Vinitor utilizează un sistem combinat din roluri și permisiuni . Fiecare utilizator are exact o singură rol care determină nivelul său ierarhic. Suplimentar, permisiunile sunt atribuite individual per utilizator — nu se derivă automat din rol.
Module și permisiuni se întrepătrund
Permisiunile reale efectuale ale unui utilizator sunt intersecția dintre permisiunile atribuite și modulele pe care le-a contractat exploatația. O permisiune rămâne ineficace cât timp modulul asociat nu este activ — de exemplu permisiunea PLANT_PROTECTION_WRITE funcționează abia când modulul Protecția plantelor este contractat.
Rol Nume intern Descriere Proprietar OWNERCel mai înalt nivel ierarhic. Acces complet la toate funcțiile inclusiv setări de exploatație și facturare. Administrator ADMINGestionare angajați, vii, sarcini și toate funcțiile de exploatație. Responsabil LEADERConducere de echipă cu acces la funcții operaționale cum ar fi sarcini, protecția plantelor și raportări. Angajat WORKERRol standard pentru muncitorii din câmp. Acces la sarcini atribuite, GPS-tracking și raportări.
Rolurile sunt ordonate ierarhic: Proprietar > Administrator > Responsabil > Angajat .
Ierarhia răspunde la două întrebări distincte . Pentru o schimbare de rol, ambele trebuie îndeplinite:
Am voie să editez această înregistrare? — Contul propriu, întotdeauna. Conturile altora, numai dacă persoana respectivă nu vă depășește în ierarhie. Pe colegele și colegii de rang egal aveți voie să îi editați.
Am voie să atribui acest rol? — Numai roluri aflate la sau sub propriul nivel. Și niciodată sieși.
Propriul rol Conturi editabile Proprietar Toate — Proprietar, Administrator, Responsabil, Angajat Administrator Administrator, Responsabil, Angajat (nu: Proprietar) Responsabil Responsabil, Angajat (nu: Proprietar, Administrator) Angajat Angajat
Contul propriu face excepție — aveți voie să vă editați propriul profil indiferent de rolul dumneavoastră.
Propriul rol Poate atribui Proprietar Proprietar, Administrator, Responsabil, Angajat Administrator Administrator, Responsabil, Angajat Responsabil Responsabil, Angajat Angajat Angajat
Propriul rol este blocat
Nimeni nu își poate schimba propriul rol — nici în sus, nici în jos. Nici măcar un proprietar nu se poate retrograda singur.
Pentru o predare a exploatației, asta înseamnă: noua proprietară este trecută pe Proprietar de către proprietara existentă (persoanele de rang egal au voie să se editeze reciproc). Ulterior, noua proprietară o poate retrograda pe cea veche.
Cele două reguli acționează împreună
Un exemplu: o responsabilă cu permisiunea USER_WRITE vrea să facă administrator un alt responsabil. Regula 1 este îndeplinită — amândoi sunt de rang egal, deci are voie să editeze înregistrarea. Regula 2 nu este — Administrator se află peste propriul ei nivel. Modificarea este respinsă.
Verificarea are loc pe server și este valabilă pentru orice cale prin care poate fi modificat un cont:
Operațiune Ce se verifică Creare utilizator Rolul atribuit trebuie să fie la sau sub nivelul dumneavoastră Editare utilizator Accesul la înregistrare și — dacă rolul este modificat — noul rol Editare multiplă Ca mai sus, pentru fiecare intrare. Dacă o singură intrare este nepermisă, se anulează întreaga modificare Arhivare utilizator Accesul la înregistrare. Contul propriu nu poate fi arhivat Modificare permisiuni Accesul la înregistrare. Propriile permisiuni nu pot fi modificate și nu puteți atribui permisiuni care depășesc propriul rol Modificare imagine de profil Accesul la înregistrare
Dacă se aplică una dintre aceste reguli, Vinitor respinge modificarea cu mesajul Acces refuzat — Această operațiune nu este permisă .
Sfat
În câmpurile de selecție a rolului, dashboard-ul vă oferă din start numai rolurile pe care aveți voie să le atribuiți. Verificarea de pe server este instanța obligatorie — ea se aplică și acolo unde interfața afișează mai mult, de exemplu în editarea din tabelul listei de angajați.
Vinitor cunoaște 32 de permisiuni individuale care sunt atribuite individual per utilizator. Permisiunile sunt grupate în următoarele categorii:
Permisiune Descriere VINEYARD_READVizionare vii și detalii acestora VINEYARD_WRITECreare și editare vii VINEYARD_DELETEȘtergere vii
Permisiune Descriere TASK_READVizionare sarcini TASK_WRITECreare și editare sarcini TASK_DELETEȘtergere sarcini TASK_TABLE_READVizionare tabel sarcini (vizualizare matrice)
Permisiune Descriere USER_READVizionare listă angajați și vizualizare detaliată USER_WRITECreare și editare angajați USER_DELETEArhivare/ștergere angajați USER_WRITE_SELFEditare profil propriu (Nume, date de contact, imagine de profil)
Permisiune Descriere EQUIPMENT_READVizionare mașini și echipamente EQUIPMENT_WRITECreare și editare mașini și echipamente EQUIPMENT_DELETEȘtergere mașini și echipamente
Permisiune Descriere PLANT_PROTECTION_READVizionare scheme de tratamente, substanțe active și amestecuri PLANT_PROTECTION_WRITECreare și editare scheme de tratamente, gestionare substanțe active și amestecuri
Permisiune Descriere REPORT_READVizionare raportări REPORT_WRITECreare și editare raportări
Permisiune Descriere STATISTICS_READVizionare analize și statistici
Permisiune Descriere GPS_TRACKING_READVizionare date GPS-tracking GPS_TRACKING_WRITEGestionare setări GPS-tracking MAP_READVizionare vizualizare hartă
Permisiune Descriere TIME_TRACKING_READVizionare prezentare generală pontaj TIME_TRACKING_EXPORTExport date pontaj ca PDF sau CSV TIME_TRACKING_EDIT_OWNEditare propriile timpuri de lucru TIME_TRACKING_EDIT_ALLEditare timpuri de lucru toți angajații
Permisiune Descriere LEAVE_REQUESTSolicitare concediu și absență LEAVE_APPROVEAprobare sau respingere cereri de absență
Permisiune Descriere SALARY_READVizionare intrări salariale SALARY_WRITECreare și editare intrări salariale
Permisiune Descriere COMPANY_MANAGEGestionare setări de exploatație BILLING_MANAGEGestionare facturare și facturi