Siirry pääsisältöön

Käyttöoikeudet

Useimmissa käyttöoikeuksissa käytetään entity:action:scope-kolmikoita. Toimintoihin kuuluvat list, read, edit ja delete. Laajuudet erottelevat yleensä all- ja assigned-käyttöoikeudet suurten entiteettien, kuten asiakkaiden tai kierrosten, kohdalla.

Modulaarisissa organisaatioissa vaaditut tilausmoduulit tarkistetaan näiden roolikohtaisten käyttöoikeuksien lisäksi. Rooli voi sallia toiminnon, vaikka moduuli ei olisi käytettävissä, eikä aktiivinen moduuli myönnä puuttuvaa rooliominaisuutta. Katso Subscription.

Organisaation hallinta ilmaistaan myös admin-entiteetillä: lapsiorganisaatioita, rooleja ja vastaavia hierarkiatyökaluja hallitsevat roolit sisältävät admin-käyttöoikeuksia, kuten admin:list:all, admin:read:all ja niihin liittyviä admin:*-yhdistelmiä. Palvelinpuolen “organization administrator” -tarkistukset voivat käsitellä minkä tahansa admin:-alkuisen käyttöoikeusmerkkijonon riittävänä tietyillä reiteillä — käytä aina hallintapaneelin roolieditoria työtilan ensisijaisena lähteenä.

Ensisijaisia entiteettejä, jotka tukevat list-käyttöoikeuksia, ovat customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place ja admin. Alientiteetit, kuten protocol, email ja task, jättävät list:n tarkoituksella pois, koska näkyvyys päätellään suhteiden perusteella.

Poikkeustapaukset, kuten yhdistetyt määritykset tai alustaoperaattoreiden oikopolut, ratkaistaan tuotteen sisällä. Käytä tietyn työtilan ensisijaisena lähteenä hallintapaneelin roolieditoria.

Käyttöoikeuksien muoto​

entity:action:scope
OsaMerkitysEsimerkki
entityHallittavan resurssin tyyppi.customer, tour, event, admin
actionToiminto, jonka rooli voi suorittaa.list, read, edit, delete
scopeKäyttöoikeuden laajuus.assigned, all, off

Toiminnot​

ToimintoMerkitys
listNäyttää luettelonäkymissä niiden entiteettien tietueet, jotka tukevat luettelointia.
readAvaa tai tarkastelee tietueen tietoja.
editLuo tai päivittää tietueita.
deletePoistaa tietueita, kun se on sallittua.

edit sisältää luomisoikeudet käyttöoikeusmallissa, joten luontipainikkeet perustuvat usein muokkausoikeuteen erillisen luomisoikeuden sijaan.

Laajuudet​

LaajuusMerkitys
assignedKäyttöoikeus tietueisiin, jotka on yhdistetty käyttäjään määritys- tai suhdesääntöjen kautta.
allKäyttöoikeus kaikkiin kyseisen entiteetin tietueisiin organisaatiossa.
offEi nimenomaista käyttöoikeutta, lukuun ottamatta tuotteen valvomia erityisiä omiin tietoihin tai suhteisiin perustuvia käyttöoikeuksia.

Vain määritettyihin kohteisiin rajoittuva toiminta voi vaihdella entiteetin mukaan. Esimerkiksi asiakkailla voi olla vastuuhenkilöitä, kun taas tehtävät, sähköpostit ja pöytäkirjat voivat näkyä asiakasmäärityksen tai suoran määrityksen perusteella.

Entiteettiryhmät​

Ensisijaiset entiteetit tukevat luettelotyyppistä käyttöoikeutta:

  • customer
  • tour
  • landing-page
  • event
  • offer
  • newsletter
  • project
  • document
  • contactform
  • siteplan
  • place
  • admin

Alientiteet eivät tarkoituksella käytä list-käyttöoikeutta:

  • protocol
  • email
  • task

Näihin alientiteetteihin päädytään yleensä asiakkaiden, projektien tai suorien määritysten kautta muodostuvien suhteiden avulla.

Hallintapaneelin näkyvyys​

Sivupalkki käyttää käyttöoikeuksia päättääkseen, mitkä ryhmät ja reitit näytetään. Jos käyttäjä ei näe sivua, tarkista ensin entiteetin käyttöoikeus:

  • Asiakashallinta: customer, protocol, task, project, document, newsletter, email, event.
  • Verkkosovellukset ja kierrokset: landing-page, tour, offer, contactform, siteplan (sivustosuunnitelmien ja kysymysten käyttöoikeus perustuu tyypillisissä määrityksissä aloitussivun näkyvyyteen).
  • Asetushierarkia: admin-entiteetin käyttöoikeudet (lapsiorganisaatiot ja roolit).
  • Tapahtuma-asetukset: event.

Gallery verkkosovelluksissa ja kierroksissa näkyy laajemmin kuin jotkin viereiset kohteet. Tarkat säännöt voivat vaihdella käyttöönoton mukaan — jos linkki puuttuu, tarkista aloitussivun, kierroksen ja organisaation konteksti sen sijaan, että oletat koontiversion olevan virheellinen.

Alustaoperaattorit voivat nähdä lisäreittejä, joita vuokraajaorganisaatioiden käyttäjät eivät koskaan kohtaa.

Aiheeseen liittyvät käsitteet: Permissions and organizations, Child organizations and roles.