Tillatelser
De fleste tillatelser bruker tripler av typen entity:action:scope. Handlinger inkluderer list, read, edit og delete. Omfang skiller vanligvis mellom all- og assigned-tilgang for store entiteter som kunder eller turer.
For modulære organisasjoner kontrolleres nødvendige abonnementsmoduler i tillegg til disse rolletillatelsene. En rolle kan tillate en handling selv om modulen ikke er tilgjengelig, og en aktiv modul gir ikke en manglende rollekapasitet. Se Abonnement.
Organisasjonsadministrasjon uttrykkes også med admin-entiteten: roller som kan administrere underordnede organisasjoner, roller og lignende hierarkiverktøy, inkluderer admin-tillatelser som admin:list:all, admin:read:all og relaterte admin:*-kombinasjoner. Kontroller på serversiden for «organisasjonsadministrator» kan behandle enhver tillatelsesstreng som starter med admin: som tilstrekkelig for enkelte ruter – bruk alltid redigeringsverktøyet for dashboardroller som fasit for et arbeidsområde.
Primære entiteter med støtte for list omfatter customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place og admin. Underentiteter som protocol, email og task utelater med hensikt list fordi synlighet utledes gjennom relasjoner.
Særtilfeller – som blandede tildelinger eller snarveier for plattformoperatører – håndteres i produktet. Bruk redigeringsverktøyet for dashboardroller som fasit for det aktuelle arbeidsområdet.
Tillatelsesformat
entity:action:scope
| Del | Betydning | Eksempel |
|---|---|---|
entity | Ressurstypen som kontrolleres. | customer, tour, event, admin |
action | Operasjonen rollen kan utføre. | list, read, edit, delete |
scope | Tilgangens omfang. | assigned, all, off |
Handlinger
| Handling | Betydning |
|---|---|
list | Se oppføringer i listevisninger for entiteter som støtter lister. |
read | Åpne eller inspisere oppføringsdetaljer. |
edit | Opprette eller oppdatere oppføringer. |
delete | Slette oppføringer når dette er tillatt. |
edit inkluderer opprettingsrettigheter i tillatelsesmodellen, så opprettingsknapper avhenger ofte av redigeringstillatelse i stedet for en separat opprettingstillatelse.
Omfang
| Omfang | Betydning |
|---|---|
assigned | Tilgang til oppføringer som er koblet til brukeren gjennom tildelings- eller relasjonsregler. |
all | Tilgang til alle oppføringer for entiteten i organisasjonen. |
off | Ingen eksplisitt tilgang, bortsett fra særskilt tilgang til egne oppføringer eller relasjonsregler som håndheves av produktet. |
Atferden for «kun tildelte» kan variere mellom entiteter. Kunder kan for eksempel ha ansvarlige brukere, mens oppgaver, e-poster og protokoller kan være synlige gjennom kundetildeling eller direkte tildeling.
Entitetsgrupper
Primære entiteter støtter tilgang i listevisning:
customertourlanding-pageeventoffernewsletterprojectdocumentcontactformsiteplanplaceadmin
Underentiteter bruker med hensikt ikke list:
protocolemailtask
Disse underentitetene nås vanligvis gjennom relasjoner til kunder, prosjekter eller direkte tildelinger.
Synlighet i dashboard
Sidepanelet bruker tillatelser til å avgjøre hvilke grupper og ruter som vises. Hvis en bruker ikke kan se en side, bør entitetstillatelsen kontrolleres først:
- Kundeadministrasjon:
customer,protocol,task,project,document,newsletter,email,event. - Nettapper og turer:
landing-page,tour,offer,contactform,siteplan(nettstedsplaner og spørsmål styres i typiske konfigurasjoner av synlighet for landingssider). - Innstillingshierarki:
admin-entitetstillatelser (underordnede organisasjoner og roller). - Arrangementsinnstillinger:
event.
Galleri under Nettapper og turer vises bredere enn enkelte nærliggende elementer. De nøyaktige reglene kan variere mellom utrullinger – hvis en lenke mangler, bør konteksten for landingsside, tur og organisasjon bekreftes i stedet for å anta at noe er galt med bygget.
Plattformoperatører kan se flere ruter som leietakerbrukere aldri møter.
Relaterte konsepter: Tillatelser og organisasjoner, Underordnede organisasjoner og roller.