Oprávnění modulu
Správa oprávnění uživatelů a skupin na jednotlivých modulech MMS. Stránka popisuje přehled modulů, dostupné typy oprávnění, pravidla jejich přiřazování podle aplikačních rolí a kontrolu aktuálního nastavení přístupů.
Nastavení aplikace
Úvod
Stránka Oprávnění modulů slouží ke správě přístupových oprávnění uživatelů a skupin k jednotlivým modulům aplikačního tenantu platformy MMS.
Na jednom místě umožňuje zobrazit přehled všech modulů, kontrolovat aktuálně přiřazená oprávnění a spravovat, kdo může s jednotlivými moduly pracovat.
Správa oprávnění navazuje na stránku Aplikační uživatelé a role. Aplikační role určují, ke kterým typům oprávnění lze uživatele nebo skupiny přiřazovat.
Skladba stránky
Nastavení aplikace (⚙️) → Uživatelé (♣️) → OPrávnění modulu (📄)
Na stránce je zobrazen seznam všech modulů dostupných v aplikaci. U každého modulu jsou zobrazeny základní informace:
- název modulu,
- typ modulu,
- počet položek,
- datum poslední úpravy,
- počet přiřazených oprávnění.
Po otevření modulu se zobrazí přehled všech oprávění s přiřazenými uživateli a skupinami. Přehled umožňuje rychle ověřit, kdo má k modulu přístup a jaké operace může provádět.
Hlavní funkce
Přehled oprávnění
Každý modul obsahuje přehled všech přiřazených uživatelů a skupin včetně oprávnění, která jim byla přidělena.
Správce tak může jednoduše ověřit aktuální nastavení přístupů bez nutnosti otevírat konfiguraci samotného modulu.
Typy oprávnění
MMS podporuje několik základních typů oprávnění.
- Add - Umožňuje vytvářet nové záznamy.
- Edit - Umožňuje upravovat existující záznamy.
- Approve - Umožňuje provádět schvalování v modulech využívajících workflow.
- Archive - Umožňuje archivovat záznamy, pokud modul podporuje archivaci.
- Delete - Umožňuje mazat záznamy.
- View - Umožňuje zobrazovat obsah modulu bez možnosti provádět změny.
- Vlastní oprávění - Piřazení oprávnění na základě nastavení modulu nebo podle klientských scénářích
- Owner - Představuje nejvyšší úroveň oprávnění pro správu modulu. Vedle standardních oprávnění může zahrnovat například: správu pohledů, přístup do archivu, další rozšířené funkce modulu. Rozsah oprávnění Owner závisí na konfiguraci konkrétního modulu.
Přiřazení oprávnění
Po přepnutí do režimu Editace lze vybrat požadovaný typ oprávnění a přiřadit k němu uživatele nebo skupiny.
U každého oprávnění je uvedeno, které aplikační role mohou být pro jeho přiřazení použity. Například: Add (from Requestor, Owner) - znamená, že oprávnění Add lze přiřadit pouze uživatelům nebo skupinám s aplikační rolí Requestor nebo Owner.
Vyhledávání a filtrování
Při větším počtu uživatelů lze využít filtrování a vyhledávání. Správce tak může rychle najít konkrétního uživatele nebo skupinu a ověřit jejich oprávnění.
Princip fungování
Správa oprávnění v MMS je víceúrovňová. Nejprve jsou uživatelům přiřazeny aplikační role, které určují, jaké typy oprávnění mohou získat. Teprve následně jsou jednotlivým uživatelům nebo skupinám přiřazována oprávnění ke konkrétním modulům. Tím je zajištěno, že uživateli nelze přidělit oprávnění, která nejsou v souladu s jeho aplikační rolí.
Díky tomuto principu je zajištěno jednotné a bezpečné řízení přístupových oprávnění napříč celou aplikací.
Další funkce
Kontrola platnosti oprávnění - Systém průběžně kontroluje, zda uživatelé splňují podmínky pro přiřazená oprávnění. Pokud některý z uživatelů přestane splňovat pravidla, je v seznamu zvýrazněn červenou barvou.
K tomu může dojít například při:
- odebrání aplikační role,
- změně členství ve skupině,
- zablokování účtu v Microsoft Entra ID,
- jiné změně ovlivňující oprávnění.
Toto označení upozorňuje správce na potřebu provést kontrolu nebo úpravu přístupů.
Další možnosti
Stejná oprávnění lze spravovat také přímo v nastavení jednotlivých modulů. Stránka Oprávnění modulů však představuje centrální místo, které umožňuje spravovat přístupy napříč celou aplikací.
Omezení
- Uživateli lze přiřadit pouze oprávnění odpovídající jeho aplikační roli.
- Oprávnění View je automaticky součástí všech ostatních oprávnění.
- Rozsah oprávnění Owner se může lišit podle konfigurace konkrétního modulu.
- Dostupná oprávnění mohou být rozšířena o další oprávnění specifická pro daný modul.
Kategorie
Klíčové funkce
-
správa oprávnění z jednoho místa napříč moduly
-
informace o počtu položek a poslední úpravě
-
přehled počtu přiřazených oprávnění
-
souhrn oprávnění uživatelů a skupině
-
přiřazování uživatelů a skupin k oprávněním
-
filtrování přiřazených uživatelů a skupin
-
kontrola neplatných nebo nevyhovujících přiřazení na moudlu
Typické scénáře
-
Přidělení nebo změna oprávnění uživatele či skupiny k vybranému modulu.
-
Nastavení rozsahu oprávnění pro práci se záznamy (čtení, vytváření, úpravy, schvalování nebo archivace).
-
Určení vlastníka modulu a správa rozšířených oprávnění.
-
Kontrola aktuálně přiřazených oprávnění uživatelů a skupin.
-
Ověření uživatelů, kteří již nesplňují podmínky pro přidělené oprávnění na modulu.
