Ugrás a fő tartalomhoz

Jogosultságok

A legtöbb jogosultság entity:action:scope hármason alapul. A műveletek közé tartozik a list, a read, a edit és a delete. A hatókörök jellemzően a all és a assigned hozzáférést különböztetik meg az olyan nagy entitásoknál, mint az ügyfelek vagy a túrák.

Moduláris szervezetek esetén a szükséges előfizetési modulokat a szerepkör-jogosultságokon felül is ellenőrzi a rendszer. Egy szerepkör engedélyezhet egy műveletet akkor is, ha a modul nem érhető el, egy aktív modul pedig nem biztosít hiányzó szerepkör-képességet. Lásd: Előfizetés.

A szervezet adminisztrációját szintén a admin entitás fejezi ki: a gyermekszervezeteket, szerepköröket és hasonló hierarchikus eszközöket kezelni képes szerepkörök olyan admin jogosultságokat tartalmaznak, mint a admin:list:all, a admin:read:all és a kapcsolódó admin:* kombinációk. A szerveroldali „szervezeti adminisztrátor” ellenőrzések bizonyos útvonalaknál elegendőnek tekinthetnek bármely olyan jogosultság-karakterláncot, amely admin: értékkel kezdődik — egy munkaterület esetén mindig a vezérlőpult szerepkör-szerkesztője legyen a mérvadó.

A list támogatással rendelkező elsődleges entitások közé tartozik a customer, a tour, a landing-page, a event, a offer, a newsletter, a project, a document, a contactform, a siteplan, a place és a admin. Az olyan alentitások, mint a protocol, a email és a task szándékosan nem tartalmazzák a list elemet, mivel a láthatóságot a kapcsolatok alapján állapítja meg a rendszer.

A szélső eseteket — például a vegyes hozzárendeléseket vagy a platformüzemeltetői parancsikonokat — a termék kezeli; az adott munkaterületnél a vezérlőpult szerepkör-szerkesztője legyen a mérvadó.

A jogosultságok formátuma​

entity:action:scope
RészJelentésPélda
entityA vezérelt erőforrás típusa.customer, tour, event, admin
actionA művelet, amelyet a szerepkör végrehajthat.list, read, edit, delete
scopeA hozzáférés kiterjedése.assigned, all, off

Műveletek​

MűveletJelentés
listRekordok megtekintése listanézetben az adott entitás listázást támogató elemeinél.
readRekord részleteinek megnyitása vagy megtekintése.
editRekordok létrehozása vagy frissítése.
deleteRekordok törlése, ha ez engedélyezett.

A edit a létrehozási jogosultságokat is tartalmazza a jogosultsági modellben, ezért a létrehozási gombok gyakran a szerkesztési jogosultságtól, nem pedig külön létrehozási jogosultságtól függenek.

Hatókörök​

HatókörJelentés
assignedA felhasználóhoz hozzárendelési vagy kapcsolati szabályokon keresztül kapcsolódó rekordokhoz biztosít hozzáférést.
allAz adott entitás szervezeten belüli összes rekordjához hozzáférést biztosít.
offNincs kifejezett hozzáférés, kivéve a termék által érvényesített speciális saját hozzáférési vagy kapcsolati szabályokat.

A csak hozzárendelt rekordokra korlátozott működés entitásonként eltérhet. Például az ügyfelekhez felelős személyek rendelhetők, míg a feladatok, e-mailek és jegyzőkönyvek az ügyfél-hozzárendelésen vagy közvetlen hozzárendelésen keresztül válhatnak láthatóvá.

Entitáscsoportok​

Az elsődleges entitások támogatják a listaalapú hozzáférést:

  • customer
  • tour
  • landing-page
  • event
  • offer
  • newsletter
  • project
  • document
  • contactform
  • siteplan
  • place
  • admin

Az alentitások szándékosan nem használják a list elemet:

  • protocol
  • email
  • task

Ezek az alentitások általában az ügyfelekhez, projektekhez vagy közvetlen hozzárendelésekhez fűződő kapcsolatokon keresztül érhetők el.

A vezérlőpult láthatósága​

Az oldalsáv a jogosultságok alapján dönti el, mely csoportok és útvonalak jelenjenek meg. Ha egy oldal nem látható, először az entitás jogosultságát kell ellenőrizni:

  • Ügyfélkezelés: customer, protocol, task, project, document, newsletter, email, event.
  • Webalkalmazások és túrák: landing-page, tour, offer, contactform, siteplan (a webhelytervek és a kérdések tipikus konfigurációkban a landingoldal láthatóságától függenek).
  • Beállítási hierarchia: admin entitásjogosultságok (gyermekszervezetek és szerepkörök).
  • Eseménybeállítások: event.

A Galéria a webalkalmazások és túrák alatt szélesebb körben jelenik meg, mint néhány szomszédos elem; a pontos szabályok telepítésenként eltérhetnek — ha egy hivatkozás hiányzik, ellenőrizni kell a landingoldal, a túra és a szervezeti környezet beállításait, nem pedig automatikusan hibás buildre következtetni.

A platformüzemeltetők további útvonalakat is láthatnak, amelyekkel a bérlői felhasználók soha nem találkoznak.

Kapcsolódó fogalmak: Jogosultságok és szervezetek, Gyermekszervezetek és szerepkörök.