Користувальницькі налаштування

Налаштування сайту


posplus:pro:servis:roli-ta-prava

Ролі та права

Форма керує списком ролей користувачів і правами кожної ролі — рівнем доступу до документів, довідників, звітів та інших дій системи. Розділ «Сервіс» → Керування ролями та правами

Екран «Ролі та права»

Список ролей

Ліворуч — картки всіх ролей, відсортовані за назвою: назва, під нею «N із M прав» і скільки людей цю роль мають, а внизу смужка заповненості. Роль «Власник» позначена системна, роль без жодного права — без прав. Над списком — поле «Пошук ролі». Клік по картці завантажує назву ролі, модуль за замовчуванням і права праворуч; якщо в поточній ролі лишились незбережені зміни, форма спершу пропонує зберегти їх, перш ніж переключитись.

  • + Нова роль — відкриває вікно «Нова роль»: НАЗВА, МОДУЛЬ ЗА ЗАМОВЧУВАННЯМ і блок «Взяти права за основу» — можна обрати роль, чий набір прав скопіювати, або лишити «Без копіювання — почати з порожньої ролі». Код ролі програма генерує з назви сама. Створює кнопка Створити.
  • Видалити — відкриває вікно «Видалити роль»: показує, скільки людей цю роль мають, і, якщо такі є, пропонує ПЕРЕВЕСТИ ЇХ НА РОЛЬ — іншу зі списку. Кнопка називається Видалити і перевести або Видалити роль. Роль фізично не видаляється, лише позначається неактивною і зникає зі списку. Роль «Власник» видалити не можна («Роль «Власник» видалити не можна.»).

Форма додавання/редагування ролі

Окремого діалогового вікна редагування немає (крім вікна «Нова роль») — назва, модуль і права редагуються прямо в правій частині форми:

  • Назва ролі — текстове поле; порожню назву зберегти не можна («Введіть назву ролі!»).
  • Модуль за замовчуванням — вибір зі списку: Склад або Каса (POS). Успадковується всіма користувачами цієї ролі, доки не перевизначено персонально в картці користувача.
  • Дублювати — створює копію поточної ролі разом з усіма її правами; програма пропонує назву «<назва> (копія)».
  • Грід прав із полем «Пошук об'єкта» (шукає за назвою обʼєкта і за його кодом) і трьома відбірками над ним: Усі, Надані, Без доступу (у кожної — кількість). Праворуч — перемикач вигляду Рівні / Матриця (див. «Матриця прав» нижче).
  • Унизу — лічильник «Дано X із Y прав» (з незбереженими змінами — «Є незбережені зміни · дано X із Y прав») і кнопки Скасувати зміни (повертає права ролі до збереженого стану) та Зберегти.

Перед збереженням форма перевіряє, чи має поточний користувач право редагувати САМЕ цю роль (рангова перевірка — типово захищає роль «Власник» від редагування іншими користувачами); якщо ні — збереження блокується повідомленням «Недостатньо прав редагувати цю роль.».

Захист від підвищення прав: користувач, який не є власником, може додати ролі лише ті права, якими володіє сам. Уже наявні в ролі права зберігаються завжди, незалежно від прав редактора (щоб збереження випадково не «оголило» роль) — блокуються тільки спроби додати НОВЕ право, якого немає в самого редактора. Власник цього обмеження не має.

Матриця прав

Права згруповані за розділами; заголовок групи згортається/розгортається подвійним кліком (позначки «►» — згорнуто, «▼» — розгорнуто; під час активного пошуку згортання ігнорується, щоб знахідки не ховались). Повний перелік груп:

  • Складські документи
  • Торгові документи
  • Касові та фінансові документи
  • Документи: окремі дії
  • Довідники: товари та ціни
  • Довідники: контрагенти
  • Довідники: організація
  • Довідники: маркетинг
  • Довідники: інше
  • Звіти: продажі та каса
  • Звіти: склад
  • Звіти: фінанси
  • Звіти: закупівлі
  • Звіти: аудит
  • Звіти: інше
  • Налаштування системи
  • Користувачі та ролі
  • Дані та резервні копії
  • Система: інше
  • Каса: дії касира
  • Чутливі дані
  • Бухоблік
  • Запуск модулів
  • Журнали
  • Інші дії

Усередині групи одному обʼєкту (наприклад, «Прихідна накладна») відповідає один рядок — замість окремої галочки на кожну дію. Є два режими показу:

  • Рівні (типовий) — колонки Обʼєкт і Що дозволено: клік по другій відкриває список рівнів доступу для цього обʼєкта (Немає доступу, Переглядати, Створювати / редагувати, Проводити, Видаляти (повний доступ)). Кількість рівнів залежить від того, які дії взагалі існують для обʼєкта (перегляд / створення / редагування / проведення / видалення — не завжди всі пʼять одразу); чим вищий обраний рівень, тим «тривожнішим» кольором підсвічується значення — від нейтрального до жовтогарячого й червоного. Якщо в ролі для обʼєкта надана нетипова комбінація прав, яка не збігається із жодним рівнем (наприклад, право проводити документ без права його створювати), рядок позначається міткою «(власний набір)».
  • Матриця — матриця «обʼєкт × дія» з окремою колонкою на кожну з пʼяти дій: Переглядати, Створювати, Редагувати, Проводити, Видаляти. Клітинка показує «✓», якщо дія дозволена, порожня — якщо ні, і «—», якщо такої дії для цього обʼєкта в принципі не існує в довіднику. Клік по клітинці одразу перемикає конкретне право. Цей режим призначений для нетипових ролей, які не виражаються одним рівнем (наприклад, контролер/ревізор — проводить документи, але не створює їх).

Грід прав у режимі «Розширено»

Обидва режими — лише два представлення того самого набору прав; перемикання між ними не втрачає незбережені зміни.

Як призначаються права:

  1. Повний перелік можливих прав ведеться в одному спільному довіднику прав, і форма завжди бере список та групування саме з нього.
  2. Якщо на момент відкриття форми не вдалось отримати перелік прав (немає з'єднання або дані ще не оновлені), форма показує попередження, що використано вбудований (застарілий) список — нові права та виправлене групування зʼявляться лише після оновлення.
  3. Роль «Власник» отримує всі права з довідника автоматично при кожному запуску застосунку — вручну донадавати їх не потрібно. Саму цю роль форма не редагує: замість полів стоїть підказка «Роль «Власник» має всі права і не редагується — щоб зробити схожу, натисніть «Дублювати»».
  4. Права інших ролей призначаються вручну в цій формі (вибором рівня або галочками в «Матриці») і записуються лише при натисканні Зберегти.
posplus/pro/servis/roli-ta-prava.txt · Востаннє змінено: повз 127.0.0.1