Przejdź do głównej zawartości
Polski

Pracownicy: utwórz login i skonfiguruj dostępy

Po coDać pracownikowi wejście do systemu — login, hasło, uprawnienia, widoczność — i znać granice (w interfejsie nie ma dezaktywacji użytkownika).
KomuWłaścicielowi lub administratorowi przy zatrudnianiu.
Co uzyskaszDziałający login z właściwą grupą dostępu i widocznością według kategorii.
OgraniczeniaW interfejsie nie ma dezaktywacji użytkownika; zmiana hasła — tylko ze znajomością aktualnego; na ekranie logowania nie ma opcji „nie pamiętam hasła”.

Login pracownika tworzy administrator — bezpośrednio w systemie, ręcznie: to jedyny potwierdzony sposób. Konta mieszczą się w sekcji „System” → „Dostępy (RBAC)”. W tym artykule: jak utworzyć użytkownika, przypisać mu grupę dostępu i widoczność, co zrobić z hasłem i których przycisków nie warto szukać.

  1. Otwórz „System” → „Dostępy (RBAC)” → zakładkę „Użytkownicy” i naciśnij „Nowy użytkownik”.
  2. Wypełnij pola „Imię”, „Nazwisko”, „Login” i „Hasło” — hasło ustalasz samodzielnie, ręcznie.
  3. „E-mail” — opcjonalnie; pole „Obiekt” wypełnia się bieżącym obiektem.
  4. Wybierz „Grupy dostępu”; niżej jest zakres „Pokoje” — na wypadek, gdyby widoczność trzeba było zawęzić (o tym dalej).
  5. Naciśnij „Zapisz” i przekaż login i hasło pracownikowi osobiście.

Efekt: pracownik ma własny login i działa w ramach przydzielonej grupy dostępu.

Lista użytkowników ma takie kolumny: „ID”, „Login”, „Imię”, „Nazwisko”, „Status”, „Działania”; każdy wiersz oferuje dwie akcje: „Skonfiguruj dostęp” i „Zresetuj hasło”.

Uprawnienia pracownika określa grupa dostępu, a widoczność według typów pokoi — osobne ustawienie zakresu w jego karcie. Obie rzeczy znajdują się w karcie dostępu — przycisk „Skonfiguruj dostęp” w wierszu użytkownika.

  1. Naciśnij „Skonfiguruj dostęp” — otworzy się ekran „Ustawienia dostępu użytkownika”.
  2. W polu „Grupy dostępu” wybierz grupę — na przykład „Menedżer”. Grupy systemowe to „Właściciel”, „Menedżer” i „Obserwator”; na liście są pokazane wraz z kodem — „Właściciel (owner)”.
  3. W bloku „Tryb zakresu” zostaw „Wszystkie kategorie” albo wybierz „Tylko wybrane kategorie” i zaznacz konkretne — wąska lista dla tego, kto nie powinien widzieć całego zasobu pokoi. Podpowiedź w karcie brzmi: „Użytkownik widzi wszystkie kategorie wybranego obiektu.”

Efekt: uprawnienia pochodzą z grupy, widoczność — z zakresu: użytkownik z uprawnieniami do pokoi widzi tylko te kategorie, które mu przyznano.

Widoczność według typów pokoi to ustawienie użytkownika, nie roli: w edytorze roli takiej opcji nie ma. Co zawierają grupy systemowe, jak czytać uprawnienia według modułów i jak złożyć własną grupę — w artykule Role i uprawnienia: jak działają dostępy.

Zmiana hasła też zaczyna się na liście użytkowników: przycisk „Zresetuj hasło” w wierszu otwiera formularz „Reset hasła użytkownika” z trzema polami: „Aktualne hasło”, „Nowe hasło”, „Powtórz hasło”.

Kluczowe jest to, że zmiana wymaga aktualnego hasła. Hasło zmienia ten, kto nim włada — sam pracownik albo administrator, który je zna. Osobnego resetu administracyjnego nie ma, a na ekranie logowania nie ma też opcji „nie pamiętam hasła”: utracone hasło to utracone wejście — bez aktualnego nie da się go zmienić.

Dlatego reguła jest prosta: od pierwszego dnia trzymaj hasła pracowników w menedżerze haseł.

Karta użytkownika nie ma własnych ustawień języka ani motywu. Przełącznik języka w nagłówku (Русский/English) i przycisk „Przełącz motyw” to globalne elementy nagłówka: każdy pracownik wybiera sobie sam.

Uczciwie o granicach:

  • W interfejsie nie ma dezaktywacji użytkownika: pracownika, który odszedł, nie da się „wyłączyć” jednym przyciskiem. Dostęp zawęża się ręcznie — zmianą grupy dostępu (na przykład na „Obserwatora”) i hasła.
  • Na liście użytkowników nie ma kolumny „Rola”: rolę widać na karcie, na ekranie „Ustawienia dostępu użytkownika”.

Działania związane z dostępem zostają w dzienniku: „System” → „Logi” otwiera „Dziennik aplikacji” — „Podgląd działań roboczych, zdarzeń systemowych i błędów z filtrami według czasu, użytkownika i encji.”

Wpisy o dostępie łatwo znaleźć:

  • zdarzenie USER_CREATED — utworzono login; USER_ACCESS_UPDATED — zmieniono dostęp;
  • wśród chipów filtrów jest „Dostępy”;
  • kto dokładnie wykonał akcję — w kolumnie „Użytkownik”, kiedy — w kolumnie „Czas”.

Audyt dostępu działa: utworzenie loginu i zmiany dostępów są rejestrowane razem z użytkownikiem i czasem.