Jogosultságok
A legtöbb jogosultság entity:action:scope hármason alapul. A műveletek közé tartozik a list, a read, a edit és a delete. A hatókörök jellemzően a all és a assigned hozzáférést különböztetik meg az olyan nagy entitásoknál, mint az ügyfelek vagy a túrák.
Moduláris szervezetek esetén a szükséges előfizetési modulokat a szerepkör-jogosultságokon felül is ellenőrzi a rendszer. Egy szerepkör engedélyezhet egy műveletet akkor is, ha a modul nem érhető el, egy aktív modul pedig nem biztosít hiányzó szerepkör-képességet. Lásd: Előfizetés.
A szervezet adminisztrációját szintén a admin entitás fejezi ki: a gyermekszervezeteket, szerepköröket és hasonló hierarchikus eszközöket kezelni képes szerepkörök olyan admin jogosultságokat tartalmaznak, mint a admin:list:all, a admin:read:all és a kapcsolódó admin:* kombinációk. A szerveroldali „szervezeti adminisztrátor” ellenőrzések bizonyos útvonalaknál elegendőnek tekinthetnek bármely olyan jogosultság-karakterláncot, amely admin: értékkel kezdődik — egy munkaterület esetén mindig a vezérlőpult szerepkör-szerkesztője legyen a mérvadó.
A list támogatással rendelkező elsődleges entitások közé tartozik a customer, a tour, a landing-page, a event, a offer, a newsletter, a project, a document, a contactform, a siteplan, a place és a admin. Az olyan alentitások, mint a protocol, a email és a task szándékosan nem tartalmazzák a list elemet, mivel a láthatóságot a kapcsolatok alapján állapítja meg a rendszer.
A szélső eseteket — például a vegyes hozzárendeléseket vagy a platformüzemeltetői parancsikonokat — a termék kezeli; az adott munkaterületnél a vezérlőpult szerepkör-szerkesztője legyen a mérvadó.
A jogosultságok formátuma
entity:action:scope
| Rész | Jelentés | Példa |
|---|---|---|
entity | A vezérelt erőforrás típusa. | customer, tour, event, admin |
action | A művelet, amelyet a szerepkör végrehajthat. | list, read, edit, delete |
scope | A hozzáférés kiterjedése. | assigned, all, off |
Műveletek
| Művelet | Jelentés |
|---|---|
list | Rekordok megtekintése listanézetben az adott entitás listázást támogató elemeinél. |
read | Rekord részleteinek megnyitása vagy megtekintése. |
edit | Rekordok létrehozása vagy frissítése. |
delete | Rekordok törlése, ha ez engedélyezett. |
A edit a létrehozási jogosultságokat is tartalmazza a jogosultsági modellben, ezért a létrehozási gombok gyakran a szerkesztési jogosultságtól, nem pedig külön létrehozási jogosultságtól függenek.
Hatókörök
| Hatókör | Jelentés |
|---|---|
assigned | A felhasználóhoz hozzárendelési vagy kapcsolati szabályokon keresztül kapcsolódó rekordokhoz biztosít hozzáférést. |
all | Az adott entitás szervezeten belüli összes rekordjához hozzáférést biztosít. |
off | Nincs kifejezett hozzáférés, kivéve a termék által érvényesített speciális saját hozzáférési vagy kapcsolati szabályokat. |
A csak hozzárendelt rekordokra korlátozott működés entitásonként eltérhet. Például az ügyfelekhez felelős személyek rendelhetők, míg a feladatok, e-mailek és jegyzőkönyvek az ügyfél-hozzárendelésen vagy közvetlen hozzárendelésen keresztül válhatnak láthatóvá.
Entitáscsoportok
Az elsődleges entitások támogatják a listaalapú hozzáférést:
customertourlanding-pageeventoffernewsletterprojectdocumentcontactformsiteplanplaceadmin
Az alentitások szándékosan nem használják a list elemet:
protocolemailtask
Ezek az alentitások általában az ügyfelekhez, projektekhez vagy közvetlen hozzárendelésekhez fűződő kapcsolatokon keresztül érhetők el.
A vezérlőpult láthatósága
Az oldalsáv a jogosultságok alapján dönti el, mely csoportok és útvonalak jelenjenek meg. Ha egy oldal nem látható, először az entitás jogosultságát kell ellenőrizni:
- Ügyfélkezelés:
customer,protocol,task,project,document,newsletter,email,event. - Webalkalmazások és túrák:
landing-page,tour,offer,contactform,siteplan(a webhelytervek és a kérdések tipikus konfigurációkban a landingoldal láthatóságától függenek). - Beállítási hierarchia:
adminentitásjogosultságok (gyermekszervezetek és szerepkörök). - Eseménybeállítások:
event.
A Galéria a webalkalmazások és túrák alatt szélesebb körben jelenik meg, mint néhány szomszédos elem; a pontos szabályok telepítésenként eltérhetnek — ha egy hivatkozás hiányzik, ellenőrizni kell a landingoldal, a túra és a szervezeti környezet beállításait, nem pedig automatikusan hibás buildre következtetni.
A platformüzemeltetők további útvonalakat is láthatnak, amelyekkel a bérlői felhasználók soha nem találkoznak.
Kapcsolódó fogalmak: Jogosultságok és szervezetek, Gyermekszervezetek és szerepkörök.