Jogosultságok – Felhasználói útmutató
Ki mit láthat és mit tehet a rendszerben: menü-hozzáférés, funkciógombok, cég-szintű tartalmi jogok és tárhely-jogok — példákkal.
A jogosultság három rétege — egyszerűen
A rendszerben minden hozzáférés három kérdésre bomlik: 1) Beléphet-e a felhasználó az adott menüpontba? 2) Az adott oldalon melyik gombot/funkciót használhatja? 3) Melyik cégek adatait láthatja egyáltalán? Mindhármat a Users menü alatt állítod: a menü-hozzáférést a felhasználói csoportnál, a funkciógombokat a Permissions oldalon, a tartalmi (cég-) jogokat a Scope oldalon.
Funkciógombok (Permissions)
A Permissions oldal a bal oldali menü szerkezete szerint csoportosítja a modulokat. Minden modulnál külön kapcsolható az alap műveletek joga (lista, szerkesztés, törlés, státusz-váltás, SQL-debug), és ahol a modul speciális funkciókat kínál, azok külön jogot kapnak. Például a számláknál: számlakép megtekintése, MOL-letöltés, quick-rögzítés, PDF-generálás, könyvelés-tétel készítés; az API-fiókoknál a connect (fiók-összekötés); a cégeknél a NAV API belépő adatok blokk külön joggal (navapi) látható és szerkeszthető. Ha egy joghoz nincs hozzáférés, a hozzá tartozó gomb meg sem jelenik.
Tartalmi jog (Scope) — ez a legfontosabb
A tartalmi jog dönti el, melyik cégcsoport / cég adatait látja a felhasználó — minden listában, szűrőben, választóban és a portálon is ugyanaz a szabály érvényesül. Ha valakinek csak a 2-es céghez van joga, akkor a cégcsoport- és cég-szűrőben KIZÁRÓLAG az a cég (és annak csoportja) jelenik meg; ha egy csoporton belül csak egy cégre jogosult, a szűrő automatikusan kiválasztja és lezárja. Ha egyetlen céghez sincs joga, a lista üres és a szűrő tiltott. A szuperadminra nincs korlát.
Tárhely-jogok (API-fiókok)
Külön tartalmi jog szabályozza, hogy a felhasználó melyik tárhely-fiókot (Google Drive / OneDrive fiók) használhatja feltöltésnél (Target storage), és hogy hozhat-e létre új mappát. A Target storage választóban csak a jogosult fiókok, és nem-szuperadmin esetén csak az ügyfélcégekhez kötött meghajtók jelennek meg. Az API-fiókhoz gyökér-mappa korlát is adható (pl. dlbtMegosztás): a felhasználó csak az az alatti mappákat látja és használhatja.
Példa végigvezetve
Feladat: az új kolléga lássa a 2-es cég számláit, tölthessen fel dokumentumot a cég OneDrive-jára, de ne törölhessen semmit és ne lássa a NAV-belépőket. Beállítás: 1) Users → Scope: a felhasználóhoz a 2-es cég tartalmi jog. 2) Users → Permissions: invoice list + image be, delete ki; document list/edit be, delete ki; company navapi KI. 3) Scope: storage-fiók jog a cég OneDrive-fiókjára, mappa-létrehozás igény szerint. Eredmény: a kolléga listái csak a 2-es céget mutatják, a törlés-gombok és a NAV-blokk meg sem jelennek, a Target storage csak az engedélyezett fiókot kínálja.
A technikai részletekhez lásd a Jogosultsági rendszer – Rendszerleírás cikket.