Role
Role založené na oprávněních — podrobné matice, které přesně určují, co jejich držitelé mohou vidět a dělat.
Co to je
Role definují, co lidé v systému smějí dělat. Zobrazují se jako mřížka karet a každá role představuje matici podrobných oprávnění, která přesně určují, co mohou její držitelé vidět a dělat — od čtení záznamů o letech až po úpravu cenových pravidel. Přiřazením role uživateli rozhodujete o jeho dosahu.

Tato oprávnění nejsou jen kosmetická: každý ovládací prvek rozhraní i každá serverová akce jsou jimi omezeny, takže ovládací prvky, které uživatel nemůže používat, se prostě nezobrazí, a akce, které nesmí provádět, jsou odmítnuty i na serveru. Role, které se přestanou používat, lze místo smazání archivovat nebo deaktivovat, čímž zůstane historie zachována. Otevřením konkrétní role si můžete prohlédnout a upravit její matici oprávnění.

Při úpravě role má každá schopnost úroveň Zobrazit a Spravovat. Udělení úrovně Spravovat automaticky zahrnuje odpovídající úroveň Zobrazit (zobrazí se zaškrtnutá a uzamčená), takže nemůžete omylem dovolit někomu upravovat něco, co nevidí.
Jak to používat
- Procházejte mřížku karet — projděte si všechny role a přístup, který každá z nich uděluje.
- Otevřete roli — prohlédněte si a upravte její matici oprávnění na adrese
/roles/[id]. - Vyladěte oprávnění — udělte pouze to, co role potřebuje; nedostupné ovládací prvky se jejím držitelům skryjí.
- Archivujte nepoužívané role — role, které již nepřiřazujete, deaktivujte namísto jejich smazání.
Související
- Uživatelé — účty, kterým se role přiřazují.
- Členové — členové klubu spravovaní pod těmito oprávněními.
- Auditní log — zaznamenává akce povolené jednotlivými rolemi.