Porovnat verze

Klíč

  • Tento řádek byl přidán.
  • Tento řádek byl odstraněn.
  • Formátování bylo změněno.

Sekce Kapitola Uživatelské role obsahuje následující témata:

...

Roli lze vytvořit v administrační části aplikace v sekci Image Added Administrace | > Zabezpečení systému | > Image Added Uživatelské role.

Tip
titleTipy

Nová role lze založit prostřednictvím funkce Image Added Klonovat, více zde.

...

Formulář uživatelské role je rozdělen na následující záložky:

Image Added

Struktura formuláře uživatelská role

...

Scroll Table Layout
widths20%,80%

Název poleVýznam
NázevNázev této uživatelské role.
KódKód této uživatelské role.
Výchozí politika oprávnění

Zásady oprávnění určující chování systému zabezpečení v případě, že uživatel nemá specifikovaná jiná oprávnění:

  • Denny all by default Ve výchozím stavu vše zakázat - uživatel nemá oprávnění k provádění jakýchkoliv akcí nebo operací nad daty nebo zobrazení navigace.
  • Read only all by default Ve výchozím stavu vše pouze pro čtení - uživatel má oprávnění pouze ke čtení dat.
  • Allow all by default Ve výchozím stavu vše povolit - uživatel má všechna oprávnění pro operace nad všemi objekty i nad všemi akcemi v aplikaci. Uživatel v roli systémového administrátora má automaticky přidělena všechna oprávěníoprávnění.
Systémový záznamPříznak, zda se jedná o systémový záznam. Systémový záznam nelze editovat.
Systémový administrátorPříznak, zda se jedná o systémového administrátora. Systémový administrátor má všechna oprávnění pro operace nad všemi objekty i nad všemi akcemi v aplikaci. Uživatel v této roli má také oprávnění k mazání jiných uživatelských rolí a účtů.
Editor modeluPříznak, zda se jedná o uživatele s oprávněním editovat aplikační model. Akce Upravit Editovat model je k dispozici na kartě Vzhled. V případě že je uživatel v roli systémového administrátora, má tento automaticky přidělenou i roli Editor modelu.
PoznámkaPopisPoznámka Podrobnější popis k této roli. Položka má pouze informativní charakter pro jiné uživatele.
UživateléObsahuje seznam uživatelů vystupujících v této roli. Přidání/ odebrání uživatele z této role lze provést pomocí akce Připojit/ Zrušit vazbu.

...

Obsahuje seznam oprávnění na provádění jednotlivých akcí. Přidání/ odebrání akce lze provést pomocí akce Připojit/ Zrušit vazbu.

Image RemovedImage Added

Nastavení přístupu k datům
Kotva
TypePermissions
TypePermissions

...

  • Čtení
  • Zápis
  • Vytvoření
  • Mazání
  • Navigace

Definovat oprávnění lze:

Image RemovedImage Added

Akce u Nastavení přístupu k datům

Kromě editace a filtrování záznamů jsou k dispozici následující akce:

TlačítkoNázevVýznam

Image Modified

Zakázat

Kliknutím na akci se otevře seznam oprávnění, která lze zakázat:

  • Vše
  • Modifikaci - zakáže Zápis, Vytvoření, Mazání
  • Vytvoření
  • Čtení
  • Zápis
  • Mazání
  • Navigace

Image Modified

Povolit

Kliknutím na akci se otevře seznam oprávnění, která lze povolit:

  • Plný přístup
  • Pouze pro čtení - povolí Čtení, Navigace
  • Vytvoření
  • Čtení
  • Zápis
  • Mazání
  • Navigace

Image Modified

Vymazat oprávněníVymaže všechna oprávnění u vybraného záznamu.

...

Editaci záznamů Nastavení přístupu k datům lze provést přes formulář. Formulář obsahuje kromě základních oprávnění také Práva členů a Práva objektu.

Image RemovedImage Added

Práva členů
Kotva
MemberPermissions
MemberPermissions

...

Na této kartě lze pro danou roli definovat (založení nebo editace záznamu) oprávnění k položkám navigace. Oprávnění navigace slouží pouze ke správě viditelnost položek navigace. Neudělují ani nezakazují přístup k souvisejícím objektům navigačních položek. Ke správě přístupu k těmto objektům slouží oprávnění Nastavení přístupu k datům nebo Povolené akce

Udělit nebo zamítnout oprávnění lze jak k samotné navigační položce, tak k celé skupině. Oprávnění k zobrazení položek mají větší prioritu než oprávnění k zobrazení skupin těchto položek. Například pokud odepřete přístup ke skupině, ale udělíte přístup k jedné z jejích položek, uživatel uvidí tuto položku v ovládacím prvku navigace.

Image RemovedImage Added

Hierarchie oprávnění

Systém kontroluje zda je přístup k jednotlivým objektům a akcím povolen na základě priority popsané následujícím obrázkem:

...