Rooliryhmien hallinta

Seuraa

Yleistä

Käyttöoikeudet → Roolit -näkymässä määritellään, mitä toimintoja eri käyttäjäroolit voivat tehdä. Rooli on käyttäjälle annettava kokonaisuus, joka koostuu hierarkkisesta oikeuspuusta. Käyttäjälle annetaan oikeudet aina roolin kautta.

Käsitteet

  • Rooli on nimetty kokoelma yksittäisiä käyttöoikeuksia. Sen sijaan että jokaiselle käyttäjälle annettaisiin oikeudet erikseen, käyttäjälle annetaan rooli.

Esimerkkirooleja

  • Hoitaja — näkee omat asiakkaat ja voi kuitata herätteitä.
  • Tiimivetäjä — tiimin asiakkaiden ja tilastojen näkyvyys.
  • Pääkäyttäjä — kaikki admin-oikeudet.
  • Vain luku -käyttäjä — tarkkailija ilman muokkausoikeuksia.

Roolin perustiedot

  • Nimi — oikeusryhmän näytettävä nimi.
  • Käyttäjien määrä — lukutilainen tieto, joka näyttää, kuinka moni käyttäjä on tähän rooliin liitetty.
  • Roolin oikeudet - mitä käyttöoikeuksia rooliin sisältyy.

Roolin luonti ja muokkaus

  1. Avaa Käyttöoikeudet → Roolit.
  2. Paina + uusi tai avaa olemassa oleva rooli listalta.
  3. Anna nimi.
  4. Valitse halutut oikeudet roolille.
  5. Tallenna.

Huom. Roolin muutokset koskevat välittömästi kaikkia käyttäjiä, joille rooli on annettu. Tarkasta vaikutukset huolellisesti ennen tallennusta.

Lisätoiminnot

Yksityiskohtanäkymän kolmen pisteen valikosta löytyy:

  • Poista — poistaa oikeusryhmän. Voidaan poistaa vain, jos sitä ei ole annettu yhdellekään käyttäjälle. Vaihda ensin käyttäjien oikeusryhmä toiseen, sen jälkeen voit poistaa vanhan.
  • Audit trail — oikeusryhmän muutoshistoria (oikeus admin_rolegroups_audit).

Hyvät käytännöt

  • Pidä roolien määrä kohtuullisena — liian monta hankaloittaa hallintaa.
  • Anna roolille kuvaava nimi (esim. "Hoitaja", "Esihenkilö", "Pääkäyttäjä"), jotta muut  ymmärtävät, mihin se on tarkoitettu.
  • Käytä vähimmän oikeuden periaatetta: anna vain ne oikeudet, jotka ovat välttämättömiä.
  • Tarkasta roolit säännöllisesti.

Käyttöoikeus

Roolien hallinta vaatii oikeuden pääkäyttäjä oikeuden. 

Huomio. Pidä pääkäyttäjien lukumäärä mahdollisimman pienenä mutta vähintään kahtena lukkiutumisriskin välttämiseksi.