Skip to content
Lietuvių

Rolės ir teisės: kaip veikia prieiga

KodėlSuprasti prieigų modelį, kol neišdalinote prisijungimų: iš ko susideda „tai, ką mato darbuotojas“.
KamSavininkui, kuris suburia komandą.
Ką gausiteAiški schema „rolė (teisių rinkinys) + numerių tipų apimtis = prieiga“ ir gebėjimas skaityti rolės redaktorių.
ApribojimaiModelis galioja vienam objektui; finansinio matomumo pagal numerių tipus susiaurinti negalima – abi ribos aptartos tekste.

Prieš kurdami darbuotojams prisijungimus, verta suprasti, ką kiekvienas iš jų pamatys prisijungęs. Prieiga sudaroma iš dviejų nepriklausomų dalių: prieigos grupė atsako už „ką galima daryti“, o numerių tipų apimtis – už „ką matyti“. Straipsnyje – abi dalys, trys sisteminės rolės ir teisių redaktorius.

Visas prieigas valdo skyrius „Prieigos (RBAC)“ kairiojo meniu grupėje „Sistema“. Puslapis vadinasi „RBAC administravimas“, o jo paantraštė iš karto nustato rėmus: „Prieigos grupių, teisių ir naudotojų paskyrimų valdymas esamo viešbučio ribose.“ Prieigos apibūdina vieną objektą – ne objektų tinklą ir ne visą įmonę.

Viduje – du skirtukai: „Prieigos grupės“ ir „Naudotojai“. Juose – abi prieigos dalys:

  • Prieigos grupė – teisių pagal modulius rinkinys: ką darbuotojui leista. Tai ir yra „rolė“; ji konfigūruojama skirtuke „Prieigos grupės“.
  • Numerių tipų apimtis – kuriuos numerių tipus darbuotojas mato. Ji priklauso ne rolei, o naudotojo kortelei – skirtuke „Naudotojai“.

Rolės surinktos į lentelę su stulpeliais ID · Kodas · Pavadinimas · Teisės · Tipas · Veiksmai („Redaguoti“) – matyti ir teisių skaičius, ir tai, ar grupė sisteminė, ar sukurta jūsų pačių.

Standartiškai sistemoje – trys rolės:

  • „Savininkas“ (owner) – visos 39 teisės;
  • „Vadybininkas“ (manager) – rinkinys siauresnis nei savininko; tiksli sudėtis matoma redaktoriuje;
  • „Stebėtojas“ (viewer) – tik peržiūrai skirta rolė.

Naudotojo kortelėje grupė rodoma pavadinimu su kodu – „Savininkas (owner)“.

Rolės sudėtis keičiama redaktoriuje „Prieigos grupės redagavimas“: laukai „* Rolės kodas“, „* Pavadinimas“, „Aprašymas“ ir blokas „Prieigos teisės“. Virš sisteminės rolės laukų pateikiamas pranešimas: „Sisteminė rolė: kodas ir pavadinimas nekeičiami, atnaujinti galima tik teisių rinkinį.“ Kodas ir pavadinimas pilki – redaguojamas tik teisių rinkinys. Savo grupėje prieinami visi laukai.

Savą grupę savo komandai sukuria mygtukas „Nauja grupė“ – pavyzdžiui, „Recepcija“: teisės moduliams „Planner“ ir „Rezervacijos“, be „Finansų“.

Grupės teisės suskirstytos pagal 17 modulių: „Kanalų tvarkyklė“ (Channel Manager), „Valdymo skydas“, „Finansai“, „Svečių duomenys“, „Svečiai“, „Žinutės“, „Integracijos“, „Rezervacijos internetu“, „Mokėjimai“, „Planner“, „Tarifai“, „Rezervacijos“, „Numeriai“, „Paslaugos“, „Mokesčiai“, „Šablonai“, „Naudotojai“.

Kiekvienos teisės formatas vienas – „Modulis: veiksmas – aprašymas“: iš eilutės iš karto matyti, kuriam moduliui priklauso veiksmas ir ką būtent jis leidžia.

Daugumoje modulių teisės porinės – peržiūra ir redagavimas. Kai kurie moduliai turi ir siauresnių, atskirų veiksmų, o apie tris verta žinoti iš anksto:

  • „Žinutės“ – „siuntimas“ ir „administravimas“;
  • „Naudotojai“ – „valdymas“, tai yra teisė konfigūruoti naudotojus ir jų prieigas;
  • „Svečiai“ – „Anketos užpildymas už svečią“ ir „Svečio anketos asmens duomenų iššifravimas“: abi teisės susijusios su paso duomenimis iš svečio registracijos anketos, todėl jas verta suteikti tiksliai parinktiems darbuotojams.

Blokas „Prieigos teisės“ redaktoriuje patogus: yra teisių paieška, prie kiekvieno modulio – pasirinktų teisių skaitiklis „N/N“ ir mygtukai „Atžymėti visas“ / „Pažymėti visas“.

Matomumas pagal numerių tipus – ne rolė

Section titled “Matomumas pagal numerių tipus – ne rolė”

Rolės redaktoriuje ieškoti matomumo pagal numerių tipus nustatymo beprasmiška – jo ten nėra. Modelio principas: rolė atsako už veiksmus, o ne už tai, „kurie numeriai matomi“.

Matomumą pagal numerių tipus nustato naudotojo kortelė: skirtukas „Naudotojai“ → mygtukas „Konfigūruoti prieigą“ → ekranas „Naudotojo prieigos nustatymai“. Be vardo, prisijungimo vardo, „Objekto“ ir „Prieigos grupės“, jame yra modulio „Numeriai“ matomumo apimties blokas su lauku „Apimties režimas“:

  • „Visi tipai“ – po lauku pateikiama užuomina: „Naudotojas mato visus pasirinkto objekto numerių tipus.“
  • „Tik pasirinkti tipai“ – matomas tik pasirinktas numerių tipų sąrašas.

Klasikinis pavyzdys – kambarinė: atskiros rolės „mato tik savo aukštą“ nereikia. Užtenka bet kurios rolės ir režimo „Tik pasirinkti tipai“ su jos aukšto numerių tipų sąrašu. Tas pats mechanizmas padengia ir vieneto savininko prieigą: apartamentų vienetas – tai numerių tipas, o apimtis iš vieno tipo savininkui palieka jo apartamentus.

Taisyklė „naudotojas mato tik savo pinigus“ sistemoje neveikia – jos negalima dėti į prieigų schemą. Finansus riboja vien teisė: yra teisė į modulį „Finansai“ – tada matyti visą objekto pinigų judėjimą; pinigai nesiskirsto pagal numerių tipus, o tipų apimtis jų nepaveikia.

Todėl poros „kambarinė mato savo aukšto pinigus“ arba „vieneto savininkas mato mokėjimus tik už savo apartamentus“ nesudarysi: arba teisė į „Finansus“ – ir visas vaizdas, arba teisės nėra – ir pinigų nėra.

Kas ir ką keitė, rodo žurnalas: „Logai“ → „Programos žurnalas“ – „Darbo veiksmų, sisteminių įvykių ir klaidų peržiūra su filtrais pagal laiką, naudotoją ir esybę.“

Prieigos čia – ne išimtis: sukūrus naudotoją lieka įvykis USER_CREATED, pakeitus jo prieigą – USER_ACCESS_UPDATED. Greitas kelias iki jų – filtrų žyma „Prieigos“. Savininkui tai paruoštas atsakymas į klausimą „kas pakeitė darbuotojo teises ir kada“.