Seadista juurdepääsu“ ja „Lähtesta parool“.
Määra roll ja nähtavus
Section titled “Määra roll ja nähtavus”Meeskonnaliikme õigused määrab juurdepääsugrupp; nähtavus toatüüpide kaupa on eraldi nähtavuse ulatuse seadistus tema kaardil. Mõlemad asuvad juurdepääsu kaardil: nupp „Seadista juurdepääsu“ kasutaja reas.
- Vajutage „Seadista juurdepääsu“ — avaneb ekraan „Kasutaja juurdepääsu seadistamine“.
- Väljal „Juurdepääsugrupid“ valige grupp — näiteks „Haldur“. Süsteemsed grupid on „Omanik“, „Haldur“ ja „Vaatleja“; loendis on nad näidatud koos koodiga — „Omanik (owner)“.
- Plokis „Ulatusrežiim“ jätke „Kõik toatüübid“ või valige „Ainult valitud toatüübid“ ja märkige konkreetsed — kitsas loend neile, kes ei peaks nägema kogu majutusvõimsust. Vihje kaardil: „Kasutaja näeb kõiki valitud objekti toatüüpe.“
Tulemus: õigused tulevad grupist, nähtavus ulatusest: kasutaja, kellel on õigused toadele, näeb ainult talle lubatud toatüüpe.
Nähtavus toatüüpide kaupa on just kasutaja seadistus: rollis endas seda pole. Mis süsteemsete gruppide sees on, kuidas õigusi moodulite kaupa lugeda ja kuidas oma grupp kokku panna — artiklis Rollid ja õigused: kuidas toimib juurdepääs.
Parooli vahetamine
Section titled “Parooli vahetamine”Parooli vahetamine algab samuti kasutajate loendist: nupp „Lähtesta parool“ reas avab vormi „Kasutaja parooli lähtestamine“ kolme väljaga: „* Praegune parool“, „* Uus parool“, „* Korrake parooli“.
Peamine siin: vahetamine nõuab praegust parooli. Parooli vahetab see, kes seda omab — meeskonnaliige ise või administraator, kes parooli teab. Eraldi administraatori lähtestust pole, ja sisselogimisekraanil pole ka „unustasin parooli“ taastamist: kaotatud parool on kaotatud sisenemine — ilma praeguta parooli vahetada ei saa.
Seepärast on reegel lihtne: hoidke meeskonnaliikmete paroole paroolihalduris esimesest päevast alates.
Liidese keel ja teema
Section titled “Liidese keel ja teema”Kasutaja kaardil oma keele- ega teemaseadistusi pole. Keel („RU ▾“ — vene/inglise) ja teema (lüliti „Vaheta teemat“) on päise globaalsed elemendid: iga meeskonnaliige valib omale ise.
Mida ei leia
Section titled “Mida ei leia”Ausalt piiridest:
- Kasutaja deaktiveerimist liideses pole: lahkunud töötajat ei saa ühe nupuga „välja lülitada“. Juurdepääsu ahendatakse käsitsi — juurdepääsugrupi vahetamisega (näiteks „Vaatlejaks“) ja parooli vahetamisega.
- Veergu „Roll“ kasutajate loendis pole: roll on näha kaardil, ekraanil „Kasutaja juurdepääsu seadistamine“.
Logi: kes mida tegi
Section titled “Logi: kes mida tegi”Tegevused juurdepääsudega jäävad logisse: „Süsteem“ → „Logid“ avab „Rakenduse logi“ — „Töötegevuste, süsteemisündmuste ja vigade vaatamine filtritega aja, kasutaja ja olemi järgi.“
Juurdepääsud leiab sealt kiiresti:
- sündmus USER_CREATED — sisselogimine on loodud, USER_ACCESS_UPDATED — juurdepääsud on muudetud;
- filtrimärgendite seas on „Juurdepääsud“;
- kes täpselt teo tegi — veerus „Kasutaja“, millal — veerus „Aeg“.
Juurdepääsude audit on olemas: sisselogimise loomine ja juurdepääsude muutmine kirjatakse üles koos kasutaja ja ajaga.
Vaata ka
Section titled “Vaata ka”- Rollid ja õigused: kuidas toimib juurdepääs — süsteemsed grupid, õigused moodulite kaupa ja omad grupid.
- Mitu majutusasutust ühes kontos — kuidas objektid on üles ehitatud ja kuidas nende vahel vahetada.
- Kuidas on külaliste passiandmed kaitstud — miks piiratud meeskonnaliikmete juurdepääs on külaliste andmete kaitse osa.
- Tugi — kuhu kirjutada, kui juurdepääsudega midagi on valesti.