Tilladelser og organisationer
Adgang i en organisation bruger roller, der er forbundet med detaljerede tilladelser. Synligheden i dashboardet afhænger af den aktive organisation, tildelte roller, tilladelsens scope og aktiverede abonnementsmoduler.
I modulopbyggede organisationer kontrolleres funktionsadgang og rolletilladelser samlet. Et modul aktiverer en funktion for organisationen, mens en rolle afgør, hvilke medlemmer der kan bruge den. Tilføjelse af et modul giver ikke alle medlemmer redigeringsrettigheder. Se Abonnement for oplysninger om forbrug, prøveperioder og ændringer.
Se /reference/permissions for det strukturerede tilladelsesvokabular, der bruges i rolleeditorer.
Organisationsmodel
Scoutello-data er knyttet til organisationer. En bruger kan være medlem af flere organisationer og have forskellige roller i hver af dem. Bekræft altid den aktive organisation, før adgangsproblemer, manglende poster eller manglende elementer i sidemenuen undersøges.
Organisationer kan også have et hierarki. Større kunder kan bruge underorganisationer til ejendomme, teams, lokationer eller brands, mens en overordnet organisation gør det nemmere at håndtere den overordnede kunderelation.
Tilladelsesstruktur
De fleste tilladelser følger denne struktur:
entity:action:scope
Eksempelvis betyder customer:read:assigned, at rollen kan læse tildelte kundeposter, men ikke nødvendigvis alle kunder i organisationen.
Organisationsadministration bruger admin som entitet med samme handlings-/scope-mønster (for eksempel admin:list:all). Roller, der administrerer underorganisationer og brugerroller, omfatter typisk flere admin:*-tilladelser samlet. Dette må ikke forveksles med den separate kontotype global Scoutello-platformadministrator, som kun bruges af Scoutello-medarbejdere og giver adgang til værktøjer på tværs af lejere.
Sådan bruger sidemenuen tilladelser
Dashboardet skjuler links, som den aktuelle session ikke bør bruge. Eksempler:
- Ruter til kundeadministration afhænger af funktioner for entiteter som kunde, protokol, opgave, projekt, dokument, nyhedsbrev, e-mail og begivenhed.
- Ruter til webapps og rundvisninger afhænger af landingsside, rundvisning, tilbud, kontaktformular, siteplan og relaterede tildelingsregler.
- Indstillingsruter viser handelsskabeloner, værktøjer til begivenheder, hierarkikontroller for organisationsadministratorer samt yderligere genveje, der efter behov er forbeholdt platformoperatører.
- Brugere, der er tildelt som rundvisningsguider i organisationen, kan se indgange til analyser/oversigt uden at have fulde rettigheder til at redigere landingssider eller rundvisninger.
Et manglende menupunkt skyldes ofte tilladelsesregler og ikke en fejl i udrulningen.
Supportarbejdsgang
Når adgangen ser forkert ud:
- Bekræft den aktive organisation.
- Bekræft brugerens rolle i organisationen.
- Kontrollér den relevante entitet, handling og scope.
- Kontrollér det påkrævede modul, den aktuelle grænse og eventuelle afventende faktureringsændringer.
- Kontrollér relationer med begrænsning til tildelte poster, som burde være synlige.
- Overvej, om brugeren er platformoperatør eller organisationsmedlem.
- Undgå at tildele brede funktioner til organisationsadministration (entiteten
admin), medmindre brugeren skal administrere organisationsstruktur og roller.
Relaterede begreber: Reference: tilladelser, Dashboardoversigt.