Перейти к содержимому

Роли и права доступа

Пошаговые действия с ролями — в разделе Управление ролями. Перечень типов ролей, групп прав и полей — в Справочнике по ролям.

Роль — это набор прав, который определяет, какие разделы, действия и кнопки доступны пользователю. Каждому пользователю назначается ровно одна роль. Роли управляются в разделе Настройки → Роли.

Страница ролей устроена как таблица-матрица. По вертикали идут группы прав, по горизонтали — роли (колонка слева называется Раздел), а на их пересечении стоит флажок: отмечен — право выдано, снят — не выдано.

Страница «Роли»: таблица-матрица с колонкой «Раздел» слева, ролями (Administrator со значком «Системная», Менеджер, Наблюдатель) по горизонтали, флажками прав на пересечениях и вкладками «Основное», «Заявки», «Наряды» вверху

Права собраны в группы по областям системы: Активы, Сотрудники, Местоположения, Приём / Выдача, Аудиты, Пользователи, Настройки и другие. Внутри каждой группы права следуют единому шаблону действий — Просмотр, Создание, Редактирование, Удаление, а у некоторых групп добавляются Назначение, Аналитика или Настройки. Полный список — в Справочнике по ролям.

Права разделены на вкладки. Вкладка Основное есть всегда. Вкладки Заявки и Наряды появляются, только когда соответствующие модули включены.

В UNIO24 роли различаются по тому, можно ли менять их права.

  • Системные роли имеют значок Системная. Это встроенные роли, их права доступны только для просмотра — изменить флажки в матрице нельзя.
  • Роли с полным доступом имеют значок Полный доступ и автоматически обладают всеми правами. Отдельные флажки у них тоже недоступны, потому что всё уже выдано.
  • Пользовательские роли — те, что вы создаёте сами. Их права можно свободно менять в матрице.

Подробнее о значках и поведении — в Справочнике по ролям.

Как роль определяет, что видит пользователь

Заголовок раздела «Как роль определяет, что видит пользователь»

Роль работает как фильтр интерфейса. Если в роли не выдано право Просмотр для какой-то области, пользователь не увидит соответствующий раздел в меню. Если выдан только Просмотр, но не Создание или Редактирование, пользователь видит данные, но не может их менять — соответствующие кнопки ему недоступны.

Так одна и та же система выглядит по-разному для разных людей: администратор видит все разделы и настройки, а сотрудник с ограниченной ролью — только то, что ему разрешено.

Роль выбирается в момент, когда вы приглашаете пользователя, и её можно сменить позже при редактировании пользователя. В списке пользователей роль каждого человека показана в колонке Роль; у системных ролей и ролей с полным доступом название выделено значком.

Не путайте роли с сервисными группами. Группы настраиваются отдельно, в разделе Настройки → Группы (страница Сервисные группы), и объединяют пользователей в команды.

Группы используются для назначения работы в Заявках и Нарядах — например, чтобы направить заявку в группу, члены которой могут её взять. Прав доступа группы не выдают: что пользователь может делать в системе, определяет только его роль.