Oprávnění
Většina oprávnění používá trojice entity:action:scope. Mezi akce patří list, read, edit a delete. Rozsahy obvykle rozlišují přístup all a assigned u velkých entit, jako jsou zákazníci nebo prohlídky.
U modulárních organizací se kromě těchto oprávnění rolí kontrolují také požadované moduly předplatného. Role může akci povolovat, i když modul není dostupný, a aktivní modul neuděluje chybějící oprávnění role. Viz Předplatné.
Správa organizace se rovněž vyjadřuje pomocí entity admin: mezi role, které mohou spravovat podřízené organizace, role a další nástroje pro práci s hierarchií, patří role s oprávněními admin, jako jsou admin:list:all, admin:read:all a související kombinace admin:*. Kontroly na straně serveru pro „správce organizace“ mohou u některých tras považovat za dostačující jakýkoli řetězec oprávnění začínající na admin: — jako zdroj pravdy pro pracovní prostor vždy používejte editor rolí na řídicím panelu.
Mezi hlavní entity s podporou list patří customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place a admin. Dílčí entity, jako jsou protocol, email a task, záměrně neuvádějí list, protože viditelnost se odvozuje ze vztahů.
Okrajové případy, například smíšená přiřazení nebo zkratky pro operátory platformy, se řeší přímo v produktu; jako zdroj pravdy pro konkrétní pracovní prostor používejte editor rolí na řídicím panelu.
Formát oprávnění
entity:action:scope
| Část | Význam | Příklad |
|---|---|---|
entity | Typ zdroje, jehož přístup se řídí oprávněním. | customer, tour, event, admin |
action | Operace, kterou může role provádět. | list, read, edit, delete |
scope | Rozsah přístupu. | assigned, all, off |
Akce
| Akce | Význam |
|---|---|
list | Zobrazení záznamů v seznamech u entit, které podporují výpis. |
read | Otevření nebo kontrola podrobností záznamu. |
edit | Vytváření nebo úprava záznamů. |
delete | Mazání záznamů, pokud je povoleno. |
edit zahrnuje v modelu oprávnění práva k vytváření, takže zobrazení tlačítek pro vytvoření často závisí na oprávnění k úpravám, nikoli na samostatném oprávnění k vytváření.
Rozsahy
| Rozsah | Význam |
|---|---|
assigned | Přístup k záznamům propojeným s osobou prostřednictvím pravidel přiřazení nebo vztahů. |
all | Přístup ke všem záznamům dané entity v rámci organizace. |
off | Bez explicitního přístupu s výjimkou zvláštního přístupu k vlastním záznamům nebo pravidel vztahů vynucovaných produktem. |
Chování rozsahu „pouze přiřazené“ se může u jednotlivých entit lišit. Zákazníci mohou mít například odpovědné osoby, zatímco úkoly, e-maily a protokoly mohou být viditelné prostřednictvím přiřazení zákazníka nebo přímého přiřazení.
Skupiny entit
Primární entity podporují přístup prostřednictvím seznamů:
customertourlanding-pageeventoffernewsletterprojectdocumentcontactformsiteplanplaceadmin
Podřízené entity záměrně nepoužívají list:
protocolemailtask
K těmto podřízeným entitám se obvykle přistupuje prostřednictvím vztahů k zákazníkům, projektům nebo přímých přiřazení.
Viditelnost řídicího panelu
Postranní panel pomocí oprávnění určuje, které skupiny a trasy se zobrazí. Pokud osoba s oprávněním stránku nevidí, nejprve zkontrolujte oprávnění entity:
- Správa zákazníků:
customer,protocol,task,project,document,newsletter,email,event. - Webové aplikace a prohlídky:
landing-page,tour,offer,contactform,siteplan(plány webů a otázky jsou v typickém nastavení řízeny viditelností vstupní stránky). - Hierarchie nastavení: oprávnění entity
admin(podřízené organizace a role). - Nastavení událostí:
event.
Galerie v části Webové aplikace a prohlídky se zobrazuje v širším rozsahu než některé sousední položky; přesná pravidla se mohou v jednotlivých nasazeních lišit. Pokud odkaz chybí, ověřte kontext vstupní stránky, prohlídky a organizace, místo abyste předpokládali chybu v sestavení.
Provozovatelé platformy mohou vidět další trasy, se kterými se uživatelé tenanta nikdy nesetkají.
Související koncepty: Oprávnění a organizace, Podřízené organizace a role.