Generelt
Tillatelser → Roller-visningen definerer hvilke handlinger ulike brukerroller kan utføre. En rolle er en helhet som gis til en bruker, og som består av et hierarkisk rettighetstre. Brukeren får rettigheter alltid gjennom rollen.
Begreper
- Rolle er en navngitt samling av individuelle tillatelser. I stedet for å gi rettigheter til hver enkelt bruker, tildeles brukeren en rolle.
Eksempelroller
- Omsorgsperson — ser egne kunder og kan kvittere varsler.
- Teamleder — tilgang til teamets kunder og statistikk.
- Administrator — alle admin-rettigheter.
- Kun leser-bruker — observatør uten redigeringsrettigheter.
Rolleinformasjon
- Navn — visningsnavnet på rollegruppen.
- Antall brukere — informativt tall som viser hvor mange brukere som er tilknyttet denne rollen.
- Rettigheter i rollen — hvilke tillatelser rollen inkluderer.
Opprettelse og redigering av rolle
- Åpne Tillatelser → Roller.
- Trykk + ny eller åpne en eksisterende rolle fra listen.
- Skriv inn navn.
- Velg ønskede rettigheter for rollen.
- Lagre.
Merk. Endringer i rollen gjelder umiddelbart for alle brukere som har rollen. Vennligst kontroller konsekvensene nøye før lagring.
Tilleggsfunksjoner
Fra trepunktsmenyen i detaljvisningen finner du:
- Slett — fjerner rollegruppen. Kan kun slettes hvis den ikke er tilordnet noen brukere. Bytt først brukernes rolle til en annen, deretter kan du slette den gamle.
- Revisjonsspor — endringshistorikk for rollegruppen (tillatelse admin_rolegroups_audit).
Beste praksis
- Hold antall roller på et rimelig nivå — for mange gjør administrasjonen vanskelig.
- Gi rollen et beskrivende navn (f.eks. "Omsorgsperson", "Leder", "Administrator") slik at andre forstår hva den er ment for.
- Bruk minste privilegiums-prinsippet: gi kun de rettigheter som er nødvendige.
- Gjennomgå rollene jevnlig.
Tillatelse
Styring av roller krever administratorrettighet.
Merk. Hold antallet administratorer så lavt som mulig, men minst to for å unngå risiko for låsing ute.