www.tres.pl - Baza wiedzy Trawers ERP - Spis treści


Nadawanie uprawnień. Kolejne kroki 1. Opis ogólny 2. Nadawanie uprawnień: [R7] Rola, [DD] Operator Kolejne kroki: 3. Definiowanie ról operatorów (grup użytkowników) 4. Wpisanie ról do tabeli Nadawanie uprawnień do: 5. funkcji w AD 6. funkcji w MG i MI 7. obiektów 8. kartotek 9. zakładek w kartotekach 10. Uprawnienia: Funkcja pozorna 11. Dopisanie operatorów do tabeli 12. Tematy powiązane 1. Opis ogólny System uprawnień Podstawowym składnikiem systemu bezpieczeństwa oprogramowania jest system uprawnień. Chroni przed nieuprawnionym dostępem do wrażliwych danych i przed przypadkowym lub celowym zniszczeniem lub zniekształceniem przechowywanych informacji. Bezpieczeństwo. Mechanizmy Ochrona danych jest szczególnie ważna w systemach ERP, w których dane znajdują się w zintegrowanej bazie danych i rejestrowane są oraz prezentowane w różnych wzajemnych powiązaniach. Program Trawers ma wielopoziomowy system uprawnień, który pozwala ustalić prawa operatorów do wykonywania operacji oraz prawa dostępu do zgromadzonych danych. Patrz opis architektury systemu uprawnień: Uprawnienia operatorów (role). Opis 2. Przykład: [R7] Rola, [DD] Operator Poniżej, na przykładzie opisano nadawanie uprawnień do roli [R7] i uprawnień dla [DD] operatora Damiana Dworaka, magazyniera w przedsiębiorstwie. W przykładzie, w kolejnych krokach, uprawnienia otrzyma Damian Dworak [DD] magazynier. Kolejne kroki * Ustalenie ról * Wpisanie ról do tabeli ról * Uprawnienia roli do funkcji w systemie AD Administracja * Uprawnienia roli do funkcji w systemach MG i MI * Uprawnienia roli do obiektów: magazyny, kasy, banki, dekretacje, wzorce * Uprawnienia roli do kartotek: KIM, odbiorcy, dostawcy * Wpisanie [DD] do tabeli operatorów * Przydzielenie ról * Ustalenie parametrów operatora 3. Definiowanie ról operatorów (grup użytkowników) Pierwszy krok, to ustalenie ról (grup użytkowników) programu tak, aby przydzielić każdej z nich konkretny zakres uprawnien do funkcji i obiektów, z których będzie korzystał. Nadawanie uprawnień na poziomie ról upraszcza aministracje użytkownikami. Zamiast definiować uprawnienia wielu podobnych użytkownikom tworzy się wspólne role. W przykładzie: rola [R7] Magazynier (DD Damian Dworak): * Ma prawo wykonywać wszystkie funkcje w systemach MG i MI * Ma prawo dostępu do magazynów 10 i 40 Magazyn 10 jest magazynem domyślnym [*] Z tego wynika, że należy zapewnić dostęp do systemów MG i MI oraz do magazynów 10 i 40 4. Wpisanie ról do tabeli W programie można zdefiniować dowolną liczbę ról, warto jednak ograniczyć ich liczbę do 10, aby łatwiej nimi administrować. Role definiuje się w funkcji: AD > Trawers > Role > Tabela ról [AD_TRO10] Przykłady ról: ------------------------------- R0 Administrator R1 Pomoc administratora R2 Zarząd firmy R3 Główny księgowy R4 Główny magazynier R5 Kierownik oddziału R6 Sprzedawca R7 Magazynier R8 Referent ------------------------------- 5. Uprawnienia do funkcji w systemie AD W kolejnych krokach wskazuje się pozycje w menu programu, które mogą wykonywać (wywoływać) poszczególni operatorzy. Najpierw wskazuje się funkcje w systemie AD Administracja a następnie funkcje w kolejnych systemach użytkowych, tj. NA Sprzedaż, MG Magazyn, itd. Teraz należy wskazać funkcje w systemie AD, które mogą wykonywać operatorzy, z rolą: [R7] Magazynier AD > Trawers > Role > Nadawanie uprawnien -> Do funkcji w systemach [AD_RUO10]. W systemie AD Administracje są tabele sterujące oraz wywołania do pozostałych systemów znajdujących się w konfiguracji programu Trawers ERP. W przykładzie: Operator z rolą: [R7] Magazynier (DD Damian Dworak), w systemie AD, ma prawo do: * MG Gospodarka magazynowa * MI Cenniki, inwentaryzacja ------------------------------------------------------------------ Magazynier ---------o <R1 R2 R3 R4 R5 R6 R7 R8 ... .. o-Zapasy | |-MG Gospodarka magazynowa ........ - - v - - v - | |-MI Cenniki, inwentaryzacja ...... - - v - - v - ... .. ---------------------------------------------- -o- --------------- | o-------------------------o | v [v] Ma prawo do systemu (modułu) [-] Nie ma prawa 6. Uprawnienia do funkcji w systemach MG i MI Teraz należy wskazać, które funkcje w MG i MI mogą wykonywać operatorzy którym nadano role: [R7] Magazynier (DD Damian Dworak). W przykładzie: Operator z rolą [R7] Magazynier bedzie miał prawo do wszystkich funkcji W MG i MI. ------------------------------------------------------------------ Magazynier ------------------ <R1 R2 R3 R4 R5 R6 R7 o-Dokumenty | |-Przychody | | |-Rejestracja | | | |-Z zatwierdzaniem ............ - - v - - - v | | | |-Bez zatwierdzania ........... - - v - - - v | | | |-Pobieranie z pliku CSV ...... - - v - - - v | | | |----------- .................. - - - - - - - | | | |-Czytanie z etykiet GS1-128 | | | | |-Z zatwierdzaniem .......... - - v - - - v | | | | |-Bez zatwierdzania ......... - - v - - - v ........ ... ----------------------------------------------------------------o | | o-----------------------------------o | v [v] Ma prawo do funkcji Patrz też: Pozycje w menu (drzewo) 7. Nadanie uprawnień do obiektów Nadawanie praw do wybierania obiektów (magazyny, kasy, symbole dekretacji, itp.) Kasy [AD_PUO12] Rachunki bankowe [AD_PUO13 * Kasy * Rachunki bankowe Operator może wybierać tylko wskazane symbole kas i banków. Patrz szczegóły: Kasy i rachunki bankowe Zarządzanie płatnościami Magazyny [AD_PUO14 * Magazyny Operator może wybierać tylko wskazane symbole magazynów. Patrz szczegóły: Tabela magazynów Symbole dekretacji [AD_PUO17] * Symbole dekretacji Operator może wybierać tylko wskazane symbole dekretacji. Patrz szczegóły: Tabele dekretacji Grupy załączników [AD_PUO1J] * Grupy załączników Operator może wykonywać tylko wskazane operacje na załącznikach należących do określonej grupy. Np. Adam Abacki może przeglądać tylko załączniki należące do grupy: Rysunki konstrukcyjne powiązane z kartoteką indeksów KIM. Nie ma uprawnień do operacji: Dopisywanie, Korygowanie, Usuwanie. Patrz szczegóły: Dokumenty powiązane (załączniki) Wzorce dokumentów i etykiet [AD_PUO1A] * Wzorce dokumentów i etykiet Operator może wybierać tylko wskazane wzorce wydruków. Patrz szczegóły: Wzorce dokumentów i etykiet RaportyXML [AD_PUO20] * RaportyXML Operator może wydrukować, eksportować i oglądać tabelarycznie tylko wskazane RaportyXML. Patrz szczegóły: RaportyXML Generator w PM NOTE: Ograniczenie można ustalić w systemie: Uprawnienia operatorów (role) Można wyłączyć ograniczenie: parametr 0129 Parametry ogólne 01xx 02xx 03xx 08xx Serie dokumentów [AD_PUO22] * Serie Dokumentów Operator może wybrać tylko wskazane serie dokumentów. Patrz szczegóły: Numerowanie dokumentów NOTE: Ograniczenie można ustalić w systemie: Uprawnienia operatorów (role) Można wyłączyć ograniczenie: parametr 0312 Parametry ogólne 01xx 02xx 03xx 08xx Raporty TrCrossTab [AD_PUO23] * Raporty TrCrossTab Operator może wydrukować, eksportować i oglądać tabelarycznie tylko wskazane raporty TrCrossTab. Patrz szczegóły: Raporty TrCrossTab NOTE: Ograniczenie można ustalić w systemie: Uprawnienia operatorów (role) Można wyłączyć ograniczenie: parametr 0311 Parametry ogólne 01xx 02xx 03xx 08xx Plany testów QA [AD_PUO21] * Plany testów QA Operator może wybrać tylko wskazane plany testów QA. Patrz szczegóły: QA System kontroli jakości Projekty RZ [AD_PUO24] * Projekty w systemie RZ Projekty. Zadania Operator może wybrać tylko wskazane projekty i powiązane z nimi zadania. Patrz szczegóły: RZ Projekty Zadania. Praca zespołowa Skrzynki pocztowe [AD_PUO18] * Skrzynki pocztowe Operator może wybierać tylko wskazane skrzynki pocztowe (e-mailowe). Patrz szczegóły: E-mail Wbudowana poczta TrEmail Skrzynki KSeF [AD_PUO25] * Skrzynki KSeF Operator może wybierać tylko wskazane skrzynki KSeF. Urządzenia wyjściowe * Urządzenia wyjściowe (drukarki) Operator może wybierać tylko wskazane urządzenia wyjściowe. Patrz szczegóły: Urządzenia wyjściowe Automatyczny wybór obiektów Dodatkowo, można oznaczyć [+] symbole podpowiadane. A gdy operatorowi przypisze się tylko jeden symbol i zostanie on oznaczony [+], to ten symbol zostanie automatyczne wybrany i wpisany do pozycji dokumentu. To znacznie przyśpiesza pracę i uwalnia operatora od podejmowania decyzji, który symbol wybrać. Jeśli użytkownik ma w uprawnieniach określony dostęp do kilku obiektów tego samego rodzaju, np. symboli dekretacji, to powinien móc je wybrać na dokumencie. Program automatycznie wypełnia i przechodzi przez pole dokumentu, gdy użytkownik ma dostęp tylko do jednego (domyślnego) symbolu dekretacji. Nie trzeba akceptować zapisu w polu. W przykładzie: Roli [R3] należy dać prawo do korzystania (wyboru F2) z magazynów: 10 i 40. Magazyn 10 należy oznaczyć [+] jako domyślny (podpowiadany). -- Uprawnienia do magazynów -------------------------------------- Magazynier-------------------o <R1 R2 R3 R4 R5 R6 R7 10 Magazyn centralny ............... - - + - - - + 40 Magazyn pomocniczy .............. - - v - - - v ... ... ---------------------------------------------- -o- --------------- | o--------------------------------------------o | v [v] Operator z rolą [R3] Magazynier, ma prawo do magazynów 10 i 40 [+] Podpowiadany (domyślny) jest magazyn 10 Uprawnienia do obiektów (magazynów, kas, rachunków bankowych) można przeglądać w formie tabelarycznej w funkcji: Prezentacja uprawnień [AD_PPP99]. Tabela wizualizuje powiązania i ułatwia wyszukanie niespójności w systemie uprawnień. Prezentacja, audyt uprawnień 8. Nadanie uprawnień do kartotek Oznacza to nadanie wskazanej roli prawa dostępu do rekordów (zapisów), kart KIM, odbiorców, zleceń produkcyjnych, itd. Np. operator o roli [R7] Magazynier bedzie miał prawo wybierania kart indeksów KIM, które ma w swoim magazynie. Operator, domyślnie ma prawa dostępu do wszystkich rekordów w kartotekach. Prawa te można ograniczyć poprzez mechanizm warunków (filtrów) Warunki (filtry) operatorów Można ograniczyć dostęp (utworzyć filtr) do następujących kartotek: * Kartoteka asortymentu KIM * Kartoteka odbiorców * Kartoteka dostawców * Kartoteka partii LOT * Kartoteka serii SER * Kartoteka zleceń produkcyjnych * Ceny sprzedaży Celem mechanizmu jest ograniczenie dostępu do kart podczas rejestrowania transakcji, tj. wystawiania faktur sprzedaży i zakupu, wydawania i przyjmowania do magazynu, itp. Warunek jest aktywny Warunek (filtr) jest aktywny w listach wyboru F2/3 kart oraz podczas korekty i usuwania kart przy pracy na kartotece. Warunek nie jest aktywny Warunek nie jest aktywny w funkcjach raportujących, okresowych i statystycznych. Aby ograniczyć operatorom dostęp do tych danych, to mależy przydzielić lub zabrać uprawnienia do funkcji w menu. Oprócz wymienionych wyżej, dodatkowo uaktywniono warunki w niektórych funkcjach: * Query na kartotece odbiorców i dostawców * MG Wydruk stanów magazynowych * MG Wydruk wybranych operacji magazynowych * MG Wydruk obrotów magazynowych o okresie od...do... * MG Przeglądanie i wydruk zapasów bieżących W przykładzie: Roli: [R7] Magazynier należy zabrać prawo do korzystania (wyboru F2) kart odbiorców z grupy: [99] Nieaktywni W grupie uprawnień: Dostęp do kartotek > Karty odbiorców, należy zbudować warunek (filtr): Grupa [99] (opis jest w F10-opis składni) Oba warunki spełnione Warunki (filtry) dostępu do kartotek można ustalić na poziomie ról i na poziomie operatorów. Oba warunki muszą być spełnione, aby operator uzyskał dostęp do kartoteki. Warunków (filtrów) ustalonych dla ról nie można zmieniać w locie (warunki operatorów można zmieniać). 9. Nadanie uprawnień do zakładek w kartotekach Oznacza to nadanie praw dostępu do pozycji w menu wewnętrznym. (en: Access Rights by Screen) Można ograniczyć dostęp do zakładek: Karty odbiorców w NA. Karty dostawców w ZO * Dane finansowe (zakładka) Wyświetlanie <--- Operator może przeglądać lecz nie może korygować [NA_KDO25] Korekta <--- Operator może przeglądać i korygować [NA_KDO35] * Rachunki bankowe (zakładka) Korekta <--- Operator może przeglądać i korygować [NA_KDO26] [ZO_KDO26] Numery rachunków bankowych dostawców podaje się na poleceniach zapłat np. poleceniach przelewu. Należy ograniczyć liczbę operatorów, którzy mogą zmieniać numery rachunków. Aby ustrzec się przed nadużyciami finansowymi. PS: Operatorzy, którzy nie mają uprawnień do [ZO_KDO26] nie mogą także zmieniać numerów rachunków bankowych dostawców w poleceniach przelewu tworzonych w systemie KC. Przelewy elektroniczne. Tworzenie * Adresy odbiorcy (zakładka) F8-dopisywanie <--- Operator może dopisywać adresy [NA_KAD10] Prawa do zakładek ustala się: Uprawnienia > Funkcje w systemach [AD_PRU10] (Role) [AD_PUO10] (Operatorzy) NOTE: Prawo do zakładki: Raport o kontrahencie, ma ten operator, który ma prawo do tej funkcji w: NZ > Przekrojowe > Raporty o kontrahentach [NZ_ZPL30] Menu wewnętrzne, zakładki i F12 W menu wewnętrznym F12 (w zakładkach) można wywołać funkcje programu, które wywołuje się także z menu w poszczególnych systemach. P. Czy trzeba nadawać dodatkowo uprawnienia do funkcji w zakładkach ? O. Nie trzeba. Operator ma uprawnienie funkcji w zakładce, gdy ma uprawienie do odpowiadającej jej funkcji w menu systemu. Np. Karta odbiorcy > Przeglądanie > Produkty serwisowane u odbiorcy Operator może przeglądać produkty, gdy ma uprawienia do funkcji: [SE_KPD40]. Patrz funkcje w F12 Menu wewnętrzne: F12 Menu wewnętrzne 10. Nadawanie uprawnień: Funkcja pozorna 10.1 Opis ogólny Funkcja pozorna, to jest pozycja w menu, która nie wywołuje żadnej operacji (przetwarzania danych). Służy do nadania uprawnień do funkcji powiązanych, Np. funkcji wykonywanych 'w locie'. Po wywołaniu funkcji powiązanej, np. zatwierdzanie faktury zakupu 'w locie' (bezpośrednio po zarejestrowaniu), program sprawdza czy operator ma uprawnienie do funkcji pozornej: Zatwierdzanie [FA] Faktury zakupu [ZO_PUZFA]. [ZO_PUZFA] to identyfikator procesu (Id_proces), do które nadaje się uprawnienia. Funkcje pozorne można także stosować do definiowania warunków (filtrów). Id_proces, np. [ZO_PUZFA] można ująć w wyrażeniu warunkowym (filtrze) i zawęzić dostęp operatora tylko do danych, do których ma uprawnienia. Patrz szczegóły: Nadawanie uprawnień. Funkcje pozorne Patrz też: Warunki (filtry) operatorów 10.2 Rozdzielenie uprawnień do dokumentów w ZO Przykład zastosowania funkcji pozornej. Funkcja pozorna umożliwia rozdzielenie uprawnień operatorów do rejestrowania i zatwierdzania rodzajów dokumentów sprzedaży (NA) i zakupu (ZO). Sytuacja i potrzeba W systemie ZO Zakupy można rejestrować faktury zakupu i je zatwierdzać 'w locie', tj. natychmiast po zakończeniu rejestracji dokumentu. W wielu przedsiębiorstwach jest podział uprawnień. Inny operator rejestruje, Np. [DD] a inny zatwierdza, np. [AA]. Trzeba rozdzielić uprawienia. Nie pozwolić operatorowi [DD] zatwierdzać 'w locie'. Rozwiązanie System ZO Menu ZO --------- ------- ZO Faktura zakupu ZO Faktury o .... | .... v .... Zatwierdzanie (w locie, na klawisz) Zatwierdzanie | > Uprawienia do zatwierdzania | > Zatwierdzanie [FA] Faktury zakupu [ZO_PUZFA] | (funkcja pozorna) o Czy operator ma uprawnienia do [ZO_PUZFA] ? | o---> Tak: Faktura zatwierdzona | v Nie | v Faktury nie można zatwierdzić Operatorowi [AA] dać uprawnienie do funkcji pozornej: ZO > Zakupy > Zatwierdzanie > Uprawnienia do zatw > [FA] Faktury zakupu NOTE: Uprawienia nadaje się wg standardowej procedury nadawania uprawnień do funkcji w menu: AD > Trawers > Operatorzy i role > Nadawanie uprawnień i warunków > > Funkcje w menu systemów > Prawa dostępu w systemie: ZO Zatwierdzanie > Uprawnienia do zatwierdzania > Dokumenty [DA][FA],... Po nadaniu uprawień do funkcji pozornej, tu: [ZO_PUZFA], tylko operator [AA] może zatwierdzać [FA] Faktury zakupu 'w locie'. Operator [DD] nie może zatwierdzać. NOTE: W podobny sposób można nadać uprawienia do zatwierdzania dokumentów w NA. Funkcje: [NA_PUZFA] [NA_PUZFA] [NA_PUZFK] [NA_PUZFZ] [NA_PUZPA] ... Zatwierdzanie w NA i w ZO Funkcje pozorne dla ustalania uprawnień do zatwierdzania poszczególnych rodzajów dokumentów są w systemach: NA Sprzedaz i ZO Zakupy. 10.3 Rozdzielenie uprawnień do tworzenia przelewów w KC Przykład zastosowania funkcji pozornej. Funkcja pozorna umożliwia rozdzielenie uprawnień operatorów do tworzenia przelewów w systemie KC. Poszczególnym operatorom nadaje się uprawnienia do tworzenia poleceń przelewów z płatnościami z różnych źródeł (systemów). Np. Inny operator ma prawo do tworzenia przelewów na zapłaty za faktury dla dostawców (system ZO) a inny do tworzenia przelewów na wynagrodzenia dla pracowników (system PL). Patrz szczegóły: Przelewy elektroniczne. Tworzenie 11. Wpisanie operatorów do tabeli Kolejny krok, to dopisanie użytkownika do tabeli operatorów. Jest to ostatni krok w procesie definiowanie uprawnień do roli. Dopisanie operatora, tu: [DD] i powiązanie go z rolą, tu: [R7]. AD > Trawers > Operatorzy i role > Operator [AD_TOP10] W tabeli nadaje się operatorowi dwuliterowy symbol, ustala hasła, wskazuje rolę, wybiera z tabeli ról [AD_TRO10]. Patrz szczegóły: Tabela operatorów W przykładzie: Użytkownik: [DD] Damian Dworak * uprawnienia w AD = 1 Zwykły użytkownik * rola [R7] Magazynier W ten sposób zdefiniowany został komplet uprawnień operatora [DD] NOTE: Uprawnienia można nadawać także na poziomie operatora, w funkcji: Operatorzy > Nadawanie uprawnien -> Do ... 12. Tematy powiązane Bezpieczeństwo. Mechanizmy Tabela operatorów Prezentacja, audyt uprawnień Pozycje w menu (drzewo) Param operat 05xx 06xx 07xx 11xx Bezpieczeństwo. Wielo-oddziałowość Zadania administratora Trawers Słowa kluczowe #Admin-Bezpieczeństwo #Admin-Uprawnienia #Raporty-KronikaLog #Raporty-ErrorLog #Pomoc-AsystentAI


www.tres.pl - Baza wiedzy Trawers ERP - Spis treści

Polityka prywatności Ustawienia Cookies