1. Opis ogólny
2. Nadawanie uprawnień: [R7] Rola, [DD] Operator
Kolejne kroki:
3. Definiowanie ról operatorów (grup użytkowników)
4. Wpisanie ról do tabeli
Nadawanie uprawnień do:
5. funkcji w AD
6. funkcji w MG i MI
7. obiektów
8. kartotek
9. zakładek w kartotekach
10. Uprawnienia: Funkcja pozorna
11. Dopisanie operatorów do tabeli
12. Tematy powiązane
1. Opis ogólny
System uprawnień
Podstawowym składnikiem systemu bezpieczeństwa oprogramowania jest
system uprawnień. Chroni przed nieuprawnionym dostępem do wrażliwych
danych i przed przypadkowym lub celowym zniszczeniem lub zniekształceniem
przechowywanych informacji.
Bezpieczeństwo. Mechanizmy
Ochrona danych jest szczególnie ważna w systemach ERP, w których dane
znajdują się w zintegrowanej bazie danych i rejestrowane są oraz
prezentowane w różnych wzajemnych powiązaniach.
Program Trawers ma wielopoziomowy system uprawnień, który pozwala ustalić
prawa operatorów do wykonywania operacji oraz prawa dostępu do zgromadzonych danych.
Patrz opis architektury systemu uprawnień:
Uprawnienia operatorów (role). Opis
2. Przykład: [R7] Rola, [DD] Operator
Poniżej, na przykładzie opisano nadawanie uprawnień do roli [R7]
i uprawnień dla [DD] operatora Damiana Dworaka, magazyniera w przedsiębiorstwie.
W przykładzie, w kolejnych krokach, uprawnienia otrzyma Damian Dworak [DD] magazynier.
Kolejne kroki
* Ustalenie ról
* Wpisanie ról do tabeli ról
* Uprawnienia roli do funkcji w systemie AD Administracja
* Uprawnienia roli do funkcji w systemach MG i MI
* Uprawnienia roli do obiektów: magazyny, kasy, banki, dekretacje, wzorce
* Uprawnienia roli do kartotek: KIM, odbiorcy, dostawcy
* Wpisanie [DD] do tabeli operatorów
* Przydzielenie ról
* Ustalenie parametrów operatora
Pierwszy krok, to ustalenie ról (grup użytkowników) programu tak, aby
przydzielić każdej z nich konkretny zakres uprawnien do funkcji i obiektów,
z których będzie korzystał.
Nadawanie uprawnień na poziomie ról upraszcza aministracje użytkownikami.
Zamiast definiować uprawnienia wielu podobnych użytkownikom tworzy się wspólne role.
W przykładzie: rola [R7] Magazynier (DD Damian Dworak):
* Ma prawo wykonywać wszystkie funkcje w systemach MG i MI
* Ma prawo dostępu do magazynów 10 i 40
Magazyn 10 jest magazynem domyślnym [*]
Z tego wynika, że należy zapewnić dostęp do systemów MG i MI
oraz do magazynów 10 i 40
4. Wpisanie ról do tabeli
W programie można zdefiniować dowolną liczbę ról, warto jednak ograniczyć
ich liczbę do 10, aby łatwiej nimi administrować.
Role definiuje się w funkcji: AD > Trawers > Role > Tabela ról [AD_TRO10]
Przykłady ról:
-------------------------------
R0 Administrator
R1 Pomoc administratora
R2 Zarząd firmy
R3 Główny księgowy
R4 Główny magazynier
R5 Kierownik oddziału
R6 Sprzedawca
R7 Magazynier
R8 Referent
-------------------------------
5. Uprawnienia do funkcji w systemie AD
W kolejnych krokach wskazuje się pozycje w menu programu, które mogą
wykonywać (wywoływać) poszczególni operatorzy.
Najpierw wskazuje się funkcje w systemie AD Administracja a następnie
funkcje w kolejnych systemach użytkowych, tj. NA Sprzedaż, MG Magazyn, itd.
Teraz należy wskazać funkcje w systemie AD, które mogą wykonywać operatorzy,
z rolą: [R7] Magazynier
AD > Trawers > Role > Nadawanie uprawnien -> Do funkcji w systemach [AD_RUO10].
W systemie AD Administracje są tabele sterujące oraz wywołania do pozostałych
systemów znajdujących się w konfiguracji programu Trawers ERP.
W przykładzie:
Operator z rolą: [R7] Magazynier (DD Damian Dworak), w systemie AD, ma prawo do:
* MG Gospodarka magazynowa
* MI Cenniki, inwentaryzacja
------------------------------------------------------------------
Magazynier ---------o
<R1 R2 R3 R4 R5 R6 R7 R8
... ..
o-Zapasy
| |-MG Gospodarka magazynowa ........ - - v - - v -
| |-MI Cenniki, inwentaryzacja ...... - - v - - v -
... ..
---------------------------------------------- -o- ---------------
|
o-------------------------o
|
v
[v] Ma prawo do systemu (modułu)
[-] Nie ma prawa
6. Uprawnienia do funkcji w systemach MG i MI
Teraz należy wskazać, które funkcje w MG i MI mogą wykonywać operatorzy
którym nadano role: [R7] Magazynier (DD Damian Dworak).
W przykładzie:
Operator z rolą [R7] Magazynier bedzie miał prawo do wszystkich funkcji W MG i MI.
------------------------------------------------------------------
Magazynier ------------------
<R1 R2 R3 R4 R5 R6 R7
o-Dokumenty
| |-Przychody
| | |-Rejestracja
| | | |-Z zatwierdzaniem ............ - - v - - - v
| | | |-Bez zatwierdzania ........... - - v - - - v
| | | |-Pobieranie z pliku CSV ...... - - v - - - v
| | | |----------- .................. - - - - - - -
| | | |-Czytanie z etykiet GS1-128
| | | | |-Z zatwierdzaniem .......... - - v - - - v
| | | | |-Bez zatwierdzania ......... - - v - - - v
........ ...
----------------------------------------------------------------o
|
|
o-----------------------------------o
|
v
[v] Ma prawo do funkcji
Patrz też:
Pozycje w menu (drzewo)
7. Nadanie uprawnień do obiektów
Nadawanie praw do wybierania obiektów (magazyny, kasy, symbole dekretacji, itp.)
* Magazyny
Operator może wybierać tylko wskazane symbole magazynów.
Patrz szczegóły:
Tabela magazynów
Symbole dekretacji [AD_PUO17]
* Symbole dekretacji
Operator może wybierać tylko wskazane symbole dekretacji.
Patrz szczegóły:
Tabele dekretacji
Grupy załączników [AD_PUO1J]
* Grupy załączników
Operator może wykonywać tylko wskazane operacje na załącznikach
należących do określonej grupy.
Np. Adam Abacki może przeglądać tylko załączniki należące do grupy:
Rysunki konstrukcyjne powiązane z kartoteką indeksów KIM.
Nie ma uprawnień do operacji: Dopisywanie, Korygowanie, Usuwanie.
Patrz szczegóły:
Dokumenty powiązane (załączniki)
Wzorce dokumentów i etykiet [AD_PUO1A]
* Wzorce dokumentów i etykiet
Operator może wybierać tylko wskazane wzorce wydruków.
Patrz szczegóły:
Wzorce dokumentów i etykiet
RaportyXML [AD_PUO20]
* RaportyXML
Operator może wydrukować, eksportować i oglądać tabelarycznie
tylko wskazane RaportyXML.
Patrz szczegóły:
RaportyXML Generator w PM
NOTE: Ograniczenie można ustalić w systemie: Uprawnienia operatorów (role)
Można wyłączyć ograniczenie: parametr 0129
Parametry ogólne 01xx 02xx 03xx 08xx
Serie dokumentów [AD_PUO22]
* Serie Dokumentów
Operator może wybrać tylko wskazane serie dokumentów.
Patrz szczegóły:
Numerowanie dokumentów
NOTE: Ograniczenie można ustalić w systemie: Uprawnienia operatorów (role)
Można wyłączyć ograniczenie: parametr 0312
Parametry ogólne 01xx 02xx 03xx 08xx
Raporty TrCrossTab [AD_PUO23]
* Raporty TrCrossTab
Operator może wydrukować, eksportować i oglądać tabelarycznie
tylko wskazane raporty TrCrossTab.
Patrz szczegóły:
Raporty TrCrossTab
NOTE: Ograniczenie można ustalić w systemie: Uprawnienia operatorów (role)
Można wyłączyć ograniczenie: parametr 0311
Parametry ogólne 01xx 02xx 03xx 08xx
Plany testów QA [AD_PUO21]
* Plany testów QA
Operator może wybrać tylko wskazane plany testów QA.
Patrz szczegóły:
QA System kontroli jakości
Projekty RZ [AD_PUO24]
* Projekty w systemie RZ Projekty. Zadania
Operator może wybrać tylko wskazane projekty i powiązane z nimi zadania.
Patrz szczegóły:
RZ Projekty Zadania. Praca zespołowa
Skrzynki pocztowe [AD_PUO18]
* Skrzynki pocztowe
Operator może wybierać tylko wskazane skrzynki pocztowe (e-mailowe).
Patrz szczegóły:
E-mail Wbudowana poczta TrEmail
Skrzynki KSeF [AD_PUO25]
* Skrzynki KSeF
Operator może wybierać tylko wskazane skrzynki KSeF.
Urządzenia wyjściowe
* Urządzenia wyjściowe (drukarki)
Operator może wybierać tylko wskazane urządzenia wyjściowe.
Patrz szczegóły:
Urządzenia wyjściowe
Automatyczny wybór obiektów
Dodatkowo, można oznaczyć [+] symbole podpowiadane.
A gdy operatorowi przypisze się tylko jeden symbol i zostanie on oznaczony [+],
to ten symbol zostanie automatyczne wybrany i wpisany do pozycji dokumentu.
To znacznie przyśpiesza pracę i uwalnia operatora od podejmowania decyzji, który symbol wybrać.
Jeśli użytkownik ma w uprawnieniach określony dostęp do kilku obiektów tego samego
rodzaju, np. symboli dekretacji, to powinien móc je wybrać na dokumencie.
Program automatycznie wypełnia i przechodzi przez pole dokumentu, gdy użytkownik
ma dostęp tylko do jednego (domyślnego) symbolu dekretacji.
Nie trzeba akceptować zapisu w polu.
W przykładzie:
Roli [R3] należy dać prawo do korzystania (wyboru F2) z magazynów: 10 i 40.
Magazyn 10 należy oznaczyć [+] jako domyślny (podpowiadany).
-- Uprawnienia do magazynów --------------------------------------
Magazynier-------------------o
<R1 R2 R3 R4 R5 R6 R7
10 Magazyn centralny ............... - - + - - - +
40 Magazyn pomocniczy .............. - - v - - - v
... ...
---------------------------------------------- -o- ---------------
|
o--------------------------------------------o
|
v
[v] Operator z rolą [R3] Magazynier, ma prawo do magazynów 10 i 40
[+] Podpowiadany (domyślny) jest magazyn 10
Uprawnienia do obiektów (magazynów, kas, rachunków bankowych) można
przeglądać w formie tabelarycznej w funkcji: Prezentacja uprawnień [AD_PPP99].
Tabela wizualizuje powiązania i ułatwia wyszukanie niespójności w systemie uprawnień.
Prezentacja, audyt uprawnień
8. Nadanie uprawnień do kartotek
Oznacza to nadanie wskazanej roli prawa dostępu do rekordów (zapisów),
kart KIM, odbiorców, zleceń produkcyjnych, itd.
Np. operator o roli [R7] Magazynier bedzie miał prawo wybierania kart indeksów
KIM, które ma w swoim magazynie.
Operator, domyślnie ma prawa dostępu do wszystkich rekordów w kartotekach.
Prawa te można ograniczyć poprzez mechanizm warunków (filtrów)
Warunki (filtry) operatorów
Można ograniczyć dostęp (utworzyć filtr) do następujących kartotek:
* Kartoteka asortymentu KIM
* Kartoteka odbiorców
* Kartoteka dostawców
* Kartoteka partii LOT
* Kartoteka serii SER
* Kartoteka zleceń produkcyjnych
* Ceny sprzedaży
Celem mechanizmu jest ograniczenie dostępu do kart podczas rejestrowania transakcji,
tj. wystawiania faktur sprzedaży i zakupu, wydawania i przyjmowania do magazynu, itp.
Warunek jest aktywny
Warunek (filtr) jest aktywny w listach wyboru F2/3 kart oraz podczas korekty
i usuwania kart przy pracy na kartotece.
Warunek nie jest aktywny
Warunek nie jest aktywny w funkcjach raportujących, okresowych i statystycznych.
Aby ograniczyć operatorom dostęp do tych danych, to mależy przydzielić
lub zabrać uprawnienia do funkcji w menu.
Oprócz wymienionych wyżej, dodatkowo uaktywniono warunki w niektórych funkcjach:
* Query na kartotece odbiorców i dostawców
* MG Wydruk stanów magazynowych
* MG Wydruk wybranych operacji magazynowych
* MG Wydruk obrotów magazynowych o okresie od...do...
* MG Przeglądanie i wydruk zapasów bieżących
W przykładzie:
Roli: [R7] Magazynier należy zabrać prawo do korzystania (wyboru F2)
kart odbiorców z grupy: [99] Nieaktywni
W grupie uprawnień: Dostęp do kartotek > Karty odbiorców, należy
zbudować warunek (filtr): Grupa [99] (opis jest w F10-opis składni)
Oba warunki spełnione
Warunki (filtry) dostępu do kartotek można ustalić na poziomie ról
i na poziomie operatorów. Oba warunki muszą być spełnione, aby operator
uzyskał dostęp do kartoteki.
Warunków (filtrów) ustalonych dla ról nie można zmieniać w locie
(warunki operatorów można zmieniać).
9. Nadanie uprawnień do zakładek w kartotekach
Oznacza to nadanie praw dostępu do pozycji w menu wewnętrznym.
(en: Access Rights by Screen)
Można ograniczyć dostęp do zakładek:
Karty odbiorców w NA. Karty dostawców w ZO
* Dane finansowe (zakładka)
Wyświetlanie <--- Operator może przeglądać lecz nie może korygować [NA_KDO25]
Korekta <--- Operator może przeglądać i korygować [NA_KDO35]
* Rachunki bankowe (zakładka)
Korekta <--- Operator może przeglądać i korygować [NA_KDO26] [ZO_KDO26]
Numery rachunków bankowych dostawców podaje się na poleceniach zapłat
np. poleceniach przelewu. Należy ograniczyć liczbę operatorów, którzy mogą
zmieniać numery rachunków. Aby ustrzec się przed nadużyciami finansowymi.
PS: Operatorzy, którzy nie mają uprawnień do [ZO_KDO26] nie mogą także
zmieniać numerów rachunków bankowych dostawców w poleceniach przelewu
tworzonych w systemie KC.
Przelewy elektroniczne. Tworzenie
* Adresy odbiorcy (zakładka)
F8-dopisywanie <--- Operator może dopisywać adresy [NA_KAD10]
Prawa do zakładek ustala się:
Uprawnienia > Funkcje w systemach [AD_PRU10] (Role) [AD_PUO10] (Operatorzy)
NOTE:
Prawo do zakładki: Raport o kontrahencie, ma ten operator, który ma prawo
do tej funkcji w: NZ > Przekrojowe > Raporty o kontrahentach [NZ_ZPL30]
Menu wewnętrzne, zakładki i F12
W menu wewnętrznym F12 (w zakładkach) można wywołać funkcje programu,
które wywołuje się także z menu w poszczególnych systemach.
P. Czy trzeba nadawać dodatkowo uprawnienia do funkcji w zakładkach ?
O. Nie trzeba. Operator ma uprawnienie funkcji w zakładce, gdy ma uprawienie
do odpowiadającej jej funkcji w menu systemu.
Np. Karta odbiorcy > Przeglądanie > Produkty serwisowane u odbiorcy
Operator może przeglądać produkty, gdy ma uprawienia do funkcji: [SE_KPD40].
Patrz funkcje w F12 Menu wewnętrzne:
F12 Menu wewnętrzne
10. Nadawanie uprawnień: Funkcja pozorna
10.1 Opis ogólny
Funkcja pozorna, to jest pozycja w menu, która nie wywołuje żadnej
operacji (przetwarzania danych). Służy do nadania uprawnień do funkcji
powiązanych, Np. funkcji wykonywanych 'w locie'.
Po wywołaniu funkcji powiązanej, np. zatwierdzanie faktury zakupu 'w locie'
(bezpośrednio po zarejestrowaniu), program sprawdza czy operator ma uprawnienie
do funkcji pozornej: Zatwierdzanie [FA] Faktury zakupu [ZO_PUZFA].
[ZO_PUZFA] to identyfikator procesu (Id_proces), do które nadaje się uprawnienia.
Funkcje pozorne można także stosować do definiowania warunków (filtrów).
Id_proces, np. [ZO_PUZFA] można ująć w wyrażeniu warunkowym (filtrze)
i zawęzić dostęp operatora tylko do danych, do których ma uprawnienia.
Patrz szczegóły:
Nadawanie uprawnień. Funkcje pozorne
Patrz też:
Warunki (filtry) operatorów
10.2 Rozdzielenie uprawnień do dokumentów w ZO
Przykład zastosowania funkcji pozornej.
Funkcja pozorna umożliwia rozdzielenie uprawnień operatorów do rejestrowania
i zatwierdzania rodzajów dokumentów sprzedaży (NA) i zakupu (ZO).
Sytuacja i potrzeba
W systemie ZO Zakupy można rejestrować faktury zakupu i je zatwierdzać
'w locie', tj. natychmiast po zakończeniu rejestracji dokumentu.
W wielu przedsiębiorstwach jest podział uprawnień. Inny operator rejestruje,
Np. [DD] a inny zatwierdza, np. [AA]. Trzeba rozdzielić uprawienia.
Nie pozwolić operatorowi [DD] zatwierdzać 'w locie'.
Rozwiązanie
System ZO Menu ZO
--------- -------
ZO Faktura zakupu ZO Faktury
o ....
| ....
v ....
Zatwierdzanie (w locie, na klawisz) Zatwierdzanie
| > Uprawienia do zatwierdzania
| > Zatwierdzanie [FA] Faktury zakupu [ZO_PUZFA]
| (funkcja pozorna)
o
Czy operator ma uprawnienia do [ZO_PUZFA] ?
|
o---> Tak: Faktura zatwierdzona
|
v
Nie
|
v
Faktury nie można zatwierdzić
Operatorowi [AA] dać uprawnienie do funkcji pozornej:
ZO > Zakupy > Zatwierdzanie > Uprawnienia do zatw > [FA] Faktury zakupu
NOTE: Uprawienia nadaje się wg standardowej procedury nadawania uprawnień
do funkcji w menu:
AD > Trawers > Operatorzy i role > Nadawanie uprawnień i warunków >
> Funkcje w menu systemów > Prawa dostępu w systemie: ZO
Zatwierdzanie > Uprawnienia do zatwierdzania > Dokumenty [DA][FA],...
Po nadaniu uprawień do funkcji pozornej, tu: [ZO_PUZFA], tylko operator [AA]
może zatwierdzać [FA] Faktury zakupu 'w locie'. Operator [DD] nie może zatwierdzać.
NOTE: W podobny sposób można nadać uprawienia do zatwierdzania dokumentów w NA.
Funkcje: [NA_PUZFA] [NA_PUZFA] [NA_PUZFK] [NA_PUZFZ] [NA_PUZPA] ...
Zatwierdzanie w NA i w ZO
Funkcje pozorne dla ustalania uprawnień do zatwierdzania poszczególnych
rodzajów dokumentów są w systemach: NA Sprzedaz i ZO Zakupy.
10.3 Rozdzielenie uprawnień do tworzenia przelewów w KC
Przykład zastosowania funkcji pozornej.
Funkcja pozorna umożliwia rozdzielenie uprawnień operatorów do tworzenia
przelewów w systemie KC.
Poszczególnym operatorom nadaje się uprawnienia do tworzenia poleceń przelewów
z płatnościami z różnych źródeł (systemów).
Np. Inny operator ma prawo do tworzenia przelewów na zapłaty za faktury
dla dostawców (system ZO) a inny do tworzenia przelewów na wynagrodzenia
dla pracowników (system PL).
Patrz szczegóły:
Przelewy elektroniczne. Tworzenie
11. Wpisanie operatorów do tabeli
Kolejny krok, to dopisanie użytkownika do tabeli operatorów.
Jest to ostatni krok w procesie definiowanie uprawnień do roli.
Dopisanie operatora, tu: [DD] i powiązanie go z rolą, tu: [R7].
AD > Trawers > Operatorzy i role > Operator [AD_TOP10]
W tabeli nadaje się operatorowi dwuliterowy symbol, ustala hasła,
wskazuje rolę, wybiera z tabeli ról [AD_TRO10].
Patrz szczegóły:
Tabela operatorów
W przykładzie:
Użytkownik: [DD] Damian Dworak
* uprawnienia w AD = 1 Zwykły użytkownik
* rola [R7] Magazynier
W ten sposób zdefiniowany został komplet uprawnień operatora [DD]
NOTE: Uprawnienia można nadawać także na poziomie operatora, w funkcji:
Operatorzy > Nadawanie uprawnien -> Do ...