Как работают права доступа
Обновлено: 11.12.2023
В Timetta в основе разграничения прав доступа пользователей лежит ролевая модель.
Ниже приведены её основные принципы:
-
В Timetta предусмотрен фиксированный список системных Ролей.
Пользователь
.
Управление командой
.
Управление проектами
.
Управление ресурсами
.
Управление финансами
.
Управление биллингом
.
Администратор
.
-
Каждая системная Роль даёт доступ к одной из областей Timetta:
Роль |
Область |
Пользователь |
Моя работа, Аналитика |
Управление командой |
Команда |
Управление проектами |
Проекты |
Управление ресурсами |
Ресурсы |
Управление финансами |
Финансы |
Управление биллингом |
Биллинг |
Администратор |
Настройки |
- Для каждой системной Роли может быть создан один или несколько Наборов прав для работы с системой.
- Каждый Набор прав состоит из Гранул — минимальных единиц настройки доступа. Как правило, Гранулы выделяются для каждой компоненты Timetta и для различных действий. Например, «Задачи», «Публикация панелей мониторинга».
- Состав Гранул в Наборе прав зависит от системной Роли, для которой он создан.
- Большинства Гранул разделяются на области — выборки данных, для которых применяется права доступа. Например, «Мои проекты», «Все проекты».
- В Наборе прав для каждой Гранулы и области задаются доступные действия: просмотр, редактирование, удаление и т. д.
- Пользователям в Timetta назначаются настроенные Наборы прав, которые позволяют им осуществлять дозволенные действия в соответствующих областях и компонентах.
Наборы прав можно назначать каждому пользователю Индивидуально или применять сразу к целой Группе пользователей.
Итоговые права пользователя включают все назначенные ему индивидуальные и групповые наборы прав.
Наборы прав назначаются в разрезе системных ролей:
Q: Какими минимальными правами должен обладать пользователь, чтобы войти в Timetta?
A: Для прохождения аутентификации и входа в Timetta ему должен быть назначен набор прав для роли Пользователь
(явно или через группы).
Q: Как настроить права так, чтобы пользователь не видел ничего, кроме области Моя работа?
A: Назначить ему набор прав для роли Пользователь
и не назначать других наборов прав.
Q: Как настроить права так, чтобы сотрудник мог редактировать свои проекты, а чужие проекты не видел?
A: Назначить ему набор прав для роли Управление проектами с активными правами «Редактирование» для в области «Мои проекты» для гранулы «Проекты». Права для областей «Все проекты», «Проекты моих клиентов», «Проекты моих программ» не активировать.