Vinitor korzysta z połączonego systemu ról i uprawnień . Każdy użytkownik ma dokładnie jedną rolę, która określa jego poziom w hierarchii. Dodatkowo uprawnienia przypisywane są indywidualnie dla każdego użytkownika — nie wynikają automatycznie z roli.
Moduły i uprawnienia działają razem
Faktycznie obowiązujące uprawnienia użytkownika to część wspólna przypisanych mu uprawnień i modułów , które wykupiło Twoje gospodarstwo. Uprawnienie pozostaje bez efektu, dopóki powiązany moduł nie jest aktywny — uprawnienie PLANT_PROTECTION_WRITE działa na przykład dopiero wtedy, gdy wykupiony jest moduł Ochrona roślin .
Rola Nazwa wewnętrzna Opis Właściciel OWNERNajwyższy poziom hierarchii. Pełny dostęp do wszystkich funkcji, w tym do ustawień gospodarstwa i rozliczeń. Administrator ADMINZarządzanie pracownikami, winnicami, zadaniami i wszystkimi funkcjami gospodarstwa. Kierownik LEADERKierowanie zespołem z dostępem do funkcji operacyjnych, takich jak zadania, ochrona roślin i zgłoszenia. Pracownik WORKERStandardowa rola dla pracowników polowych. Dostęp do przydzielonych zadań, rejestracji GPS i zgłoszeń.
Role są uporządkowane hierarchicznie: Właściciel > Administrator > Kierownik > Pracownik .
Hierarchia odpowiada na dwa odrębne pytania . Aby zmienić rolę, oba warunki muszą być spełnione:
Czy w ogóle mogę edytować ten rekord? — Własne konto zawsze. Cudze konta tylko wtedy, gdy dana osoba nie stoi wyżej od Ciebie. Osoby równorzędne możesz edytować.
Czy mogę nadać tę rolę? — Tylko role na Twoim poziomie lub poniżej . I nigdy samemu sobie.
Własna rola Konta możliwe do edycji Właściciel Wszystkich — Właściciel, Administrator, Kierownik, Pracownik Administrator Administrator, Kierownik, Pracownik (bez: Właściciel) Kierownik Kierownik, Pracownik (bez: Właściciel, Administrator) Pracownik Pracownik
Własne konto jest z tego wyłączone — swój własny profil możesz edytować niezależnie od roli.
Własna rola Może przypisać Właściciel Właściciel, Administrator, Kierownik, Pracownik Administrator Administrator, Kierownik, Pracownik Kierownik Kierownik, Pracownik Pracownik Pracownik
Własna rola jest zablokowana
Nikt nie może zmienić własnej roli — ani w górę, ani w dół. Również Właściciel nie może sam siebie zdegradować.
Dla przekazania gospodarstwa oznacza to: nowa właścicielka zostaje ustawiona na Właściciel przez dotychczasową właścicielkę (osoby równorzędne mogą się nawzajem edytować). Następnie nowa właścicielka może zdegradować poprzednią.
Obie reguły działają łącznie
Przykład: kierowniczka z uprawnieniem USER_WRITE chce awansować innego kierownika na administratora. Reguła 1 jest spełniona — oboje są równorzędni, może więc edytować ten rekord. Reguła 2 nie jest spełniona — Administrator stoi powyżej jej własnego poziomu. Zmiana zostaje odrzucona.
Sprawdzenie odbywa się na serwerze i obowiązuje dla każdej drogi, którą można zmienić konto:
Operacja Co jest sprawdzane Tworzenie użytkownika Nadawana rola musi być na Twoim poziomie lub poniżej Edycja użytkownika Dostęp do rekordu oraz — jeśli zmieniana jest rola — nowa rola Edycja zbiorcza Jak wyżej, dla każdego wpisu. Jeśli choć jeden wpis jest niedozwolony, odrzucana jest cała zmiana Archiwizacja użytkownika Dostęp do rekordu. Własnego konta nie możesz zarchiwizować Zmiana uprawnień Dostęp do rekordu. Własnych uprawnień nie możesz zmieniać i nie możesz nadawać uprawnień wykraczających poza Twoją własną rolę Zmiana zdjęcia profilowego Dostęp do rekordu
Jeśli zadziała któraś z tych reguł, Vinitor odrzuca zmianę komunikatem Odmowa dostępu — Ta operacja jest niedozwolona .
Wskazówka
W polach wyboru roli dashboard od razu proponuje wyłącznie te role, które wolno Ci nadać. Wiążącą instancją jest sprawdzenie na serwerze — działa ono również tam, gdzie interfejs pokazuje więcej, na przykład przy edycji tabelarycznej listy pracowników.
Vinitor zna 32 pojedyncze uprawnienia , przypisywane indywidualnie dla każdego użytkownika. Uprawnienia są podzielone na następujące kategorie:
Uprawnienie Opis VINEYARD_READWgląd w winnice i ich szczegóły VINEYARD_WRITEZakładanie i edytowanie winnic VINEYARD_DELETEUsuwanie winnic
Uprawnienie Opis TASK_READWgląd w zadania TASK_WRITETworzenie i edytowanie zadań TASK_DELETEUsuwanie zadań TASK_TABLE_READWgląd w tabelę zadań (widok macierzy)
Uprawnienie Opis USER_READWgląd w listę pracowników i widok szczegółowy USER_WRITETworzenie i edytowanie pracowników USER_DELETEArchiwizowanie/usuwanie pracowników USER_WRITE_SELFEdycja własnego profilu (nazwa, dane kontaktowe, zdjęcie profilowe)
Uprawnienie Opis EQUIPMENT_READWgląd w maszyny i sprzęt EQUIPMENT_WRITEZakładanie i edytowanie maszyn i sprzętu EQUIPMENT_DELETEUsuwanie maszyn i sprzętu
Uprawnienie Opis PLANT_PROTECTION_READWgląd w plany oprysków, substancje czynne i mieszaniny PLANT_PROTECTION_WRITETworzenie i edytowanie planów oprysków, zarządzanie substancjami czynnymi i mieszaninami
Uprawnienie Opis REPORT_READWgląd w zgłoszenia REPORT_WRITETworzenie i edytowanie zgłoszeń
Uprawnienie Opis STATISTICS_READWgląd w analizy i statystyki
Uprawnienie Opis GPS_TRACKING_READWgląd w dane rejestracji GPS GPS_TRACKING_WRITEZarządzanie ustawieniami rejestracji GPS MAP_READWgląd w widok mapy
Uprawnienie Opis TIME_TRACKING_READWgląd w przegląd rejestracji czasu pracy TIME_TRACKING_EXPORTEksport danych rejestracji czasu pracy jako PDF lub CSV TIME_TRACKING_EDIT_OWNEdycja własnego czasu pracy TIME_TRACKING_EDIT_ALLEdycja czasu pracy wszystkich pracowników
Uprawnienie Opis LEAVE_REQUESTWnioskowanie o urlop i nieobecność LEAVE_APPROVEZatwierdzanie lub odrzucanie wniosków o nieobecność
Uprawnienie Opis SALARY_READWgląd we wpisy wynagrodzeń SALARY_WRITETworzenie i edytowanie wpisów wynagrodzeń
Uprawnienie Opis COMPANY_MANAGEZarządzanie ustawieniami gospodarstwa BILLING_MANAGEZarządzanie rozliczeniami i fakturami