Yleistä
Käyttöoikeudet → Roolit -näkymässä määritellään, mitä toimintoja eri käyttäjäroolit voivat tehdä. Rooli on käyttäjälle annettava kokonaisuus, joka koostuu hierarkkisesta oikeuspuusta. Käyttäjälle annetaan oikeudet aina roolin kautta.
Käsitteet
- Rooli on nimetty kokoelma yksittäisiä käyttöoikeuksia. Sen sijaan että jokaiselle käyttäjälle annettaisiin oikeudet erikseen, käyttäjälle annetaan rooli.
Esimerkkirooleja
- Hoitaja — näkee omat asiakkaat ja voi kuitata herätteitä.
- Tiimivetäjä — tiimin asiakkaiden ja tilastojen näkyvyys.
- Pääkäyttäjä — kaikki admin-oikeudet.
- Vain luku -käyttäjä — tarkkailija ilman muokkausoikeuksia.
Roolin perustiedot
- Nimi — oikeusryhmän näytettävä nimi.
- Käyttäjien määrä — lukutilainen tieto, joka näyttää, kuinka moni käyttäjä on tähän rooliin liitetty.
- Roolin oikeudet - mitä käyttöoikeuksia rooliin sisältyy.
Roolin luonti ja muokkaus
- Avaa Käyttöoikeudet → Roolit.
- Paina + uusi tai avaa olemassa oleva rooli listalta.
- Anna nimi.
- Valitse halutut oikeudet roolille.
- Tallenna.
Huom. Roolin muutokset koskevat välittömästi kaikkia käyttäjiä, joille rooli on annettu. Tarkasta vaikutukset huolellisesti ennen tallennusta.
Lisätoiminnot
Yksityiskohtanäkymän kolmen pisteen valikosta löytyy:
- Poista — poistaa oikeusryhmän. Voidaan poistaa vain, jos sitä ei ole annettu yhdellekään käyttäjälle. Vaihda ensin käyttäjien oikeusryhmä toiseen, sen jälkeen voit poistaa vanhan.
- Audit trail — oikeusryhmän muutoshistoria (oikeus admin_rolegroups_audit).
Hyvät käytännöt
- Pidä roolien määrä kohtuullisena — liian monta hankaloittaa hallintaa.
- Anna roolille kuvaava nimi (esim. "Hoitaja", "Esihenkilö", "Pääkäyttäjä"), jotta muut ymmärtävät, mihin se on tarkoitettu.
- Käytä vähimmän oikeuden periaatetta: anna vain ne oikeudet, jotka ovat välttämättömiä.
- Tarkasta roolit säännöllisesti.
Käyttöoikeus
Roolien hallinta vaatii oikeuden pääkäyttäjä oikeuden.
Huomio. Pidä pääkäyttäjien lukumäärä mahdollisimman pienenä mutta vähintään kahtena lukkiutumisriskin välttämiseksi.