Hopp til hovedinnholdet

Tillatelser

De fleste tillatelser bruker tripler av typen entity:action:scope. Handlinger inkluderer list, read, edit og delete. Omfang skiller vanligvis mellom all- og assigned-tilgang for store entiteter som kunder eller turer.

For modulære organisasjoner kontrolleres nødvendige abonnementsmoduler i tillegg til disse rolletillatelsene. En rolle kan tillate en handling selv om modulen ikke er tilgjengelig, og en aktiv modul gir ikke en manglende rollekapasitet. Se Abonnement.

Organisasjonsadministrasjon uttrykkes også med admin-entiteten: roller som kan administrere underordnede organisasjoner, roller og lignende hierarkiverktøy, inkluderer admin-tillatelser som admin:list:all, admin:read:all og relaterte admin:*-kombinasjoner. Kontroller på serversiden for «organisasjonsadministrator» kan behandle enhver tillatelsesstreng som starter med admin: som tilstrekkelig for enkelte ruter – bruk alltid redigeringsverktøyet for dashboardroller som fasit for et arbeidsområde.

Primære entiteter med støtte for list omfatter customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place og admin. Underentiteter som protocol, email og task utelater med hensikt list fordi synlighet utledes gjennom relasjoner.

Særtilfeller – som blandede tildelinger eller snarveier for plattformoperatører – håndteres i produktet. Bruk redigeringsverktøyet for dashboardroller som fasit for det aktuelle arbeidsområdet.

Tillatelsesformat​

entity:action:scope
DelBetydningEksempel
entityRessurstypen som kontrolleres.customer, tour, event, admin
actionOperasjonen rollen kan utføre.list, read, edit, delete
scopeTilgangens omfang.assigned, all, off

Handlinger​

HandlingBetydning
listSe oppføringer i listevisninger for entiteter som støtter lister.
readÅpne eller inspisere oppføringsdetaljer.
editOpprette eller oppdatere oppføringer.
deleteSlette oppføringer når dette er tillatt.

edit inkluderer opprettingsrettigheter i tillatelsesmodellen, så opprettingsknapper avhenger ofte av redigeringstillatelse i stedet for en separat opprettingstillatelse.

Omfang​

OmfangBetydning
assignedTilgang til oppføringer som er koblet til brukeren gjennom tildelings- eller relasjonsregler.
allTilgang til alle oppføringer for entiteten i organisasjonen.
offIngen eksplisitt tilgang, bortsett fra særskilt tilgang til egne oppføringer eller relasjonsregler som håndheves av produktet.

Atferden for «kun tildelte» kan variere mellom entiteter. Kunder kan for eksempel ha ansvarlige brukere, mens oppgaver, e-poster og protokoller kan være synlige gjennom kundetildeling eller direkte tildeling.

Entitetsgrupper​

Primære entiteter støtter tilgang i listevisning:

  • customer
  • tour
  • landing-page
  • event
  • offer
  • newsletter
  • project
  • document
  • contactform
  • siteplan
  • place
  • admin

Underentiteter bruker med hensikt ikke list:

  • protocol
  • email
  • task

Disse underentitetene nås vanligvis gjennom relasjoner til kunder, prosjekter eller direkte tildelinger.

Synlighet i dashboard​

Sidepanelet bruker tillatelser til å avgjøre hvilke grupper og ruter som vises. Hvis en bruker ikke kan se en side, bør entitetstillatelsen kontrolleres først:

  • Kundeadministrasjon: customer, protocol, task, project, document, newsletter, email, event.
  • Nettapper og turer: landing-page, tour, offer, contactform, siteplan (nettstedsplaner og spørsmål styres i typiske konfigurasjoner av synlighet for landingssider).
  • Innstillingshierarki: admin-entitetstillatelser (underordnede organisasjoner og roller).
  • Arrangementsinnstillinger: event.

Galleri under Nettapper og turer vises bredere enn enkelte nærliggende elementer. De nøyaktige reglene kan variere mellom utrullinger – hvis en lenke mangler, bør konteksten for landingsside, tur og organisasjon bekreftes i stedet for å anta at noe er galt med bygget.

Plattformoperatører kan se flere ruter som leietakerbrukere aldri møter.

Relaterte konsepter: Tillatelser og organisasjoner, Underordnede organisasjoner og roller.