Rechten en organisaties
Toegang binnen een organisatie is gebaseerd op rollen die zijn gekoppeld aan specifieke rechten. De zichtbaarheid van het dashboard hangt af van de actieve organisatie, roltoewijzingen, de scope van rechten en ingeschakelde abonnementsmodules.
Bij modulaire organisaties worden functietoegang en rolrechten samen gecontroleerd. Een module schakelt een functie in voor de organisatie; een rol bepaalt welke leden deze kunnen gebruiken. Het toevoegen van een module geeft niet elk lid automatisch bewerkingsrechten. Zie Abonnement voor gebruik, proefperiodes en wijzigingen.
Zie /reference/permissions voor de gestructureerde terminologie van rechten die in roleditors wordt gebruikt.
Organisatiemodel
Scoutello-gegevens zijn gekoppeld aan een organisatie. Een gebruiker kan lid zijn van meerdere organisaties en in elke organisatie een andere rol hebben. Controleer altijd eerst de actieve organisatie voordat toegang, ontbrekende records of ontbrekende zijbalkitems worden onderzocht.
Organisaties kunnen ook een hiërarchie hebben. Grotere klanten kunnen dochterorganisaties gebruiken voor accommodaties, teams, locaties of merken, terwijl een bovenliggende organisatie de bredere klantrelatie beheersbaar houdt.
Rechtenstructuur
De meeste rechten hebben deze structuur:
entity:action:scope
customer:read:assigned betekent bijvoorbeeld dat de rol toegewezen klantrecords mag lezen, maar niet noodzakelijk elke klant binnen de organisatie.
Voor organisatiebeheer wordt de admin entiteit gebruikt met hetzelfde patroon voor actie en scope (bijvoorbeeld admin:list:all). Rollen die dochterorganisaties en gebruikersrollen beheren, bevatten doorgaans meerdere admin:*-rechten samen. Verwar dit niet met het afzonderlijke accounttype globale Scoutello-platformbeheerder. Dit wordt uitsluitend door Scoutello-medewerkers gebruikt en geeft toegang tot tools voor meerdere tenants.
Hoe de zijbalk rechten gebruikt
Het dashboard verbergt links die de huidige sessie niet mag gebruiken. Voorbeelden:
- Routes voor klantbeheer zijn afhankelijk van mogelijkheden voor entiteiten zoals klant, protocol, taak, project, document, nieuwsbrief, e-mail en evenement.
- Routes voor webapps en rondleidingen zijn afhankelijk van regels voor landingspagina's, rondleidingen, aanbiedingen, contactformulieren, siteplannen en gerelateerde toewijzingen.
- Instellingenroutes bieden toegang tot handelssjablonen, evenemententools, hiërarchiebeheer voor organisatiebeheerders en, waar van toepassing, extra snelkoppelingen die zijn voorbehouden aan platformoperators.
- Gebruikers die in de organisatie als rondleider zijn toegewezen, kunnen toegangspunten voor analyses en overzichten zien zonder volledige rechten om landingspagina's of rondleidingen te bewerken.
Een ontbrekend menu-item wijst vaak op rechtenregels en niet op een implementatiefout.
Ondersteuningsworkflow
Wanneer toegang niet lijkt te kloppen:
- Controleer de actieve organisatie.
- Controleer de rol van de gebruiker binnen die organisatie.
- Controleer de relevante entiteit, actie en scope.
- Controleer de vereiste module, de huidige limiet en eventuele geplande wijziging in de facturering.
- Controleer relaties met beperkte toewijzing voor records die zichtbaar moeten zijn.
- Bepaal of de gebruiker een platformoperator of een organisatielid is.
- Ken geen brede mogelijkheden voor organisatiebeheer (
admin-entiteit) toe, tenzij de gebruiker de organisatiestructuur en rollen moet beheren.
Gerelateerde concepten: Referentie: rechten, Dashboardoverzicht.