Hoppa till huvudinnehållet

Behörigheter

De flesta behörigheter använder tripletter av typen entity:action:scope. Åtgärder omfattar list, read, edit och delete. Omfång skiljer vanligtvis mellan all- och assigned-åtkomst för stora entiteter som kunder eller rundturer.

För modulära organisationer kontrolleras obligatoriska prenumerationsmoduler utöver dessa rollbehörigheter. En roll kan tillåta en åtgärd medan modulen inte är tillgänglig, och en aktiv modul ger inte en saknad rollfunktion. Se Prenumeration.

Organisationsadministration uttrycks också med entiteten admin: roller som kan hantera underordnade organisationer, roller och liknande hierarkiverktyg omfattar admin-behörigheter som admin:list:all, admin:read:all och relaterade kombinationer av admin:*. Kontroller på serversidan för ”organisationsadministratör” kan behandla vilken som helst behörighetssträng som börjar med admin: som tillräcklig för vissa rutter – använd alltid instrumentpanelen för redigering av roller som källa till sanningen för en arbetsyta.

Primära entiteter med stöd för list omfattar customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place och admin. Underordnade entiteter som protocol, email och task utelämnar medvetet list eftersom synlighet härleds via relationer.

Specialfall – till exempel blandade tilldelningar eller genvägar för plattformsoperatörer – hanteras i produkten. Använd instrumentpanelen för redigering av roller som källa till sanningen för en viss arbetsyta.

Behörighetsformat​

entity:action:scope
DelBetydelseExempel
entityDen resurstyp som styrs.customer, tour, event, admin
actionDen åtgärd som rollen kan utföra.list, read, edit, delete
scopeÅtkomstens omfattning.assigned, all, off

Åtgärder​

ÅtgärdBetydelse
listVisa poster i listvyer för entiteter som stöder listning.
readÖppna eller granska postdetaljer.
editSkapa eller uppdatera poster.
deleteTa bort poster där det är tillåtet.

edit omfattar rättigheter att skapa i behörighetsmodellen, så knappar för att skapa ofta beror på redigeringsbehörighet i stället för en separat behörighet för skapande.

Omfång​

OmfångBetydelse
assignedÅtkomst till poster som är kopplade till användaren genom regler för tilldelning eller relationer.
allÅtkomst till alla poster för entiteten inom organisationen.
offIngen uttrycklig åtkomst, förutom särskild åtkomst till egna poster eller relationsregler som tillämpas av produkten.

Beteendet för åtkomst till endast tilldelade poster kan variera mellan entiteter. Kunder kan till exempel ha ansvariga användare, medan uppgifter, e-postmeddelanden och protokoll kan vara synliga genom kundtilldelning eller direkt tilldelning.

Entitetsgrupper​

Primära entiteter stöder åtkomst i listformat:

  • customer
  • tour
  • landing-page
  • event
  • offer
  • newsletter
  • project
  • document
  • contactform
  • siteplan
  • place
  • admin

Underordnade entiteter använder medvetet inte list:

  • protocol
  • email
  • task

Dessa underordnade entiteter nås vanligtvis genom relationer till kunder, projekt eller direkta tilldelningar.

Synlighet i instrumentpanelen​

Sidofältet använder behörigheter för att avgöra vilka grupper och rutter som visas. Om en sida inte syns, kontrollera först entitetsbehörigheten:

  • Kundhantering: customer, protocol, task, project, document, newsletter, email, event.
  • Webbappar och rundturer: landing-page, tour, offer, contactform, siteplan (webbplatsplaner och frågor styrs i typiska konfigurationer av synlighet för landningssidan).
  • Inställningshierarki: Entitetsbehörigheter för admin (underordnade organisationer och roller).
  • Händelseinställningar: event.

Galleri under Webbappar och rundturer visas bredare än vissa närliggande objekt. Exakta regler kan variera mellan distributioner – om en länk saknas, kontrollera landningssidan, rundturen och organisationskontexten i stället för att anta att bygget är felaktigt.

Plattformsoperatörer kan se ytterligare rutter som användare i klientorganisationer aldrig ser.

Relaterade begrepp: Behörigheter och organisationer, Underordnade organisationer och roller.