Role a oprávnění modulů

Role a oprávnění modulů

Role a oprávnění představují základní mechanismus řízení přístupu v platformě MySmartplace.

Pomocí rolí určujete:

  • které moduly může uživatel používat,
  • jaké funkce má v jednotlivých modulech k dispozici,
  • zda může data pouze zobrazovat nebo také upravovat,
  • zda může schvalovat, exportovat nebo spravovat údaje ostatních uživatelů.

Správa rolí je centralizována v modulu Administrace a je doporučeno, aby ji prováděli pouze správci systému nebo pověření administrátoři.

Důležité: Role určují, co může uživatel dělat. Neurčují však, nad jakými daty může pracovat. Rozsah dat je řízen prostřednictvím přiřazených společností, oddělení a figurováním uživatele.


Role, figurování a synchronizace

Při správě oprávnění je důležité rozlišovat tři samostatné principy.

Role

Role určuje:

Co může uživatel v systému dělat.

Například:

  • Personalista
  • Vedoucí pracovník
  • Schvalovatel
  • Zpracovatel mezd
  • Správce majetku

Figurování

Figurování určuje:

Ve kterých společnostech a odděleních může uživatel své role vykonávat.

Uživatel může mít správně nastavenou roli, ale pokud nefiguruje ve správné společnosti nebo oddělení, nemusí se nabízet v seznamech uživatelů nebo nemůže pracovat s požadovanými daty.


Synchronizace

Pokud organizace využívá moduly Personální agenda nebo Spolupracovníci, systém automaticky synchronizuje figurování uživatelů podle jejich aktivních kontraktů.

Synchronizace probíhá automaticky a pomáhá udržovat organizační strukturu v souladu s personální evidencí.


Zámek

Zámek představuje výjimku ze synchronizace.

Používá se v případech, kdy uživatel potřebuje figurovat ve společnosti nebo oddělení, kde nemá vlastní kontrakt.

Typickým příkladem jsou:

  • vedoucí pracovníci více společností,
  • personalisté,
  • schvalovatelé,
  • členové managementu.

Jak role fungují

Role jsou přiřazovány:

  1. k modulu,
  2. ke společnosti,
  3. případně k oddělení.

Díky tomu lze velmi přesně určit rozsah oprávnění jednotlivých uživatelů.

Příklad:

Uživatel může mít:

  • roli Personalista
  • pouze ve společnosti ABC s.r.o.

a současně

  • roli Náhled
  • ve společnosti XYZ s.r.o.

Každá role je tedy posuzována samostatně v návaznosti na přiřazené společnosti a oddělení.


Doporučené postupy při správě rolí

✅ Přidělujte uživatelům pouze role, které skutečně potřebují pro svou práci.

✅ Pravidelně kontrolujte přiřazené společnosti a oddělení.

✅ Při odchodu zaměstnance role neodebírejte ručně, ale nejprve zablokujte jeho účet.

✅ U výjimek mimo kontrakty vždy využívejte uzamčení pomocí zámku.

✅ Omezujte počet uživatelů s rolí Správce na nezbytné minimum.

✅ Pravidelně kontrolujte oprávnění vedoucích pracovníků a schvalovatelů.