Vinitor používa kombinovaný systém rolí a oprávnení . Každý používateľ má presne jednu rolu, ktorá určuje jeho hierarchickú úroveň. Oprávnenia sa navyše prideľujú jednotlivo každému používateľovi — neodvodzujú sa automaticky z roly.
Moduly a oprávnenia sa dopĺňajú
Skutočne účinné oprávnenia používateľa sú priesečníkom oprávnení, ktoré mu boli pridelené, a modulov , ktoré má tvoj podnik objednané. Oprávnenie zostáva bez účinku, kým nie je aktívny príslušný modul — oprávnenie PLANT_PROTECTION_WRITE napríklad zaberie až vtedy, keď je objednaný modul Ochrana rastlín .
Rola Interný názov Popis Vlastník OWNERNajvyššia hierarchická úroveň. Plný prístup ku všetkým funkciám vrátane nastavení podniku a fakturácie. Administrátor ADMINSpráva pracovníkov, viníc, úloh a všetkých funkcií podniku. Vedúci LEADERVedenie tímu s prístupom k operatívnym funkciám, ako sú úlohy, ochrana rastlín a hlásenia. Pracovník WORKERŠtandardná rola pre pracovníkov v teréne. Prístup k prideleným úlohám, sledovaniu GPS a hláseniam.
Roly sú usporiadané hierarchicky: Vlastník > Administrátor > Vedúci > Pracovník .
Hierarchia odpovedá na dve oddelené otázky . Pri zmene roly musia byť splnené obe:
Smiem tento záznam vôbec upravovať? — Vlastné konto vždy. Cudzie kontá len vtedy, ak ťa daná osoba neprevyšuje . Rovnako postavených kolegov upravovať smieš.
Smiem túto rolu prideliť? — Len roly na úrovni tvojej vlastnej alebo pod ňou . A nikdy nie sebe samému.
Vlastná rola Upraviteľné kontá Vlastník Všetky — Vlastník, Administrátor, Vedúci, Pracovník Administrátor Administrátor, Vedúci, Pracovník (nie: Vlastník) Vedúci Vedúci, Pracovník (nie: Vlastník, Administrátor) Pracovník Pracovník
Vlastné konto je z toho vyňaté — svoj vlastný profil smieš upravovať nezávisle od svojej roly.
Vlastná rola Môže prideliť Vlastník Vlastník, Administrátor, Vedúci, Pracovník Administrátor Administrátor, Vedúci, Pracovník Vedúci Vedúci, Pracovník Pracovník Pracovník
Vlastná rola je zamknutá
Nikto nemôže zmeniť vlastnú rolu — ani nahor, ani nadol. Ani vlastník sa nemôže sám degradovať.
Pre odovzdanie podniku to znamená: novú vlastníčku nastaví na rolu Vlastník doterajšia vlastníčka (rovnako postavení sa smú navzájom upravovať). Následne môže nová vlastníčka degradovať tú pôvodnú.
Obe pravidlá platia súčasne
Príklad: vedúca s oprávnením USER_WRITE chce z iného vedúceho urobiť administrátora. Pravidlo 1 je splnené — obaja sú rovnako postavení, záznam upravovať smie. Pravidlo 2 splnené nie je — Administrátor leží nad jej vlastnou úrovňou. Zmena bude zamietnutá.
Kontrola prebieha na serveri a platí pre každú cestu, ktorou možno konto zmeniť:
Úkon Čo sa kontroluje Vytvorenie používateľa Pridelená rola musí ležať na tvojej úrovni alebo pod ňou Úprava používateľa Prístup k záznamu a — ak sa mení rola — aj nová rola Hromadná úprava Ako vyššie, pre každý záznam. Ak je neprípustný čo i len jeden záznam, zahodí sa celá zmena Archivácia používateľa Prístup k záznamu. Vlastné konto archivovať nemôžeš Zmena oprávnení Prístup k záznamu. Vlastné oprávnenia meniť nemôžeš a nemôžeš prideľovať oprávnenia, ktoré presahujú tvoju vlastnú rolu Zmena profilového obrázka Prístup k záznamu
Ak zaberie niektoré z týchto pravidiel, Vinitor zmenu zamietne s hlásením Prístup zamietnutý — Táto operácia nie je povolená .
Tip
Vo výberových poliach pre rolu ti dashboard od začiatku ponúka len tie roly, ktoré smieš prideliť. Záväznou inštanciou je serverová kontrola — zaberá aj tam, kde rozhranie zobrazuje viac, napríklad pri tabuľkovej úprave zoznamu pracovníkov.
Vinitor pozná 32 jednotlivých oprávnení , ktoré sa prideľujú jednotlivo každému používateľovi. Oprávnenia sú rozdelené do týchto kategórií:
Oprávnenie Popis VINEYARD_READZobraziť vinice a ich podrobnosti VINEYARD_WRITEVytvárať a upravovať vinice VINEYARD_DELETEOdstraňovať vinice
Oprávnenie Popis TASK_READZobraziť úlohy TASK_WRITEVytvárať a upravovať úlohy TASK_DELETEOdstraňovať úlohy TASK_TABLE_READZobraziť tabuľku úloh (maticové zobrazenie)
Oprávnenie Popis USER_READZobraziť zoznam pracovníkov a podrobné zobrazenie USER_WRITEVytvárať a upravovať pracovníkov USER_DELETEArchivovať/odstraňovať pracovníkov USER_WRITE_SELFUpraviť vlastný profil (meno, kontaktné údaje, profilový obrázok)
Oprávnenie Popis EQUIPMENT_READZobraziť stroje a zariadenia EQUIPMENT_WRITEVytvárať a upravovať stroje a zariadenia EQUIPMENT_DELETEOdstraňovať stroje a zariadenia
Oprávnenie Popis PLANT_PROTECTION_READZobraziť plány postreku, účinné látky a zmesi PLANT_PROTECTION_WRITEVytvárať a upravovať plány postreku, spravovať účinné látky a zmesi
Oprávnenie Popis REPORT_READZobraziť hlásenia REPORT_WRITEVytvárať a upravovať hlásenia
Oprávnenie Popis STATISTICS_READZobraziť vyhodnotenia a štatistiky
Oprávnenie Popis GPS_TRACKING_READZobraziť údaje sledovania GPS GPS_TRACKING_WRITESpravovať nastavenia sledovania GPS MAP_READZobraziť zobrazenie mapy
Oprávnenie Popis TIME_TRACKING_READZobraziť prehľad evidencie času TIME_TRACKING_EXPORTExportovať údaje evidencie času ako PDF alebo CSV TIME_TRACKING_EDIT_OWNUpraviť vlastný pracovný čas TIME_TRACKING_EDIT_ALLUpraviť pracovný čas všetkých pracovníkov
Oprávnenie Popis LEAVE_REQUESTPožiadať o dovolenku a neprítomnosť LEAVE_APPROVESchváliť alebo zamietnuť žiadosti o neprítomnosť
Oprávnenie Popis SALARY_READZobraziť mzdové záznamy SALARY_WRITEVytvárať a upravovať mzdové záznamy
Oprávnenie Popis COMPANY_MANAGESpravovať nastavenia podniku BILLING_MANAGESpravovať fakturáciu a faktúry