Role a oprávnění představují základní mechanismus řízení přístupu v platformě MySmartplace.
Pomocí rolí určujete:
Správa rolí je centralizována v modulu Administrace a je doporučeno, aby ji prováděli pouze správci systému nebo pověření administrátoři.
Důležité: Role určují, co může uživatel dělat. Neurčují však, nad jakými daty může pracovat. Rozsah dat je řízen prostřednictvím přiřazených společností, oddělení a figurováním uživatele.
Při správě oprávnění je důležité rozlišovat tři samostatné principy.
Role určuje:
Co může uživatel v systému dělat.
Například:
Figurování určuje:
Ve kterých společnostech a odděleních může uživatel své role vykonávat.
Uživatel může mít správně nastavenou roli, ale pokud nefiguruje ve správné společnosti nebo oddělení, nemusí se nabízet v seznamech uživatelů nebo nemůže pracovat s požadovanými daty.
Pokud organizace využívá moduly Personální agenda nebo Spolupracovníci, systém automaticky synchronizuje figurování uživatelů podle jejich aktivních kontraktů.
Synchronizace probíhá automaticky a pomáhá udržovat organizační strukturu v souladu s personální evidencí.
Zámek představuje výjimku ze synchronizace.
Používá se v případech, kdy uživatel potřebuje figurovat ve společnosti nebo oddělení, kde nemá vlastní kontrakt.
Typickým příkladem jsou:
Role jsou přiřazovány:
Díky tomu lze velmi přesně určit rozsah oprávnění jednotlivých uživatelů.
Příklad:
Uživatel může mít:
a současně
Každá role je tedy posuzována samostatně v návaznosti na přiřazené společnosti a oddělení.
✅ Přidělujte uživatelům pouze role, které skutečně potřebují pro svou práci.
✅ Pravidelně kontrolujte přiřazené společnosti a oddělení.
✅ Při odchodu zaměstnance role neodebírejte ručně, ale nejprve zablokujte jeho účet.
✅ U výjimek mimo kontrakty vždy využívejte uzamčení pomocí zámku.
✅ Omezujte počet uživatelů s rolí Správce na nezbytné minimum.
✅ Pravidelně kontrolujte oprávnění vedoucích pracovníků a schvalovatelů.