Přeskočit na hlavní obsah

Zabezpečení objektů

Zásady

Zabezpečení objektů slouží k nastavení přístupových práv uživatelů k objektům ve stromu. Oprávnění mohou být povoleny, zakázány nebo kombinovány různými způsoby. Tyto nastavení jsou prováděna v Administraci v správa uživatelů v bloku Zabezpečení objektu, nebo na jednotlivých objektech v AM Console (pouze administrátoři správy majetku je zde mohou změnit).

Aby se nastavení práv ve stromu objektů projevilo, musí být v nastavení Asset Management zaškrtnuta možnost Používat práva ve stromu objektů. Povolení této možnosti způsobí, že se uživatelům, kteří nemají ve stromu objektů definována žádná oprávnění, nezobrazí žádné objekty. Objekty se zobrazí pouze v případě, že je povoleno oprávnění Číst. Výjimkou je uživatel s rolí Správce pro ALVAO Asset Management, na kterého se oprávnění ke stromu nevztahují (všechny objekty ve stromu jsou vždy zobrazeny).

Práva

Systém umožňuje nastavit 5 typů oprávnění:

OprávněníPopis
Přečtěte siUživatel vidí objekt ve stromu objektů.
ZměnaUživatel může měnit vlastnosti a hodnoty vlastností objektu.
Přesun

Uživatel může přesunout objekt do objektů, ve kterých bude mít toto právo i přesouvaný objekt. Pokud je například nastaveno právo pro typ objektu Mobilní telefon ve složkách Oddělení A a Oddělení B, lze mobilní telefony přesouvat v rámci oddělení a mezi odděleními.

OdebratUživatel může objekt odstranit.
Vytvoření libovolných objektůUživatel může pod definovaným objektem vytvářet nové podřízené objekty libovolného typu.
Varování

Oprávnění lze udělit nebo odepřít. Odepření oprávnění má přednost před udělením oprávnění.

Poznámka

Výchozí nastavení pro všechny objekty a oprávnění je odmítnout - to znamená, že uživatel nevidí žádné objekty ve stromu objektů, dokud mu není povoleno je číst.

Poznámka

Zabezpečení objektu lze nastavit pro skupinu uživatelů.

Pokud jsou oprávnění ve stromu objektů zakázána, mají systémové role ve stromu následující oprávnění:

RolePřečtěte siZměnaPřesunOdebratVytváření libovolných objektůPoznámka
Správci správy majetkuxxxxxNelze omezit práva ve stromu
Čtenáři správy majetkux
Správci majetkuxxxxx
Správci softwarových licencíxStejně jako Čtenáři Asset Management
Správci skenování softwaru a hardwaruxStejně jako Čtenáři Asset Management
Účetníxx1Může měnit hodnoty některých vlastností
Čtenáři odkazůxStejně jako Čtenáři Asset Management
Manažeři odkazůxStejně jako Čtenáři Asset Management

1 Role Účetní může změnit hodnoty vlastností, pokud máte tuto možnost v okně Definice vlastnosti v nastavení Zabezpečení.

Varování

Pokud jsou ve stromu objektů povolena práva:

  1. Implicitní pravidlo - vše, co není povoleno, je zakázáno.
  2. Pravidlo příkazu nad objektem (kromě výchozího pravidla) má přednost před pravidlem povolení, a to i v případě dědičnosti na podřízené objekty.
  3. Oprávnění ke čtení se vyhodnocují od kořene stromu, tj. objekt se uživateli nezobrazí, pokud všechny jeho nadřazené objekty nemají také oprávnění ke čtení.
  4. Pořadí v tabulce pravidel nemá na jejich vyhodnocení žádný vliv. Všechny jsou vždy hodnoceny s výše uvedenými omezeními.
Poznámka

Každý uživatel v WebApp může vidět vlastní majetek, tj. mají právo číst o všech podřazených objektech pod jejich osobou ve stromu.

Varování

Členství ve skupině uživatelů AM není alternativou pro zabezpečení objektů. Pokud mají uživatelé upravovat, přesouvat, vytvářet a odstraňovat objekty, musí být členy skupiny Object property administors a musí také definovat, na které objekty se tato práva vztahují.

Příklad: Jak nastavit práva pro skupinu Správce mobilního telefonu

V tomto příkladu vytvoříme novou skupinu Správci mobilních telefonů v podnikání a nastavíme v ní oprávnění tak, aby se členové této skupiny starali o mobilní telefony v oddělení Podnikání. Měli by mít právo pracovat s objekty typu Cell Phone:

  1. Vytvořte je (naskládejte) pod objekt Sklad.
  2. Upravovat jejich údaje kdekoli v celém stromu.
  3. Přesuňte je ze skladu kamkoli pod objekt Obchodní oddělení (a případně zpět).
  4. Členové skupiny nevidí ostatní oddělení.

Příklad stromové struktury objektů:

sampledb

  1. Přejděte do webové aplikace Alvao a ujistěte se, že jsou povolena práva stromu objektů - povolte možnost Používat práva stromu objektů v Administration - Asset Management - Settings - General.
  2. Vytvořte novou skupinu s názvem Správci mobilních telefonů.
  3. Upravte skupinu a v části Je členem přidejte skupinu Správci mobilních telefonů. V části Zabezpečení objektu nastavte oprávnění podle následující tabulky:
Typ objektuNázev objektuVčetně podstromuObjekty typuPřečtěte siZměnaPřesunOdebratVytváření libovolných objektů
NeMobilní telefonAnoAno
Šablony objektůŠablony objektůNeAno
SložkaIT aktivaNeAno
SkladSkladNeAnoAno
SkladSkladAnoMobilní telefonAno
OrganizaceNaše společnost, s.r.o.NeAno
OdděleníObchodní odděleníAnoAno
OdděleníObchodní odděleníAnoMobilní telefonAno
Poznámka

Na objektu Obchodní oddělení jsme nastavili, že uživatel v něm může přesouvat a měnit objekty typu Mobilní. Toto právo také umožní uživateli přesouvat objekty v rámci tohoto oddělení, ale zároveň nemůže přesouvat celé oddělení, pouze mobilní telefony ležící uvnitř oddělení.

  1. Přidání uživatele Joseph Freeman (Demo) do nově vytvořené skupiny Manažeři mobilních telefonů v podnikání - upravte uživatele a přidejte příslušnou skupinu na kartě Je členem.
  2. Když se pak uživatel Joseph Freeman (Demo) přihlásí do konzoly AM, bude strom objektů vypadat takto:

sampledb2