Role a oprávnění
Stránka Role a oprávnění slouží k řízení toho, co jednotliví uživatelé ve Flowgix uvidí a jaké akce smí provádět. Oprávnění se nepřiřazují uživatelům přímo, ale prostřednictvím uživatelských rolí — roli nastavíte oprávnění a poté ji přiřadíte uživatelům na stránce Uživatelské účty.
Stránku naleznete v levém menu v sekci Nastavení → dlaždice Oprávnění → záložka Role a oprávnění.
Jak systém oprávnění funguje
- Role - pojmenovaná sada oprávnění, typicky odpovídá pracovní pozici (např. Skladník, Expedice, Fakturace).
- Oprávnění - povolení jedné konkrétní činnosti v systému, např. zobrazení objednávek nebo mazání zásilek. Oprávnění zaškrtáváte jednotlivým rolím v tabulce Nastavení oprávnění (viz níže).
- Uživatel může mít nastaveno více rolí - oprávnění se sčítají: uživatel smí vše, co povoluje alespoň jedna z jeho rolí.
- Účet bez role nemá žádná oprávnění - v přehledu uživatelských účtů ho poznáte podle červeného upozornění Nepřiřazena žádná role.
- Role Administrátor - systémová role s přístupem ke všemu. Administrátorskou roli nelze editovat ani smazat.
Co uživatel bez oprávnění (ne)uvidí
- Oprávnění typu „Zobrazení" - bez něj daná část systému zmizí uživateli z menu. Například uživatel bez oprávnění Faktury: Zobrazení vůbec nevidí položku Faktury v hlavním menu a bez skladových oprávnění nevidí sekci Sklady. Stejně tak se skrývají dlaždice v sekci Nastavení — uživatel bez oprávnění k žádné sekci nastavení uvidí jen hlášku „Váš účet nemá oprávnění k žádné sekci nastavení. Obraťte se na administrátora."
- Oprávnění typu „Vytvoření, editace, smazání" - bez něj uživatel přehled vidí, ale nemůže data měnit — chybí mu tlačítka pro vytvoření záznamu i akce smazání. Například s oprávněním Oprávnění: Uživatelské účty: Zobrazení, ale bez Oprávnění: Uživatelské účty: Vytvoření, editace, smazání uživatel vidí přehled účtů, ale nemá tlačítko Vytvořit uživatelský účet ani volbu Smazat.
- Kontrola i na serveru - oprávnění se ověřují také při každé akci na serveru. Bez oprávnění se akce neprovede, ani kdyby se k ní uživatel dostal jinak (např. přímým odkazem).
- Kdy se změna projeví - u právě přihlášeného uživatele se změna oprávnění projeví po obnovení aplikace v prohlížeči nebo po novém přihlášení.
Přehled uživatelských rolí
V kartě Přehled uživatelských rolí naleznete role, které můžete přiřazovat jednotlivým uživatelům:
- Vytvoření role - tlačítkem Vytvořit uživatelskou roli otevřete stránku Nová uživatelská role, kde vyplníte pole Název role (vlastní název role v systému) a uložíte tlačítkem Přidat uživatelskou roli.
- Přejmenování role - tlačítkem Detail u role otevřete stránku Editace uživatelské role, změny uložíte tlačítkem Uložit změny. U role Administrátor je tlačítko Detail nedostupné.
- Smazání role - na stránce Editace uživatelské role tlačítkem Smazat a potvrzením Smazat roli. Pozor — všechna oprávnění k této roli budou ze systému smazána.
Nastavení oprávnění
V kartě Nastavení oprávnění přiřazujete jednotlivá oprávnění k vybraným uživatelským rolím. Můžete tak omezit zvolenou roli (skupinu uživatelů) na určité části systému:
- Každý řádek tabulky je jedno oprávnění (sloupec Název oprávnění), každý sloupec jedna role.
- Zaškrtnutím políčka dané roli oprávnění povolíte, odškrtnutím odeberete.
- Zaškrtávací políčko v hlavičce sloupce označí, resp. odznačí všechna oprávnění role najednou.
- Sloupec role Administrátor je vždy plně zaškrtnutý a nelze jej měnit.
- Změny uložíte tlačítkem Uložit změny.
Struktura oprávnění
Názvy oprávnění mají formát Oblast: Akce, kde oblast odpovídá části systému (Zásilky, Objednávky, Faktury, Sklad, Tiskárny, Reklamace, POS a další). Většina oblastí má dvojici oprávnění:
- Zobrazení - uživatel danou část systému vidí a může v ní číst data (např. Objednávky: Zobrazení).
- Vytvoření, editace, smazání - uživatel může v dané části data měnit (např. Objednávky: Vytvoření, editace, smazání).
Některé oblasti mají navíc oprávnění pro specifické činnosti — například Objednávky: Vytvoření zásilek z objednávek, Zásilky: Import/Export, Tiskárny: Tisk dokumentů nebo štítků nebo POS: Prodej na pokladně. Díky tomu můžete práva nastavit jemně — třeba povolit expedici tisk štítků, ale ne mazání zásilek.
TIP:
Přidělujte rolím jen oprávnění, která pracovníci skutečně potřebují. Začněte oprávněními typu Zobrazení a možnosti měnit data přidávejte, až když je daná role opravdu využije. Roli Administrátor ponechte jen pro správce systému.