Skip to main content

Politici de acces

Ce sunt politicile de acces​

Într-o companie cu mai mulți utilizatori, nu toți trebuie să poată umbla la aceleași înregistrări. Politicile de acces sunt stratul care spune, pentru fiecare rol și fiecare tip de document, cât de larg îi este permis unui utilizator să citească, să scrie și să șteargă: doar înregistrările proprii, ale subdiviziunii lui, sau toate.

Unde găsești: Meniu lateral → Setări → tabul Politici de acces

Lista politicilor de acces

Fiecare rând e o politică: prioritatea, denumirea, rolul pe care îl vizează, modulul și cele trei raze — Citire, Scriere, Ștergere. Cele două politici din imagine sunt cele cu care pornește orice firmă nouă: Proprietarul și Managerul văd tot.

Ai nevoie de o permisiune ca să intri

Ecranul cere permisiunea Administrare pe Conturi implicite & șabloane. Fără ea, în locul listei primești un mesaj care te trimite să ceri drepturile de la un Proprietar. Dispare atunci și butonul Configurează acces pe rol din capul ecranului, deci nu ai ce apăsa.

Cele trei straturi de control​

Nu confunda politicile cu celelalte două mecanisme:

StratCe decideUnde se configurează
Modulele contractateDacă funcționalitatea există pentru compania taContract / abonament
PermisiunileDacă un utilizator poate deschide un ecran și ce nivel are pe el (Citire / Scriere / Ștergere / Administrare)Rolul utilizatorului și drepturile acordate individual
Politicile de accesCât de largă este raza de acțiune în interiorul ecranului: proprii / subdiviziune / toateEcranul de față

Politicile nu înlocuiesc permisiunile. Dacă un utilizator nu are dreptul să deschidă un ecran, nicio politică nu i-l deschide.

Anatomia unei politici​

Fiecare rând din listă este o politică, cu coloanele:

ColoanăCe conține
PrioritateNumăr între 1 și 999
Nume politicăDenumirea dată de tine; politicile inactive poartă eticheta Inactiv
ȚintăCine e vizat
ModulDocumentul, modulul întreg sau toate modulele
Citire / Scriere / ȘtergereRaza permisă: Proprii, Subdiviziune sau Toate

Coloana Țintă afișează valoarea netradusă: All Users, Owner, Manager sau Accountant. În formularul de editare, aceeași alegere se numește Se aplică la și e scrisă pe românește — Toți utilizatorii, Rol: Proprietar, Rol: Manager, Rol: Contabil. Când cauți un rol în listă, caută-l în engleză.

Cele trei raze​

RazăCe cuprinde
PropriiDoar înregistrările create de utilizatorul respectiv
SubdiviziuneÎnregistrările subdiviziunii din care face parte
ToateToate înregistrările organizației

Cum creezi o politică​

Politicile nu se creează una câte una: ecranul are un singur buton, Configurează acces pe rol, care deschide o matrice. De acolo ies toate politicile deodată.

Butonul Configurează acces pe rol deschide matricea:

Matricea de acces pe rol

1 rolul căruia i se aplică · 2 caută documentul · 3 readuce tot la Implicit

Fiecare rând e un document, fiecare coloană una dintre cele trei raze. Implicit înseamnă „fără regulă pentru documentul ăsta" — atunci se aplică plafonul rolului. Selectorul de pe rândul unui domeniu, cel cu Tot modulul, pune aceeași rază pe toate documentele grupului deodată.

  1. Alegi Se aplică (ținta) și Prioritatea
  2. Documentele apar grupate pe domenii; câmpul de căutare le filtrează
  3. Pe rândul unui domeniu ai selectorul Tot modulul…, care aplică aceeași rază tuturor documentelor din grup
  4. Pe rândul fiecărui document alegi separat raza pentru Citire, Scriere și Ștergere; valoarea Implicit înseamnă „fără regulă pentru acest document"
  5. Resetează tot la Implicit curăță matricea, Salvează tot o aplică

Când schimbi ținta din selectorul Se aplică, matricea nu pornește goală: celulele se re-populează din politicile pe care le are deja acea țintă, iar Prioritatea se preia de la ele. Vezi deci ce ai configurat înainte, nu o foaie albă.

Odată create, politicile se editează una câte una, din creionul de pe rândul din listă, și se șterg din coșul de lângă el.

Ce are formularul de editare​

Când deschizi o politică din creion, ai șapte controale, toate schimbă rezultatul: Nume politică, Se aplică la (ținta), Modul, Prioritate, cele trei raze — Citire, Scriere, Ștergere — și bifa Activ.

Selectorul Modul e cel care fixează nivelul de specificitate din secțiunea următoare. Îți oferă Toate modulele în capul listei, apoi, pentru fiecare domeniu, o intrare ✦ Tot modulul urmată de documentele lui. Alegi deci direct unul dintre cele trei niveluri: un document, un modul întreg sau tot.

Cum se rezolvă raza efectivă​

Când sistemul are de stabilit raza unui utilizator pe un document, procedează în ordine:

  1. Alege nivelul cel mai specific care are cel puțin o politică aplicabilă: document → modul → toate modulele. Dacă documentul are o politică, nivelurile de deasupra nu se mai consultă.
  2. În interiorul nivelului, câștigă raza cea mai largă. Două politici aplicabile, una cu Proprii și una cu Toate → rezultă Toate.
  3. Rezultatul nu coboară niciodată sub pragul rolului.

Pragul rolului​

RolRaza minimă garantată
ProprietarToate
ManagerSubdiviziune
Celelalte roluriProprii
Politicile lărgesc, nu îngustează sub prag

Nu poți restrânge un Proprietar prin politici — el rămâne pe Toate. Și nu poți cobora un Manager sub Subdiviziune. Politicile sunt utile ca să lărgești raza cuiva peste pragul rolului lui, sau ca să o lărgești doar pe anumite documente.

Fără nicio politică​

Dacă nu ai configurat nimic, fiecare utilizator rămâne exact pe pragul rolului său: Proprietarul pe Toate, Managerul pe Subdiviziune, restul pe Proprii.

Ce se poate schimba ulterior​

ElementSe poate modifica?Condiții
Numele politiciiDaFără impact funcțional
Ținta (Se aplică la)DaDin fereastra de editare
Modulul / documentulDaSchimbă nivelul la care se aplică politica
Razele (Citire / Scriere / Ștergere)DaSe aplică imediat
PrioritateaDaOrdonează politicile în listă
Dezactivarea unei politiciDaDebifezi Activ — politica rămâne salvată, dar nu mai contează
Ștergerea unei politiciDaUtilizatorii vizați revin la pragul rolului lor

Depanare​

ProblemăCauzaSoluție
În loc de listă primesc un mesaj de acces refuzatNu ai permisiunea Administrare pe Conturi implicite & șabloaneCere-i unui Proprietar să ți-o acorde
Am creat o politică restrictivă și nu are efectRaza nu poate coborî sub pragul roluluiVerifică rolul utilizatorului — un Proprietar rămâne pe Toate
Două politici se bat cap în capÎn același nivel câștigă raza cea mai largăȘterge sau dezactiveaz-o pe cea largă, ori mută-le pe niveluri diferite
Politica pe modul nu se mai aplicăExistă o politică pe un document din acel modul, iar ea are întâietateEditează politica de pe document sau șterge-o
Nu găsesc rolul Casier sau Angajat în listăȚinta acceptă doar Toți utilizatorii, Proprietar, Manager și ContabilFolosește Toți utilizatorii și bazează-te pe pragul rolului pentru restul

Întrebări frecvente​

Politicile afectează Proprietarul?​

Nu. Proprietarul are garantată raza Toate pe orice document. Așa te asiguri că cel puțin un utilizator poate lucra oricând cu toate înregistrările.

Ce înseamnă exact „Proprii"?​

Înregistrările create de utilizatorul respectiv. Autorul este reținut pe fiecare document la creare.

Pot crea politici pe conturi, parteneri sau proiecte?​

Nu. Politica se leagă de o țintă (toți utilizatorii sau un rol) și de un nivel (un document, un modul sau toate). Nu există criterii pe cont, partener sau proiect.

Pot atribui o politică unui singur utilizator?​

Din ecran, ținta se alege dintre Toți utilizatorii și cele trei roluri. Nu ai selector de utilizator individual.

Câte politici pot crea?​

Nu există o limită. Practic însă, matricea pe rol acoperă majoritatea cazurilor și e mult mai ușor de întreținut decât zeci de politici separate.

Ce se întâmplă dacă șterg o politică?​

Utilizatorii vizați revin la pragul rolului lor — Toate pentru Proprietar, Subdiviziune pentru Manager, Proprii pentru restul.

La ce folosește câmpul Prioritate?​

Ordonează politicile în listă și în matrice, ca să-ți fie ușor să le citești. Raza efectivă se stabilește după nivelul de specificitate și după regula razei celei mai largi, nu după prioritate.

Bannerul albastru din capul ecranului spune altceva — „prioritate mai mică = precedență mai mare, prima politică potrivită câștigă". Nu e așa: platforma nu citește deloc prioritatea când decide. Textul din ecran e greșit, nu ghidul.

Politicile afectează jurnalul de audit?​

Nu. Jurnalul de audit își are propria poartă de acces, independentă de politici.

Pagini conexe​