Sisujuht

Export page to Open Document format

Juurdepääsuõiguste süsteem

Juurdepääs süsteemis hoitavatele andmetele ning erinevatele süsteemisisestele tegevustele võib sõltuda:

Vt ka administraatorite tasemeid, et saada ülevaade süsteemikasutajate sh administraatorite juurdepääsuõigustest.

Grupid

Milleks?

WebDesktopis antakse õiguseid grupipõhiselt. Gruppide haldamise õigus on tavaadministraatoril ja üksuse administraatoril üksuse piires. Kõik õigused on realiseeritud grupikuuluvuste järgi. Igas asutuses on minimaalselt asutuse töötajate grupp (“Asutusenimi töötajad”), kuhu kuuluvad kõik kasutajad. Asutuse töötajate gruppi kuulumine annab kasutajale minimaalsed vajalikud õigused süsteemi kasutamiseks. Vastavalt vajadusele on soovitav luua ka nt iga osakonna grupid, juhtkond ning kantselei (kuna dokumendid liiguvad läbi kantselei, siis ka nende töötajatel on reeglina rohkem õigusi).

Grupid on omakorda seotud puus paiknevate kataloogidega, seega grupi õigused kehtivad vaid temaga seotud kataloogile (ning kõigele, mis jääb selle kataloogi sisse).

NB! Kõik kasutajad sh töölauaadministraatorid tuleb määrata gruppidesse. 1. Kui menüüs kuvatavatele dokumentidele on seadistatud õigused grupipõhiselt (vt lähemalt siit), siis ei kuvata dokumente ka töölauaadministraatorile, kui ta ei kuulu vastavatesse gruppidesse. 2. Kui töötajalt võetakse mingil põhjusel töölauaadministraatoriõigused ära, siis grupiõiguste puudumisel ei näe ta ühtegi dokumenti.

Kuidas lisada uut gruppi?

Valige menüü „Lisa uus“ → „Admin“ → „Grupp“

Grupipõhiste õiguste jagamine

Grupipõhiste õiguste jagamise õigus on tavaadministraatoril ja üksuse administraatoril üksuse piires.

Reeglina on antud asutuse kõigile töötajatele ehk grupile „Asutusenimi töötajad“ õigus kirjutamiseks (seega ka lugemiseks) kogu puu ulatuses ning puu alumistes harudes piiratakse ligipääs kindlatele andmetele, näiteks töölepingutele, personaliinfole jne. Kasutajad, kellel puudub lugemisõigus, ei näe ka puus katalooge/(all)funktsioone/(all)sarju/üksuseid. Kustutamisõigus on siiski erandlik õigus ja reeglina seda anda ei tohiks.

Õiguste liigid:

Õiguste jagamisega seotud ikoonid:

NB! Võtmekese ikoonile vajutades ei tohi õiguseid määrata.

  1. Minge puus vastavale tasemele.
    1. Kui kasutate puud nimekirjavaates, siis klikake puus soovitud harust kõrgemale tasemele ning vajutage õiguste muutmise ikoonil „Loo õigused“ .
    2. Kui kasutate puud ikoonivaates, siis klikake töölaual soovitud kataloogi ikoonil (ikoonide vaates) ning valige menüüst “Loo õigused”.
  2. Avaneb õiguste jagamise aken.
  3. Tabeli vasakus veerus on kõikide gruppide loend, millele järgnevad õiguste veerud “Lugemisõigus”, “Kirjutamisõigus” ja „Kustutamisõigus“. Klikake soovitud gruppi (muutub aktiivseks) ning nupukeste abil saate grupi liigutada sobiva õigusega veergu.
  4. Kommentaaride lahtrisse on võimalik lisada täpsustav info määratud õiguste kohta. Lisatud kommentaar on hiljem leitud vastava sarja/kataloogi õiguste loomise ajaloost.

Ka avalikustamine käib läbi grupiõiguste.

Gruppide muutmine

Kasutajate grupi kuuluvust saate muuta

  1. Grupi muutmiseks avage puus gruppide kataloog või valige ülamenüüst “Haldamine” → “Grupid”
  2. Klõpsake vastava grupi juures „Muuda“ nuppu
  3. Avatakse grupi muutmise kaart, kus paremal pool kuvatakse gruppi kuuluvad isikud ning vasakul pool kõik WD kasutajad. Kasutaja gruppi tõstmiseks valige vasakult poolelt kasutaja ning noole abil liigutage kasutajakonto vasakule poole (mitme kasutaja korraga ümbertõstmiseks hoidke all ctrl-klahvi.

Gruppide kustutamine

Grupi kustutamiseks avage puus gruppide kataloog või valige menüüst “Haldamine” → “Grupid” ning otsige üles grupp, mida soovite kustutada. Grupi nime rea lõpus asub „Tegevused“ veerus kustutamise ikoon . Mitme grupi kustutamiseks tehke linnukesed ette soovitud gruppidele ning vajutage nuppu .

Eriõigused

Vaikimisi väljalülitatud. Sisselülitatav konfiguratsioonifailist.

Milleks?

Eriõigused võivad olla abiks järgnevatel juhtudel:

Kõige lihtsam näide selle jaoks on personalidokumendid, näiteks avaldused. Oletame, et meil on personali funktsiooni all (puhkuse- vms) avalduste sari. Kuna avaldusi võivad vaikimisi näha ainult personali töötajad ja kõik erinevate inimeste avaldused on ühe sarja all koos, siis kasutajale lugemise õigust sinna anda ei saa, kuna muidu hakkab ta ka teiste avaldusi nägema. Sellise olukorra lahendamiseks on eriõiguste süsteem (all)funktsiooni/(all)sarja kohta.

Kui eriõiguste süsteem on sisse lülitatud, on iga (all)funktsiooni/(all)sarja lisamise/muutmise vormil valikuboks “Anna eriõigus dokumendi lisajale”. Sealt saab valida eriõiguse, mis antakse kasutajale nt konkreetsele sarjale dokumendi lisamise hetkel (lugemine, kirjutamine või kustutamine). Määratud eriõigusega saab kasutaja valida vastaval registrikaardil „Asukoht“ valikust vajaliku (all)funktsiooni/(all)sarja ilma sellele reaalset lugemisõigust omamata. Otse puust sellisel juhul lisamist alustada ei saa, kuna kasutajal puudub reaalselt lugemisõigus antud (all)funktsioonile/(all)sarjale.

Eriõigust ei anta juhul, kui kasutajal juba on samaväärne õigus kataloogile olemas. Nt kui dokumendi lisab personali töötaja, kellel on kirjutamise õigus sarjale läbi gruppide olemas, siis talle eriõigust ei anta. Selle süsteemi läbi on võimalik teha ka nii, et sarjale on kasutajatel lugemisõigus olemas ning iga dokumendi lisaja saab endale kirjutamise õiguse, st sarjale on määratud eriõigus “Kirjutamine”.

Kuidas seadistada?

Kui eriõigused on konfiguratsioonifailist sisse lülitatud, ilmub sarja/kataloogi muutmise aknasse väli „Anna eriõigus dokumendi lisajale“.

Eriõiguste liigid:

Eriõiguse liigi (lugemine, kirjutamine, kustutamine) seadistamisel tuleb olla teadlik, et tavakasutaja saab anda edasi samataseme ning madalama taseme eriõigusi konkreetse dokumendi puhul. Nt kui tavakasutajale on antud kirjutamise eriõigused mingile sarjale, siis saab tavakasutaja enda lisatud dokumenti edastada ainult vaatamiseks („Lugemine“), kuid vajadusel ka muutmiseks („Kirjutamine“).

Väljapõhised õigused

Milleks?

Väljapõhiseid õigusi saab anda ainult töölaua administraator. Igale metaandmeväljale saab määrata õiguste grupid vaatamise, lisamise ning muutmise tegevuste jaoks. Näiteks on võimalik arvete, töölähetuste vmt puhul määrata teatud väljad täidetavaks ja nähtavaks vaid juhtkonnale.

Kuidas seadistada?

Väljapõhise õiguse määramiseks liikuge välja seadistustes plokki „Grupi filter“.

Rohkem väljapõhiste õiguste seadistusest...

Tagasi administraatori juhendi avalehele