Machtigingen
De meeste machtigingen gebruiken triples met entity:action:scope. Acties omvatten list, read, edit en delete. Scopes maken doorgaans onderscheid tussen all- en assigned-toegang voor grote entiteiten zoals klanten of tours.
Voor modulaire organisaties worden vereiste abonnementsmodules gecontroleerd naast deze rolmachtigingen. Een rol kan een actie toestaan terwijl de module niet beschikbaar is, en een actieve module verleent geen ontbrekende rolmogelijkheid. Zie Abonnement.
Organisatiebeheer wordt ook uitgedrukt met de entiteit admin: rollen die onderliggende organisaties, rollen en vergelijkbare hiërarchiefuncties kunnen beheren, bevatten machtigingen zoals admin, waaronder admin:list:all, admin:read:all en gerelateerde combinaties met admin:*. Controles aan de serverzijde voor “organisatiebeheer” kunnen elke machtigingsreeks die begint met admin: als voldoende beschouwen voor bepaalde routes. Gebruik daarom altijd de roleditor in het dashboard als bron van waarheid voor een workspace.
Belangrijke entiteiten met ondersteuning voor list zijn onder andere customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place en admin. Subentiteiten zoals protocol, email en task laten list bewust weg, omdat de zichtbaarheid via relaties wordt afgeleid.
Randgevallen, zoals gemengde toewijzingen of snelkoppelingen voor platformoperators, worden binnen het product afgehandeld. Gebruik de roleditor in het dashboard als bron van waarheid voor een specifieke workspace.
Indeling van machtigingen
entity:action:scope
| Onderdeel | Betekenis | Voorbeeld |
|---|---|---|
entity | Het type resource dat wordt beheerd. | customer, tour, event, admin |
action | De bewerking die de rol kan uitvoeren. | list, read, edit, delete |
scope | De reikwijdte van de toegang. | assigned, all, off |
Acties
| Actie | Betekenis |
|---|---|
list | Records bekijken in lijstweergaven voor entiteiten die lijsten ondersteunen. |
read | Recorddetails openen of bekijken. |
edit | Records maken of bijwerken. |
delete | Records verwijderen waar dit is toegestaan. |
edit omvat rechten voor het maken van records in het machtigingsmodel. Daarom zijn knoppen voor het maken van records vaak afhankelijk van de bewerkingsmachtiging in plaats van een afzonderlijke machtiging voor maken.
Scopes
| Scope | Betekenis |
|---|---|
assigned | Toegang tot records die via toewijzings- of relatieregels aan de gebruiker zijn gekoppeld. |
all | Toegang tot alle records voor die entiteit binnen de organisatie. |
off | Geen expliciete toegang, behalve speciale regels voor toegang tot eigen records of relaties die door het product worden afgedwongen. |
Het gedrag voor alleen toegewezen records kan per entiteit verschillen. Klanten kunnen bijvoorbeeld verantwoordelijke gebruikers hebben, terwijl taken, e-mails en protocollen zichtbaar kunnen zijn via een klanttoewijzing of een directe toewijzing.
Entiteitsgroepen
Belangrijke entiteiten ondersteunen toegang in lijstvorm:
customertourlanding-pageeventoffernewsletterprojectdocumentcontactformsiteplanplaceadmin
Subentiteiten gebruiken list bewust niet:
protocolemailtask
Deze subentiteiten worden doorgaans bereikt via relaties met klanten, projecten of directe toewijzingen.
Zichtbaarheid in het dashboard
De zijbalk gebruikt machtigingen om te bepalen welke groepen en routes worden weergegeven. Als een gebruiker een pagina niet kan zien, controleer dan eerst de machtiging voor de entiteit:
- Klantbeheer:
customer,protocol,task,project,document,newsletter,email,event. - Webapps en tours:
landing-page,tour,offer,contactform,siteplan(siteplannen en vragen worden in typische configuraties beperkt via zichtbaarheid van landingspagina's). - Instellingenhiërarchie: machtigingen voor de entiteit
admin(onderliggende organisaties en rollen). - Evenementinstellingen:
event.
Galerij onder Webapps en tours wordt breder weergegeven dan sommige aangrenzende items. De exacte regels kunnen per implementatie verschillen. Als een link ontbreekt, controleer dan de context van de landingspagina, tour en organisatie voordat wordt aangenomen dat er sprake is van een fout in de build.
Platformoperators kunnen extra routes zien die tenantgebruikers nooit tegenkomen.
Gerelateerde concepten: Machtigingen en organisaties, Onderliggende organisaties en rollen.