Skip to content
Eesti

Meeskonnaliikmed: loo sisselogimine ja seadista juurdepääsud

MiksAnda meeskonnaliikmele sisenemine süsteemi — kasutajanimi, parool, õigused, nähtavus — ja teada piire (kasutaja deaktiveerimine liideses puudub).
KelleleOmanikule või administraatorile uue meeskonnaliikme palkamisel.
Mida saateTöötav sisselogimine õige juurdepääsugrupi ja nähtavusega toatüüpide kaupa.
PiirangudKasutaja deaktiveerimist liideses pole; parooli vahetamine nõuab praegust parooli; sisselogimisekraanil pole „unustasin parooli“ taastamist.

Meeskonnaliikme sisselogimise loob administraator — otse süsteemis, käsitsi: ainus kinnitatud viis on sisselogimine käsitsi luua. Juurdepääsud asuvad jaotises „Süsteem“ → „Juurdepääsud (RBAC)“. Selles artiklis: kuidas luua kasutaja, määrata talle juurdepääsugrupp ja nähtavus, mida parooliga peale hakata ja milliseid nuppe juurdepääsude juurest otsida ei tasu.

  1. Avage „Süsteem“ → „Juurdepääsud (RBAC)“ → vahekaart „Kasutajad“ ja vajutage nuppu „Uus kasutaja“.
  2. Täitke väljad „* Eesnimi“, „* Perekonnanimi“, „* Kasutajanimi“ ja „* Parool“ — parooli määrate ise, käsitsi.
  3. „E-post“ — soovi korral; väli „Objekt“ täidetakse praeguse objektiga.
  4. Valige „Juurdepääsugrupid“; allpool on mooduli „Toad“ ulatus — selleks, kui nähtavust tuleb ahendada (sellest allpool lähemalt).
  5. Vajutage „Salvesta“ ja edastage kasutajanimi ja parool meeskonnaliikmele isiklikult.

Tulemus: meeskonnaliigel on oma sisselogimine ja ta töötab antud juurdepääsugrupi raames.

Kasutajate loendis on veerud „ID“, „Kasutajanimi“, „Eesnimi“, „Perekonnanimi“, „Staatus“ ja „Tegevused“; reas on kaks tegevust: „Seadista juurdepääsu“ ja „Lähtesta parool“.

Meeskonnaliikme õigused määrab juurdepääsugrupp; nähtavus toatüüpide kaupa on eraldi nähtavuse ulatuse seadistus tema kaardil. Mõlemad asuvad juurdepääsu kaardil: nupp „Seadista juurdepääsu“ kasutaja reas.

  1. Vajutage „Seadista juurdepääsu“ — avaneb ekraan „Kasutaja juurdepääsu seadistamine“.
  2. Väljal „Juurdepääsugrupid“ valige grupp — näiteks „Haldur“. Süsteemsed grupid on „Omanik“, „Haldur“ ja „Vaatleja“; loendis on nad näidatud koos koodiga — „Omanik (owner)“.
  3. Plokis „Ulatusrežiim“ jätke „Kõik toatüübid“ või valige „Ainult valitud toatüübid“ ja märkige konkreetsed — kitsas loend neile, kes ei peaks nägema kogu majutusvõimsust. Vihje kaardil: „Kasutaja näeb kõiki valitud objekti toatüüpe.“

Tulemus: õigused tulevad grupist, nähtavus ulatusest: kasutaja, kellel on õigused toadele, näeb ainult talle lubatud toatüüpe.

Nähtavus toatüüpide kaupa on just kasutaja seadistus: rollis endas seda pole. Mis süsteemsete gruppide sees on, kuidas õigusi moodulite kaupa lugeda ja kuidas oma grupp kokku panna — artiklis Rollid ja õigused: kuidas toimib juurdepääs.

Parooli vahetamine algab samuti kasutajate loendist: nupp „Lähtesta parool“ reas avab vormi „Kasutaja parooli lähtestamine“ kolme väljaga: „* Praegune parool“, „* Uus parool“, „* Korrake parooli“.

Peamine siin: vahetamine nõuab praegust parooli. Parooli vahetab see, kes seda omab — meeskonnaliige ise või administraator, kes parooli teab. Eraldi administraatori lähtestust pole, ja sisselogimisekraanil pole ka „unustasin parooli“ taastamist: kaotatud parool on kaotatud sisenemine — ilma praeguta parooli vahetada ei saa.

Seepärast on reegel lihtne: hoidke meeskonnaliikmete paroole paroolihalduris esimesest päevast alates.

Kasutaja kaardil oma keele- ega teemaseadistusi pole. Keel („RU ▾“ — vene/inglise) ja teema (lüliti „Vaheta teemat“) on päise globaalsed elemendid: iga meeskonnaliige valib omale ise.

Ausalt piiridest:

  • Kasutaja deaktiveerimist liideses pole: lahkunud töötajat ei saa ühe nupuga „välja lülitada“. Juurdepääsu ahendatakse käsitsi — juurdepääsugrupi vahetamisega (näiteks „Vaatlejaks“) ja parooli vahetamisega.
  • Veergu „Roll“ kasutajate loendis pole: roll on näha kaardil, ekraanil „Kasutaja juurdepääsu seadistamine“.

Tegevused juurdepääsudega jäävad logisse: „Süsteem“ → „Logid“ avab „Rakenduse logi“ — „Töötegevuste, süsteemisündmuste ja vigade vaatamine filtritega aja, kasutaja ja olemi järgi.“

Juurdepääsud leiab sealt kiiresti:

  • sündmus USER_CREATED — sisselogimine on loodud, USER_ACCESS_UPDATED — juurdepääsud on muudetud;
  • filtrimärgendite seas on „Juurdepääsud“;
  • kes täpselt teo tegi — veerus „Kasutaja“, millal — veerus „Aeg“.

Juurdepääsude audit on olemas: sisselogimise loomine ja juurdepääsude muutmine kirjatakse üles koos kasutaja ja ajaga.