Vinitor utilizza un sistema combinato di ruoli e autorizzazioni . Ogni utente ha esattamente un ruolo, che ne determina il livello gerarchico. Le autorizzazioni vengono inoltre assegnate individualmente per ogni utente — non derivano automaticamente dal ruolo.
Moduli e autorizzazioni si integrano a vicenda
Le autorizzazioni effettivamente efficaci di un utente sono l’intersezione tra le autorizzazioni assegnate e i moduli attivati dall’azienda. Un’autorizzazione resta inefficace finché il modulo corrispondente non è attivo — l’autorizzazione PLANT_PROTECTION_WRITE, ad esempio, ha effetto solo quando è attivo il modulo Difesa fitosanitaria .
Ruolo Nome interno Descrizione Proprietario OWNERLivello gerarchico più alto. Accesso completo a tutte le funzioni, comprese le impostazioni aziendali e la fatturazione. Amministratore ADMINGestione di collaboratori, vigneti, attività e di tutte le funzioni aziendali. Responsabile LEADERGuida del team con accesso alle funzioni operative come attività, difesa fitosanitaria e segnalazioni. Collaboratore WORKERRuolo standard per il personale di campo. Accesso alle attività assegnate, al tracciamento GPS e alle segnalazioni.
I ruoli sono ordinati gerarchicamente: Proprietario > Amministratore > Responsabile > Collaboratore .
La gerarchia risponde a due domande distinte . Per una modifica di ruolo devono essere soddisfatte entrambe:
Posso in generale modificare questo record? — Il proprio account sempre. Gli account altrui solo se la persona non è di grado superiore . I colleghi di pari grado si possono modificare.
Posso assegnare questo ruolo? — Solo i ruoli pari o inferiori al proprio livello. E mai a sé stessi.
Ruolo proprio Account modificabili Proprietario Tutti — Proprietario, Amministratore, Responsabile, Collaboratore Amministratore Amministratore, Responsabile, Collaboratore (non: Proprietario) Responsabile Responsabile, Collaboratore (non: Proprietario, Amministratore) Collaboratore Collaboratore
Il proprio account fa eccezione — il proprio profilo si può modificare indipendentemente dal ruolo.
Ruolo proprio Può assegnare Proprietario Proprietario, Amministratore, Responsabile, Collaboratore Amministratore Amministratore, Responsabile, Collaboratore Responsabile Responsabile, Collaboratore Collaboratore Collaboratore
Il proprio ruolo è bloccato
Nessuno può modificare il proprio ruolo — né verso l’alto né verso il basso. Nemmeno un Proprietario può retrocedere sé stesso.
Per il passaggio di consegne dell’azienda questo significa: il nuovo proprietario viene impostato su Proprietario dal proprietario attuale (i pari grado possono modificarsi a vicenda). In seguito il nuovo proprietario può retrocedere il precedente.
Le due regole agiscono insieme
Un esempio: una responsabile con l’autorizzazione USER_WRITE vuole nominare amministratore un altro responsabile. La regola 1 è soddisfatta — sono di pari grado, può modificare il record. La regola 2 no — Amministratore è al di sopra del suo livello. La modifica viene rifiutata.
La verifica avviene sul server e vale per ogni via attraverso cui un account può essere modificato:
Operazione Che cosa viene verificato Creare un utente Il ruolo assegnato deve essere pari o inferiore al proprio livello Modificare un utente L’accesso al record e — se il ruolo viene modificato — il nuovo ruolo Modifica multipla Come sopra, per ogni voce. Se anche una sola voce non è ammessa, viene scartata l’intera modifica Archiviare un utente L’accesso al record. Il proprio account non si può archiviare Modificare le autorizzazioni L’accesso al record. Le proprie autorizzazioni non si possono modificare e non è possibile assegnare autorizzazioni che vadano oltre il proprio ruolo Modificare l’immagine del profilo L’accesso al record
Se una di queste regole interviene, Vinitor rifiuta la modifica con l’indicazione Accesso negato — Questa operazione non è consentita .
Vinitor prevede 32 singole autorizzazioni , assegnate individualmente per ogni utente. Le autorizzazioni sono suddivise nelle seguenti categorie:
Autorizzazione Descrizione VINEYARD_READConsultare i vigneti e i relativi dettagli VINEYARD_WRITECreare e modificare vigneti VINEYARD_DELETEEliminare vigneti
Autorizzazione Descrizione TASK_READConsultare le attività TASK_WRITECreare e modificare attività TASK_DELETEEliminare attività TASK_TABLE_READConsultare la tabella delle attività (vista a matrice)
Autorizzazione Descrizione USER_READConsultare l’elenco dei collaboratori e la vista dettagliata USER_WRITECreare e modificare collaboratori USER_DELETEArchiviare/eliminare collaboratori USER_WRITE_SELFModificare il proprio profilo (nome, dati di contatto, immagine del profilo)
Autorizzazione Descrizione EQUIPMENT_READConsultare macchine e attrezzature EQUIPMENT_WRITECreare e modificare macchine e attrezzature EQUIPMENT_DELETEEliminare macchine e attrezzature
Autorizzazione Descrizione PLANT_PROTECTION_READConsultare calendari dei trattamenti, sostanze attive e miscele PLANT_PROTECTION_WRITECreare e modificare calendari dei trattamenti, gestire sostanze attive e miscele
Autorizzazione Descrizione REPORT_READConsultare le segnalazioni REPORT_WRITECreare e modificare segnalazioni
Autorizzazione Descrizione STATISTICS_READConsultare analisi e statistiche
Autorizzazione Descrizione GPS_TRACKING_READConsultare i dati di tracciamento GPS GPS_TRACKING_WRITEGestire le impostazioni di tracciamento GPS MAP_READConsultare la vista mappa
Autorizzazione Descrizione TIME_TRACKING_READConsultare la panoramica della rilevazione presenze TIME_TRACKING_EXPORTEsportare i dati di rilevazione presenze in PDF o CSV TIME_TRACKING_EDIT_OWNModificare il proprio orario di lavoro TIME_TRACKING_EDIT_ALLModificare l’orario di lavoro di tutti i collaboratori
Autorizzazione Descrizione LEAVE_REQUESTRichiedere ferie e assenze LEAVE_APPROVEApprovare o rifiutare le richieste di assenza
Autorizzazione Descrizione SALARY_READConsultare le voci di retribuzione SALARY_WRITECreare e modificare voci di retribuzione
Autorizzazione Descrizione COMPANY_MANAGEGestire le impostazioni aziendali BILLING_MANAGEGestire la fatturazione e le fatture