O Vinitor utiliza um sistema combinado de funções e permissões . Cada utilizador tem exatamente uma função, que determina o seu nível hierárquico. Além disso, as permissões são atribuídas individualmente por utilizador — não derivam automaticamente da função.
Módulos e permissões funcionam em conjunto
As permissões efetivamente ativas de um utilizador são a interseção entre as permissões que lhe foram atribuídas e os módulos que a sua exploração subscreveu. Uma permissão permanece ineficaz enquanto o módulo associado não estiver ativo — a permissão PLANT_PROTECTION_WRITE só produz efeito, por exemplo, quando o módulo Proteção fitossanitária está subscrito.
Função Nome interno Descrição Proprietário OWNERNível hierárquico mais elevado. Acesso total a todas as funcionalidades, incluindo definições da exploração e faturação. Administrador ADMINGestão de funcionários, vinhas, tarefas e de todas as funcionalidades da exploração. Responsável LEADERLiderança de equipa, com acesso a funcionalidades operacionais como tarefas, proteção fitossanitária e ocorrências. Funcionário WORKERFunção padrão para trabalhadores de campo. Acesso às tarefas atribuídas, ao registo GPS e às ocorrências.
As funções estão ordenadas hierarquicamente: Proprietário > Administrador > Responsável > Funcionário .
A hierarquia responde a duas perguntas distintas . Para uma mudança de função, ambas têm de estar cumpridas:
Posso sequer editar este registo? — A conta própria, sempre. Contas alheias, apenas se a pessoa não estiver acima de si . Colegas do mesmo nível podem ser editados.
Posso atribuir esta função? — Apenas funções no seu nível ou abaixo dele . E nunca a si próprio.
Função própria Contas editáveis Proprietário Todas — Proprietário, Administrador, Responsável, Funcionário Administrador Administrador, Responsável, Funcionário (não: Proprietário) Responsável Responsável, Funcionário (não: Proprietário, Administrador) Funcionário Funcionário
A conta própria está excluída disto — pode editar o seu próprio perfil independentemente da sua função.
Função própria Pode atribuir Proprietário Proprietário, Administrador, Responsável, Funcionário Administrador Administrador, Responsável, Funcionário Responsável Responsável, Funcionário Funcionário Funcionário
A função própria está bloqueada
Ninguém pode alterar a própria função — nem para cima, nem para baixo. Nem sequer um proprietário se pode despromover a si próprio.
Para uma transmissão da exploração, isso significa: a nova proprietária é colocada em Proprietário pela proprietária existente (pessoas do mesmo nível podem editar-se mutuamente). Em seguida, a nova proprietária pode despromover a antiga.
As duas regras aplicam-se em conjunto
Um exemplo: uma responsável com a permissão USER_WRITE pretende tornar outro responsável administrador. A regra 1 está cumprida — ambos estão no mesmo nível, ela pode editar o registo. A regra 2 não está — Administrador fica acima do seu próprio nível. A alteração é recusada.
A verificação é feita no servidor e vale para qualquer via pela qual uma conta possa ser alterada:
Operação O que é verificado Criar utilizador A função atribuída tem de estar no seu nível ou abaixo dele Editar utilizador O acesso ao registo e — caso a função seja alterada — a nova função Edição múltipla Como acima, para cada entrada. Se uma única entrada for inadmissível, toda a alteração é descartada Arquivar utilizador O acesso ao registo. Não pode arquivar a sua própria conta Alterar permissões O acesso ao registo. Não pode alterar as suas próprias permissões, nem atribuir permissões que ultrapassem a sua própria função Alterar a foto de perfil O acesso ao registo
Se alguma destas regras se aplicar, o Vinitor recusa a alteração com a indicação Acesso recusado — Esta operação não é permitida .
Dica
Nos campos de seleção da função, o dashboard oferece-lhe à partida apenas as funções que pode atribuir. A verificação no servidor é a instância vinculativa — aplica-se também onde a interface mostra mais, por exemplo na edição em tabela da lista de funcionários.
O Vinitor tem 32 permissões individuais , atribuídas individualmente por utilizador. As permissões estão organizadas nas seguintes categorias:
Permissão Descrição VINEYARD_READVer vinhas e os respetivos detalhes VINEYARD_WRITECriar e editar vinhas VINEYARD_DELETEEliminar vinhas
Permissão Descrição TASK_READVer tarefas TASK_WRITECriar e editar tarefas TASK_DELETEEliminar tarefas TASK_TABLE_READVer a tabela de tarefas (vista de matriz)
Permissão Descrição USER_READVer a lista de funcionários e a vista detalhada USER_WRITECriar e editar funcionários USER_DELETEArquivar/eliminar funcionários USER_WRITE_SELFEditar o perfil próprio (nome, dados de contacto, foto de perfil)
Permissão Descrição EQUIPMENT_READVer máquinas e equipamentos EQUIPMENT_WRITECriar e editar máquinas e equipamentos EQUIPMENT_DELETEEliminar máquinas e equipamentos
Permissão Descrição PLANT_PROTECTION_READVer calendários de tratamentos, substâncias ativas e misturas PLANT_PROTECTION_WRITECriar e editar calendários de tratamentos, gerir substâncias ativas e misturas
Permissão Descrição REPORT_READVer ocorrências REPORT_WRITECriar e editar ocorrências
Permissão Descrição STATISTICS_READVer análises e estatísticas
Permissão Descrição GPS_TRACKING_READVer dados de registo GPS GPS_TRACKING_WRITEGerir as definições de registo GPS MAP_READVer a vista de mapa
Permissão Descrição TIME_TRACKING_READVer a vista geral do registo de tempo TIME_TRACKING_EXPORTExportar dados de registo de tempo em PDF ou CSV TIME_TRACKING_EDIT_OWNEditar os tempos de trabalho próprios TIME_TRACKING_EDIT_ALLEditar os tempos de trabalho de todos os funcionários
Permissão Descrição LEAVE_REQUESTSolicitar férias e ausências LEAVE_APPROVEAprovar ou rejeitar pedidos de ausência
Permissão Descrição SALARY_READVer os registos de salário SALARY_WRITECriar e editar registos de salário
Permissão Descrição COMPANY_MANAGEGerir as definições da exploração BILLING_MANAGEGerir a faturação e as faturas