Vinitor používá kombinovaný systém Rolí a Oprávnění . Každý uživatel má přesně jednu roli, která určuje jeho hierarchickou úroveň. Navíc jsou oprávnění přiřazena individuálně pro každého uživatele — neodsuzují se automaticky z role.
Moduly a oprávnění se vzájemně ovlivňují
Skutečně účinná oprávnění uživatele jsou průsečík mezi jemu přiřazeným oprávněním a Moduly , které má váš podnik zaregistrován. Oprávnění zůstane neúčinné, dokud nebude aktivován související modul — například oprávnění PLANT_PROTECTION_WRITE se uplatňuje pouze v případě, že je modul Ochrana rostlin registrován.
Role Interní název Popis Vlastník OWNERNejvyšší hierarchická úroveň. Plný přístup ke všem funkcím včetně nastavení podniku a fakturace. Administrátor ADMINSpráva pracovníků, vinic, úkolů a všech funkcí podniku. Vedoucí LEADERVedení týmu s přístupem k provozním funkcím, jako jsou úkoly, ochrana rostlin a hlášení. Pracovník WORKERStandardní role pro terénní pracovníky. Přístup k přiřazeným úkolům, sledování GPS a hlášení.
Role jsou hierarchicky uspořádány: Vlastník > Administrátor > Vedoucí > Pracovník .
Hierarchie odpovídá na dvě oddělené otázky . Pro změnu role musí být splněny obě:
Smím tento záznam vůbec upravovat? — Vlastní účet vždy. Cizí účty jen tehdy, pokud vás daná osoba nepřevyšuje . Kolegy na stejné úrovni upravovat smíte.
Smím tuto roli udělit? — Jen role na vaší vlastní úrovni nebo pod ní . A nikdy sám sobě.
Vlastní role Upravitelné účty Vlastník Všechny — Vlastník, Administrátor, Vedoucí, Pracovník Administrátor Administrátor, Vedoucí, Pracovník (ne: Vlastník) Vedoucí Vedoucí, Pracovník (ne: Vlastník, Administrátor) Pracovník Pracovník
Vlastní účet je z toho vyňat — svůj vlastní profil smíte upravovat nezávisle na své roli.
Vlastní role Může přiřadit Vlastník Vlastník, Administrátor, Vedoucí, Pracovník Administrátor Administrátor, Vedoucí, Pracovník Vedoucí Vedoucí, Pracovník Pracovník Pracovník
Vlastní role je uzamčena
Nikdo nemůže změnit vlastní roli — ani nahoru, ani dolů. Ani vlastník se nemůže sám degradovat.
Pro předání podniku to znamená: novou vlastnici nastaví na roli Vlastník stávající vlastnice (osoby na stejné úrovni smějí upravovat jedna druhou). Následně může nová vlastnice degradovat tu původní.
Obě pravidla platí současně
Příklad: vedoucí s oprávněním USER_WRITE chce udělat z jiného vedoucího administrátora. Pravidlo 1 je splněno — oba jsou na stejné úrovni, záznam upravovat smí. Pravidlo 2 splněno není — Administrátor leží nad její vlastní úrovní. Změna bude zamítnuta.
Kontrola probíhá na serveru a platí pro každou cestu, kterou lze účet změnit:
Úkon Co se kontroluje Vytvoření uživatele Udělená role musí ležet na vaší úrovni nebo pod ní Úprava uživatele Přístup k záznamu a — mění-li se role — také nová role Hromadná úprava Jako výše, pro každou položku. Je-li nepřípustná byť jediná položka, zahodí se celá změna Archivace uživatele Přístup k záznamu. Vlastní účet archivovat nemůžete Změna oprávnění Přístup k záznamu. Vlastní oprávnění měnit nemůžete a nemůžete udělovat oprávnění, která přesahují vaši vlastní roli Změna profilového obrázku Přístup k záznamu
Uplatní-li se některé z těchto pravidel, Vinitor změnu odmítne s hlášením Přístup odepřen — Tato operace není povolena .
Tip
Ve výběrových polích pro roli vám dashboard od začátku nabízí jen role, které smíte udělit. Závaznou instancí je kontrola na serveru — uplatní se i tam, kde rozhraní zobrazuje více, například při úpravách v tabulce seznamu pracovníků.
Vinitor zná 32 jednotlivých oprávnění , která jsou přiřazena individuálně pro každého uživatele. Oprávnění jsou rozdělena do následujících kategorií:
Oprávnění Popis VINEYARD_READZobrazení vinic a jejich detailů VINEYARD_WRITEVytváření a úprava vinic VINEYARD_DELETESmazání vinic
Oprávnění Popis TASK_READZobrazení úkolů TASK_WRITEVytváření a úprava úkolů TASK_DELETESmazání úkolů TASK_TABLE_READZobrazení tabulky úkolů (maticové zobrazení)
Oprávnění Popis USER_READZobrazení seznamu pracovníků a podrobného zobrazení USER_WRITEVytvoření a úprava pracovníků USER_DELETEArchivace/smazání pracovníků USER_WRITE_SELFÚprava vlastního profilu (jméno, kontaktní údaje, profilový obrázek)
Oprávnění Popis EQUIPMENT_READZobrazení strojů a zařízení EQUIPMENT_WRITEVytváření a úprava strojů a zařízení EQUIPMENT_DELETESmazání strojů a zařízení
Oprávnění Popis PLANT_PROTECTION_READZobrazení plánů postřiku, účinných látek a směsí PLANT_PROTECTION_WRITEVytváření a úprava plánů postřiku, správa účinných látek a směsí
Oprávnění Popis REPORT_READZobrazení hlášení REPORT_WRITEVytvoření a úprava hlášení
Oprávnění Popis STATISTICS_READZobrazení vyhodnocení a statistik
Oprávnění Popis GPS_TRACKING_READZobrazení dat sledování GPS GPS_TRACKING_WRITESpráva nastavení sledování GPS MAP_READZobrazení mapy
Oprávnění Popis TIME_TRACKING_READZobrazení přehledu evidence času TIME_TRACKING_EXPORTExport dat evidence času jako PDF nebo CSV TIME_TRACKING_EDIT_OWNÚprava vlastní pracovní doby TIME_TRACKING_EDIT_ALLÚprava pracovní doby všech pracovníků
Oprávnění Popis LEAVE_REQUESTŽádání o dovolenou a nepřítomnost LEAVE_APPROVESchvalování nebo zamítání žádostí o nepřítomnost
Oprávnění Popis SALARY_READZobrazení záznamů o platu SALARY_WRITEVytvoření a úprava záznamů o platu
Oprávnění Popis COMPANY_MANAGESpráva nastavení podniku BILLING_MANAGESpráva fakturace a účtů