Користувальницькі налаштування

Налаштування сайту


posplus:pro:servis:roli-ta-prava

Розбіжності

Тут показані розбіжності між вибраною ревізією та поточною версією сторінки.

Посилання на цей список змін

Наступна ревізія
Попередня ревізія
posplus:pro:servis:roli-ta-prava [2026/08/20 13:00] – створено - зовнішнє редагування 127.0.0.1posplus:pro:servis:roli-ta-prava [2026/09/13 18:22] (поточний) – зовнішнє редагування 127.0.0.1
Рядок 1: Рядок 1:
 ======Ролі та права====== ======Ролі та права======
  
-Форма керує списком ролей користувачів і правами кожної ролі — рівнем доступу до документів, довідників, звітів та інших дій системи. **Розділ «Сервіс» → Ролі та права**+Форма керує списком ролей користувачів і правами кожної ролі — рівнем доступу до документів, довідників, звітів та інших дій системи. **Розділ «Сервіс» → Керування ролями та правами** 
 + 
 +{{ :posplus:pro:servis:roli-01-forma.png?direct |Екран «Ролі та права»}}
  
 =====Список ролей===== =====Список ролей=====
  
-Ліворуч — список усіх ролей, відсортований за назвою. Клік по ролі завантажує її назву, модуль за замовчуванням і права праворуч; якщо в поточній ролі лишились незбережені зміни, форма спершу пропонує зберегти їх, перш ніж переключитись.+Ліворуч — картки всіх ролей, відсортовані за назвою: назва, під нею «N із M прав» і скільки людей цю роль мають, а внизу смужка заповненості. Роль «Власник» позначена **системна**, роль без жодного права — **без прав**. Над списком — поле **«Пошук ролі»**. Клік по картці завантажує назву ролі, модуль за замовчуванням і права праворуч; якщо в поточній ролі лишились незбережені зміни, форма спершу пропонує зберегти їх, перш ніж переключитись.
  
-  * **Додати** — запитує назву нової ролі і одразу створює роль без жодного наданого права. +  * **+ Нова роль** — відкриває вікно «Нова роль»: **НАЗВА**, **МОДУЛЬ ЗА ЗАМОВЧУВАННЯМ** і блок **«Взяти права за основу»** — можна обрати роль, чий набір прав скопіювати, або лишити «Без копіювання — почати з порожньої ролі». Код ролі програма генерує з назви сама. Створює кнопка **Створити**. 
-  * **Видалити** — після підтвердження деактивує роль. Роль фізично не видаляється, лише позначається неактивною.+  * **Видалити** — відкриває вікно «Видалити роль»: показує, скільки людей цю роль мають, і, якщо такі є, пропонує **ПЕРЕВЕСТИ ЇХ НА РОЛЬ** — іншу зі списку. Кнопка називається **Видалити і перевести** або **Видалити роль**. Роль фізично не видаляється, лише позначається неактивною і зникає зі списку. Роль «Власник» видалити не можна («Роль «Власник» видалити не можна.»).
  
 =====Форма додавання/редагування ролі===== =====Форма додавання/редагування ролі=====
  
-Окремого діалогового вікна редагування немає (крім запиту назви для нової ролі) — назва, модуль і права редагуються прямо в правій частині форми:+Окремого діалогового вікна редагування немає (крім вікна «Нова роль») — назва, модуль і права редагуються прямо в правій частині форми:
  
   * **Назва ролі** — текстове поле; порожню назву зберегти не можна («Введіть назву ролі!»).   * **Назва ролі** — текстове поле; порожню назву зберегти не можна («Введіть назву ролі!»).
-  * **Модуль за замовчуванням** — випадний список: **Склад** або **Каса (POS)**. Успадковується всіма користувачами цієї ролі, доки не перевизначено персонально в картці користувача. +  * **Модуль за замовчуванням** — вибір зі списку: **Склад** або **Каса (POS)**. Успадковується всіма користувачами цієї ролі, доки не перевизначено персонально в картці користувача. 
-  * **Права ролі** — грід прав з полем **Пошук** (підказка «Об'єкт або право» — шукає одночасно за назвою обʼєкта і назвою права) і лічильником **«Дано X із Y»**; перемикач режиму показу — **Просто** / **Розширено** (див. «Матриця прав» нижче). +  * **Дублювати** — створює копію поточної ролі разом з усіма її правами; програма пропонує назву «<назва> (копія)». 
-  * **Відмітити все** — виставляє всім обʼєктам максимальний рівень доступу. +  * Грід прав із полем **«Пошук об'єкта»** (шукає за назвою обʼєкта і за його кодом) і трьома відбірками над ним: **Усі**, **Надані**, **Без доступу** (у кожної — кількість). Праворуч — перемикач вигляду **Рівні** / **Матриця** (див. «Матриця прав» нижче). 
-  * **Зняти все** — знімає всі права (нульовий рівень для всіх обʼєктів). +  * Унизу — лічильник **«Дано X із Y прав»** (з незбереженими змінами — «Є незбережені зміни · дано X із Y прав») і кнопки **Скасувати зміни** (повертає права ролі до збереженого стану) та **Зберегти**.
-  * **Зберегти** (Enter) — записує назву, модуль за замовчуванням і права ролі. +
-  * **Закрити** (Esc) — якщо є незбережені зміни, спершу пропонує зберегти їх.+
  
 Перед збереженням форма перевіряє, чи має поточний користувач право редагувати САМЕ цю роль (рангова перевірка — типово захищає роль «Власник» від редагування іншими користувачами); якщо ні — збереження блокується повідомленням «Недостатньо прав редагувати цю роль.». Перед збереженням форма перевіряє, чи має поточний користувач право редагувати САМЕ цю роль (рангова перевірка — типово захищає роль «Власник» від редагування іншими користувачами); якщо ні — збереження блокується повідомленням «Недостатньо прав редагувати цю роль.».
Рядок 58: Рядок 58:
 Усередині групи одному обʼєкту (наприклад, «Прихідна накладна») відповідає один рядок — замість окремої галочки на кожну дію. Є два режими показу: Усередині групи одному обʼєкту (наприклад, «Прихідна накладна») відповідає один рядок — замість окремої галочки на кожну дію. Є два режими показу:
  
-  * **Просто** (типовий) — колонки **Обʼєкт** і **Що дозволено**: клік по другій відкриває список рівнів доступу для цього обʼєкта. Кількість рівнів залежить від того, які дії взагалі існують для обʼєкта (перегляд / створення / редагування / проведення / видалення — не завжди всі пʼять одразу); чим вищий обраний рівень, тим «тривожнішим» кольором підсвічується значення — від нейтрального до жовтогарячого й червоного. Якщо в ролі для обʼєкта надана нетипова комбінація прав, яка не збігається із жодним рівнем (наприклад, право проводити документ без права його створювати), рядок позначається міткою «(власний набір)». +  * **Рівні** (типовий) — колонки **Обʼєкт** і **Що дозволено**: клік по другій відкриває список рівнів доступу для цього обʼєкта (**Немає доступу**, **Переглядати**, **Створювати / редагувати**, **Проводити**, **Видаляти (повний доступ)**). Кількість рівнів залежить від того, які дії взагалі існують для обʼєкта (перегляд / створення / редагування / проведення / видалення — не завжди всі пʼять одразу); чим вищий обраний рівень, тим «тривожнішим» кольором підсвічується значення — від нейтрального до жовтогарячого й червоного. Якщо в ролі для обʼєкта надана нетипова комбінація прав, яка не збігається із жодним рівнем (наприклад, право проводити документ без права його створювати), рядок позначається міткою «(власний набір)». 
-  * **Розширено** — матриця «обʼєкт × дія» з окремою колонкою на кожну з пʼяти дій: **Переглядати**, **Створювати**, **Редагувати**, **Проводити**, **Видаляти**. Клітинка показує «✓», якщо дія дозволена, порожня — якщо ні, і «—», якщо такої дії для цього обʼєкта в принципі не існує в довіднику. Клік по клітинці одразу перемикає конкретне право. Цей режим призначений для нетипових ролей, які не виражаються одним рівнем (наприклад, контролер/ревізор — проводить документи, але не створює їх).+  * **Матриця** — матриця «обʼєкт × дія» з окремою колонкою на кожну з пʼяти дій: **Переглядати**, **Створювати**, **Редагувати**, **Проводити**, **Видаляти**. Клітинка показує «✓», якщо дія дозволена, порожня — якщо ні, і «—», якщо такої дії для цього обʼєкта в принципі не існує в довіднику. Клік по клітинці одразу перемикає конкретне право. Цей режим призначений для нетипових ролей, які не виражаються одним рівнем (наприклад, контролер/ревізор — проводить документи, але не створює їх). 
 + 
 +{{ :posplus:pro:servis:roli-02-rozshyreno.png?direct |Грід прав у режимі «Розширено»}}
  
 Обидва режими — лише два представлення того самого набору прав; перемикання між ними не втрачає незбережені зміни. Обидва режими — лише два представлення того самого набору прав; перемикання між ними не втрачає незбережені зміни.
Рядок 66: Рядок 68:
   - Повний перелік можливих прав ведеться в одному спільному довіднику прав, і форма завжди бере список та групування саме з нього.   - Повний перелік можливих прав ведеться в одному спільному довіднику прав, і форма завжди бере список та групування саме з нього.
   - Якщо на момент відкриття форми не вдалось отримати перелік прав (немає з'єднання або дані ще не оновлені), форма показує попередження, що використано вбудований (застарілий) список — нові права та виправлене групування зʼявляться лише після оновлення.   - Якщо на момент відкриття форми не вдалось отримати перелік прав (немає з'єднання або дані ще не оновлені), форма показує попередження, що використано вбудований (застарілий) список — нові права та виправлене групування зʼявляться лише після оновлення.
-  - Роль **«Власник»** отримує всі права з довідника автоматично при кожному запуску застосунку — вручну донадавати їх не потрібно. +  - Роль **«Власник»** отримує всі права з довідника автоматично при кожному запуску застосунку — вручну донадавати їх не потрібно. Саму цю роль форма не редагує: замість полів стоїть підказка «Роль «Власник» має всі права і не редагується — щоб зробити схожу, натисніть «Дублювати»». 
-  - Права інших ролей призначаються вручну в цій формі (вибором рівня або галочками в «Розширено») і записуються лише при натисканні **Зберегти**.+  - Права інших ролей призначаються вручну в цій формі (вибором рівня або галочками в «Матриці») і записуються лише при натисканні **Зберегти**.
  
posplus/pro/servis/roli-ta-prava.1787230859.txt.gz · Востаннє змінено: повз 127.0.0.1