Role jsou přednastavené skupiny oprávnění, které určují, jaké funkce a části systému má Uživatel (člověk nebo zaměstnanec) s takovou přidělenou rolí k dispozici. Místo nastavování oprávnění každému uživateli zvlášt, uživatelům jen přidělíme role. Role jsou navrženy tak, aby odpovídaly různým pracovním pozicím a odpovědnostem v rámci vaší organizace.
Například:
Používání rolí zajišťuje, že každý uživatel má přístup pouze k těm funkcím a datům, které jsou pro jeho práci nezbytné. To nejenom zvyšuje bezpečnost systému, ale také usnadňuje uživatelům orientaci a práci v systému, protože vidí pouze relevantní informace a nástroje.
Role a jejich názvy jsou nastaveny administrátorem systému. Pokud máte jakékoliv dotazy ohledně vaší role nebo potřebujete změnit svá oprávnění, obraťte se prosím na svého administrátora.
Vytvoření nebo editace se provede v agendě Role. Role přiřazujeme uživateli.
Na roli nastavíme jaká oprávnění má daná role povolena |✓|, zakázana |✗|. Oprávnění můžeme nechat bez hodnoty |—|, pak nebude mít vliv při vyhodnocení.
Oprávnění můžeme nastavit i na detailu uživatele ve sloupci Povoleno pro osobu. Doporučujeme kvůli přehlednosti tuto možnost používat jen vyjímečně.
Daný uživatel má oprávnění přiděleno v případě, že je povoleno alespoň jednou jeho rolí a zároveň žádnou z rolí není zakázáno. V obou případech včetně rodičovských rolí.
Nastavení na detailu člověka má vždy vyšší váhu než z role. Je-li oprávnění na člověku povoleno nebo zakázáno, tak se s nastavením na rolích neuvažuje.
Výsledek je možné si ověřit ve sloupci Povoleno na detailu zaměstnance/člověka.
Pole Rodičovská role nám umožňuje přebírat oprávnění z jiné role. Například součástí parametrizace je role Zaměstnanec, ze které přebírají oprávnění všechny role. Jedná se o agendy a funkce, ke kterým potřebuje mít každý zaměstnanec přístup.
Rodičovské role nejsou tranzitivní (tj. pokud by předem zmíněná role B měla rodičovskou roli C, oprávnění pro člověka se z role C neberou v potaz).
Další možnosti nastavení rolí jsou popsány v otazníčcích na detailu role.