Oprávnění modulu

Správa oprávnění uživatelů a skupin na jednotlivých modulech MMS. Stránka popisuje přehled modulů, dostupné typy oprávnění, pravidla jejich přiřazování podle aplikačních rolí a kontrolu aktuálního nastavení přístupů.

Nastavení aplikace 

Úvod

Stránka Oprávnění modulů slouží ke správě přístupových oprávnění uživatelů a skupin k jednotlivým modulům aplikačního tenantu platformy MMS.

Na jednom místě umožňuje zobrazit přehled všech modulů, kontrolovat aktuálně přiřazená oprávnění a spravovat, kdo může s jednotlivými moduly pracovat.

Správa oprávnění navazuje na stránku Aplikační uživatelé a role. Aplikační role určují, ke kterým typům oprávnění lze uživatele nebo skupiny přiřazovat.

Skladba stránky

Nastavení aplikace (⚙️) → Uživatelé (♣️) →  OPrávnění modulu (📄)
Na stránce je zobrazen seznam všech modulů dostupných v aplikaci. U každého modulu jsou zobrazeny základní informace:

  • název modulu,
  • typ modulu,
  • počet položek,
  • datum poslední úpravy,
  • počet přiřazených oprávnění.

Po otevření modulu se zobrazí přehled všech oprávění s přiřazenými uživateli a skupinami. Přehled umožňuje rychle ověřit, kdo má k modulu přístup a jaké operace může provádět.

Hlavní funkce

Přehled oprávnění

Každý modul obsahuje přehled všech přiřazených uživatelů a skupin včetně oprávnění, která jim byla přidělena.

Správce tak může jednoduše ověřit aktuální nastavení přístupů bez nutnosti otevírat konfiguraci samotného modulu.

Typy oprávnění

MMS podporuje několik základních typů oprávnění.

  • Add - Umožňuje vytvářet nové záznamy.
  • Edit - Umožňuje upravovat existující záznamy.
  • Approve - Umožňuje provádět schvalování v modulech využívajících workflow.
  • Archive - Umožňuje archivovat záznamy, pokud modul podporuje archivaci.
  • Delete - Umožňuje mazat záznamy.
  • View - Umožňuje zobrazovat obsah modulu bez možnosti provádět změny.
  • Vlastní oprávění - Piřazení oprávnění na základě nastavení modulu nebo podle klientských scénářích
  • Owner - Představuje nejvyšší úroveň oprávnění pro správu modulu. Vedle standardních oprávnění může zahrnovat například: správu pohledů, přístup do archivu, další rozšířené funkce modulu. Rozsah oprávnění Owner závisí na konfiguraci konkrétního modulu.

Přiřazení oprávnění

Po přepnutí do režimu Editace lze vybrat požadovaný typ oprávnění a přiřadit k němu uživatele nebo skupiny. 

U každého oprávnění je uvedeno, které aplikační role mohou být pro jeho přiřazení použity. Například: Add (from Requestor, Owner) - znamená, že oprávnění Add lze přiřadit pouze uživatelům nebo skupinám s aplikační rolí Requestor nebo Owner.

Vyhledávání a filtrování

Při větším počtu uživatelů lze využít filtrování a vyhledávání. Správce tak může rychle najít konkrétního uživatele nebo skupinu a ověřit jejich oprávnění.

Princip fungování

Správa oprávnění v MMS je víceúrovňová. Nejprve jsou uživatelům přiřazeny aplikační role, které určují, jaké typy oprávnění mohou získat. Teprve následně jsou jednotlivým uživatelům nebo skupinám přiřazována oprávnění ke konkrétním modulům. Tím je zajištěno, že uživateli nelze přidělit oprávnění, která nejsou v souladu s jeho aplikační rolí. 

Díky tomuto principu je zajištěno jednotné a bezpečné řízení přístupových oprávnění napříč celou aplikací.

Další funkce

Kontrola platnosti oprávnění - Systém průběžně kontroluje, zda uživatelé splňují podmínky pro přiřazená oprávnění. Pokud některý z uživatelů přestane splňovat pravidla, je v seznamu zvýrazněn červenou barvou. 

K tomu může dojít například při:

  • odebrání aplikační role,
  • změně členství ve skupině,
  • zablokování účtu v Microsoft Entra ID,
  • jiné změně ovlivňující oprávnění.

Toto označení upozorňuje správce na potřebu provést kontrolu nebo úpravu přístupů.

Další možnosti

Stejná oprávnění lze spravovat také přímo v nastavení jednotlivých modulů. Stránka Oprávnění modulů však představuje centrální místo, které umožňuje spravovat přístupy napříč celou aplikací.

Omezení

  • Uživateli lze přiřadit pouze oprávnění odpovídající jeho aplikační roli. 
  • Oprávnění View je automaticky součástí všech ostatních oprávnění.
  • Rozsah oprávnění Owner se může lišit podle konfigurace konkrétního modulu.
  • Dostupná oprávnění mohou být rozšířena o další oprávnění specifická pro daný modul.


Klíčové funkce

  • správa oprávnění z jednoho místa napříč moduly

  • informace o počtu položek a poslední úpravě

  • přehled počtu přiřazených oprávnění

  • souhrn oprávnění uživatelů a skupině

  • přiřazování uživatelů a skupin k oprávněním

  • filtrování přiřazených uživatelů a skupin

  • kontrola neplatných nebo nevyhovujících přiřazení na moudlu


Typické scénáře

  • Přidělení nebo změna oprávnění uživatele či skupiny k vybranému modulu.

  • Nastavení rozsahu oprávnění pro práci se záznamy (čtení, vytváření, úpravy, schvalování nebo archivace).

  • Určení vlastníka modulu a správa rozšířených oprávnění.

  • Kontrola aktuálně přiřazených oprávnění uživatelů a skupin.

  • Ověření uživatelů, kteří již nesplňují podmínky pro přidělené oprávnění na modulu.

Související stránky


Galerie