Přeskočit na hlavní obsah

Oprávnění

Většina oprávnění používá trojice entity:action:scope. Mezi akce patří list, read, edit a delete. Rozsahy obvykle rozlišují přístup all a assigned u velkých entit, jako jsou zákazníci nebo prohlídky.

U modulárních organizací se kromě těchto oprávnění rolí kontrolují také požadované moduly předplatného. Role může akci povolovat, i když modul není dostupný, a aktivní modul neuděluje chybějící oprávnění role. Viz Předplatné.

Správa organizace se rovněž vyjadřuje pomocí entity admin: mezi role, které mohou spravovat podřízené organizace, role a další nástroje pro práci s hierarchií, patří role s oprávněními admin, jako jsou admin:list:all, admin:read:all a související kombinace admin:*. Kontroly na straně serveru pro „správce organizace“ mohou u některých tras považovat za dostačující jakýkoli řetězec oprávnění začínající na admin: — jako zdroj pravdy pro pracovní prostor vždy používejte editor rolí na řídicím panelu.

Mezi hlavní entity s podporou list patří customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place a admin. Dílčí entity, jako jsou protocol, email a task, záměrně neuvádějí list, protože viditelnost se odvozuje ze vztahů.

Okrajové případy, například smíšená přiřazení nebo zkratky pro operátory platformy, se řeší přímo v produktu; jako zdroj pravdy pro konkrétní pracovní prostor používejte editor rolí na řídicím panelu.

Formát oprávnění​

entity:action:scope
ČástVýznamPříklad
entityTyp zdroje, jehož přístup se řídí oprávněním.customer, tour, event, admin
actionOperace, kterou může role provádět.list, read, edit, delete
scopeRozsah přístupu.assigned, all, off

Akce​

AkceVýznam
listZobrazení záznamů v seznamech u entit, které podporují výpis.
readOtevření nebo kontrola podrobností záznamu.
editVytváření nebo úprava záznamů.
deleteMazání záznamů, pokud je povoleno.

edit zahrnuje v modelu oprávnění práva k vytváření, takže zobrazení tlačítek pro vytvoření často závisí na oprávnění k úpravám, nikoli na samostatném oprávnění k vytváření.

Rozsahy​

RozsahVýznam
assignedPřístup k záznamům propojeným s osobou prostřednictvím pravidel přiřazení nebo vztahů.
allPřístup ke všem záznamům dané entity v rámci organizace.
offBez explicitního přístupu s výjimkou zvláštního přístupu k vlastním záznamům nebo pravidel vztahů vynucovaných produktem.

Chování rozsahu „pouze přiřazené“ se může u jednotlivých entit lišit. Zákazníci mohou mít například odpovědné osoby, zatímco úkoly, e-maily a protokoly mohou být viditelné prostřednictvím přiřazení zákazníka nebo přímého přiřazení.

Skupiny entit​

Primární entity podporují přístup prostřednictvím seznamů:

  • customer
  • tour
  • landing-page
  • event
  • offer
  • newsletter
  • project
  • document
  • contactform
  • siteplan
  • place
  • admin

Podřízené entity záměrně nepoužívají list:

  • protocol
  • email
  • task

K těmto podřízeným entitám se obvykle přistupuje prostřednictvím vztahů k zákazníkům, projektům nebo přímých přiřazení.

Viditelnost řídicího panelu​

Postranní panel pomocí oprávnění určuje, které skupiny a trasy se zobrazí. Pokud osoba s oprávněním stránku nevidí, nejprve zkontrolujte oprávnění entity:

  • Správa zákazníků: customer, protocol, task, project, document, newsletter, email, event.
  • Webové aplikace a prohlídky: landing-page, tour, offer, contactform, siteplan (plány webů a otázky jsou v typickém nastavení řízeny viditelností vstupní stránky).
  • Hierarchie nastavení: oprávnění entity admin (podřízené organizace a role).
  • Nastavení událostí: event.

Galerie v části Webové aplikace a prohlídky se zobrazuje v širším rozsahu než některé sousední položky; přesná pravidla se mohou v jednotlivých nasazeních lišit. Pokud odkaz chybí, ověřte kontext vstupní stránky, prohlídky a organizace, místo abyste předpokládali chybu v sestavení.

Provozovatelé platformy mohou vidět další trasy, se kterými se uživatelé tenanta nikdy nesetkají.

Související koncepty: Oprávnění a organizace, Podřízené organizace a role.