Role

Role založené na oprávněních — podrobné matice, které přesně určují, co jejich držitelé mohou vidět a dělat.

Co to je

Role definují, co lidé v systému smějí dělat. Zobrazují se jako mřížka karet a každá role představuje matici podrobných oprávnění, která přesně určují, co mohou její držitelé vidět a dělat — od čtení záznamů o letech až po úpravu cenových pravidel. Přiřazením role uživateli rozhodujete o jeho dosahu.

yourclub.aeroclubhq.com/roles
Role zobrazené jako mřížka karet, každá shrnuje svá oprávnění

Tato oprávnění nejsou jen kosmetická: každý ovládací prvek rozhraní i každá serverová akce jsou jimi omezeny, takže ovládací prvky, které uživatel nemůže používat, se prostě nezobrazí, a akce, které nesmí provádět, jsou odmítnuty i na serveru. Role, které se přestanou používat, lze místo smazání archivovat nebo deaktivovat, čímž zůstane historie zachována. Otevřením konkrétní role si můžete prohlédnout a upravit její matici oprávnění.

yourclub.aeroclubhq.com/roles/[id]
Úprava role: název, klíč, stav a matice oprávnění, kde udělení úrovně Spravovat zahrnuje i Zobrazit

Při úpravě role má každá schopnost úroveň Zobrazit a Spravovat. Udělení úrovně Spravovat automaticky zahrnuje odpovídající úroveň Zobrazit (zobrazí se zaškrtnutá a uzamčená), takže nemůžete omylem dovolit někomu upravovat něco, co nevidí.

Jak to používat

  • Procházejte mřížku karet — projděte si všechny role a přístup, který každá z nich uděluje.
  • Otevřete roli — prohlédněte si a upravte její matici oprávnění na adrese /roles/[id].
  • Vyladěte oprávnění — udělte pouze to, co role potřebuje; nedostupné ovládací prvky se jejím držitelům skryjí.
  • Archivujte nepoužívané role — role, které již nepřiřazujete, deaktivujte namísto jejich smazání.

Související

  • Uživatelé — účty, kterým se role přiřazují.
  • Členové — členové klubu spravovaní pod těmito oprávněními.
  • Auditní log — zaznamenává akce povolené jednotlivými rolemi.