Käyttöoikeudet
Useimmissa käyttöoikeuksissa käytetään entity:action:scope-kolmikoita. Toimintoihin kuuluvat list, read, edit ja delete. Laajuudet erottelevat yleensä all- ja assigned-käyttöoikeudet suurten entiteettien, kuten asiakkaiden tai kierrosten, kohdalla.
Modulaarisissa organisaatioissa vaaditut tilausmoduulit tarkistetaan näiden roolikohtaisten käyttöoikeuksien lisäksi. Rooli voi sallia toiminnon, vaikka moduuli ei olisi käytettävissä, eikä aktiivinen moduuli myönnä puuttuvaa rooliominaisuutta. Katso Subscription.
Organisaation hallinta ilmaistaan myös admin-entiteetillä: lapsiorganisaatioita, rooleja ja vastaavia hierarkiatyökaluja hallitsevat roolit sisältävät admin-käyttöoikeuksia, kuten admin:list:all, admin:read:all ja niihin liittyviä admin:*-yhdistelmiä. Palvelinpuolen “organization administrator” -tarkistukset voivat käsitellä minkä tahansa admin:-alkuisen käyttöoikeusmerkkijonon riittävänä tietyillä reiteillä — käytä aina hallintapaneelin roolieditoria työtilan ensisijaisena lähteenä.
Ensisijaisia entiteettejä, jotka tukevat list-käyttöoikeuksia, ovat customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place ja admin. Alientiteetit, kuten protocol, email ja task, jättävät list:n tarkoituksella pois, koska näkyvyys päätellään suhteiden perusteella.
Poikkeustapaukset, kuten yhdistetyt määritykset tai alustaoperaattoreiden oikopolut, ratkaistaan tuotteen sisällä. Käytä tietyn työtilan ensisijaisena lähteenä hallintapaneelin roolieditoria.
Käyttöoikeuksien muoto
entity:action:scope
| Osa | Merkitys | Esimerkki |
|---|---|---|
entity | Hallittavan resurssin tyyppi. | customer, tour, event, admin |
action | Toiminto, jonka rooli voi suorittaa. | list, read, edit, delete |
scope | Käyttöoikeuden laajuus. | assigned, all, off |
Toiminnot
| Toiminto | Merkitys |
|---|---|
list | Näyttää luettelonäkymissä niiden entiteettien tietueet, jotka tukevat luettelointia. |
read | Avaa tai tarkastelee tietueen tietoja. |
edit | Luo tai päivittää tietueita. |
delete | Poistaa tietueita, kun se on sallittua. |
edit sisältää luomisoikeudet käyttöoikeusmallissa, joten luontipainikkeet perustuvat usein muokkausoikeuteen erillisen luomisoikeuden sijaan.
Laajuudet
| Laajuus | Merkitys |
|---|---|
assigned | Käyttöoikeus tietueisiin, jotka on yhdistetty käyttäjään määritys- tai suhdesääntöjen kautta. |
all | Käyttöoikeus kaikkiin kyseisen entiteetin tietueisiin organisaatiossa. |
off | Ei nimenomaista käyttöoikeutta, lukuun ottamatta tuotteen valvomia erityisiä omiin tietoihin tai suhteisiin perustuvia käyttöoikeuksia. |
Vain määritettyihin kohteisiin rajoittuva toiminta voi vaihdella entiteetin mukaan. Esimerkiksi asiakkailla voi olla vastuuhenkilöitä, kun taas tehtävät, sähköpostit ja pöytäkirjat voivat näkyä asiakasmäärityksen tai suoran määrityksen perusteella.
Entiteettiryhmät
Ensisijaiset entiteetit tukevat luettelotyyppistä käyttöoikeutta:
customertourlanding-pageeventoffernewsletterprojectdocumentcontactformsiteplanplaceadmin
Alientiteet eivät tarkoituksella käytä list-käyttöoikeutta:
protocolemailtask
Näihin alientiteetteihin päädytään yleensä asiakkaiden, projektien tai suorien määritysten kautta muodostuvien suhteiden avulla.
Hallintapaneelin näkyvyys
Sivupalkki käyttää käyttöoikeuksia päättääkseen, mitkä ryhmät ja reitit näytetään. Jos käyttäjä ei näe sivua, tarkista ensin entiteetin käyttöoikeus:
- Asiakashallinta:
customer,protocol,task,project,document,newsletter,email,event. - Verkkosovellukset ja kierrokset:
landing-page,tour,offer,contactform,siteplan(sivustosuunnitelmien ja kysymysten käyttöoikeus perustuu tyypillisissä määrityksissä aloitussivun näkyvyyteen). - Asetushierarkia:
admin-entiteetin käyttöoikeudet (lapsiorganisaatiot ja roolit). - Tapahtuma-asetukset:
event.
Gallery verkkosovelluksissa ja kierroksissa näkyy laajemmin kuin jotkin viereiset kohteet. Tarkat säännöt voivat vaihdella käyttöönoton mukaan — jos linkki puuttuu, tarkista aloitussivun, kierroksen ja organisaation konteksti sen sijaan, että oletat koontiversion olevan virheellinen.
Alustaoperaattorit voivat nähdä lisäreittejä, joita vuokraajaorganisaatioiden käyttäjät eivät koskaan kohtaa.
Aiheeseen liittyvät käsitteet: Permissions and organizations, Child organizations and roles.