Це стара версія документу!
Ролі та права
Форма керує списком ролей користувачів і правами кожної ролі — рівнем доступу до документів, довідників, звітів та інших дій системи. Розділ «Сервіс» → Ролі та права
СКРІНШОТ [roli-01-forma.png]: екран «Ролі та права» — зліва список ролей, справа поле назви ролі, випадний список «Модуль за замовчуванням» і грід прав у режимі «Просто» з полем пошуку і лічильником «Дано X із Y».
Список ролей
Ліворуч — список усіх ролей, відсортований за назвою. Клік по ролі завантажує її назву, модуль за замовчуванням і права праворуч; якщо в поточній ролі лишились незбережені зміни, форма спершу пропонує зберегти їх, перш ніж переключитись.
- Додати — запитує назву нової ролі і одразу створює роль без жодного наданого права.
- Видалити — після підтвердження деактивує роль. Роль фізично не видаляється, лише позначається неактивною.
Форма додавання/редагування ролі
Окремого діалогового вікна редагування немає (крім запиту назви для нової ролі) — назва, модуль і права редагуються прямо в правій частині форми:
- Назва ролі — текстове поле; порожню назву зберегти не можна («Введіть назву ролі!»).
- Модуль за замовчуванням — випадний список: Склад або Каса (POS). Успадковується всіма користувачами цієї ролі, доки не перевизначено персонально в картці користувача.
- Права ролі — грід прав з полем Пошук (підказка «Об'єкт або право» — шукає одночасно за назвою обʼєкта і назвою права) і лічильником «Дано X із Y»; перемикач режиму показу — Просто / Розширено (див. «Матриця прав» нижче).
- Відмітити все — виставляє всім обʼєктам максимальний рівень доступу.
- Зняти все — знімає всі права (нульовий рівень для всіх обʼєктів).
- Зберегти (Enter) — записує назву, модуль за замовчуванням і права ролі.
- Закрити (Esc) — якщо є незбережені зміни, спершу пропонує зберегти їх.
Перед збереженням форма перевіряє, чи має поточний користувач право редагувати САМЕ цю роль (рангова перевірка — типово захищає роль «Власник» від редагування іншими користувачами); якщо ні — збереження блокується повідомленням «Недостатньо прав редагувати цю роль.».
Захист від підвищення прав: користувач, який не є власником, може додати ролі лише ті права, якими володіє сам. Уже наявні в ролі права зберігаються завжди, незалежно від прав редактора (щоб збереження випадково не «оголило» роль) — блокуються тільки спроби додати НОВЕ право, якого немає в самого редактора. Власник цього обмеження не має.
Матриця прав
Права згруповані за розділами; заголовок групи згортається/розгортається подвійним кліком (позначки «►» — згорнуто, «▼» — розгорнуто; під час активного пошуку згортання ігнорується, щоб знахідки не ховались). Повний перелік груп:
- Складські документи
- Торгові документи
- Касові та фінансові документи
- Документи: окремі дії
- Довідники: товари та ціни
- Довідники: контрагенти
- Довідники: організація
- Довідники: маркетинг
- Довідники: інше
- Звіти: продажі та каса
- Звіти: склад
- Звіти: фінанси
- Звіти: закупівлі
- Звіти: аудит
- Звіти: інше
- Налаштування системи
- Користувачі та ролі
- Дані та резервні копії
- Система: інше
- Каса: дії касира
- Чутливі дані
- Бухоблік
- Запуск модулів
- Журнали
- Інші дії
Усередині групи одному обʼєкту (наприклад, «Прихідна накладна») відповідає один рядок — замість окремої галочки на кожну дію. Є два режими показу:
- Просто (типовий) — колонки Обʼєкт і Що дозволено: клік по другій відкриває список рівнів доступу для цього обʼєкта. Кількість рівнів залежить від того, які дії взагалі існують для обʼєкта (перегляд / створення / редагування / проведення / видалення — не завжди всі пʼять одразу); чим вищий обраний рівень, тим «тривожнішим» кольором підсвічується значення — від нейтрального до жовтогарячого й червоного. Якщо в ролі для обʼєкта надана нетипова комбінація прав, яка не збігається із жодним рівнем (наприклад, право проводити документ без права його створювати), рядок позначається міткою «(власний набір)».
- Розширено — матриця «обʼєкт × дія» з окремою колонкою на кожну з пʼяти дій: Переглядати, Створювати, Редагувати, Проводити, Видаляти. Клітинка показує «✓», якщо дія дозволена, порожня — якщо ні, і «—», якщо такої дії для цього обʼєкта в принципі не існує в довіднику. Клік по клітинці одразу перемикає конкретне право. Цей режим призначений для нетипових ролей, які не виражаються одним рівнем (наприклад, контролер/ревізор — проводить документи, але не створює їх).
СКРІНШОТ [roli-02-rozshyreno.png]: грід прав у режимі «Розширено» — матриця «обʼєкт × дія» з окремою колонкою на кожну дію (Переглядати, Створювати, Редагувати, Проводити, Видаляти), клітинки позначені «✓» (дозволено), порожні (заборонено) чи «—» (дія не існує для обʼєкта).
Обидва режими — лише два представлення того самого набору прав; перемикання між ними не втрачає незбережені зміни.
Як призначаються права:
- Повний перелік можливих прав ведеться в одному спільному довіднику прав, і форма завжди бере список та групування саме з нього.
- Якщо на момент відкриття форми не вдалось отримати перелік прав (немає з'єднання або дані ще не оновлені), форма показує попередження, що використано вбудований (застарілий) список — нові права та виправлене групування зʼявляться лише після оновлення.
- Роль «Власник» отримує всі права з довідника автоматично при кожному запуску застосунку — вручну донадавати їх не потрібно.
- Права інших ролей призначаються вручну в цій формі (вибором рівня або галочками в «Розширено») і записуються лише при натисканні Зберегти.
