1. Opis ogólny
2. Operatorzy w architekturze programu
2.1 Schemat ogólny
2.2 Tabela operatorów
2.3 Parametry operatorów
2.4 Preferencje
2.5 Transakcje
2.6 Aktywność, Sesje, Log
2.7 Kartoteki
2.8 Menu własne
2.9 Raporty, dokumenty
3. Administrator. Wyróżniony operator
4. Kopiowanie karty operatora
5. Usuwanie operatorów
6. Uprawnienia operatorów
Elementy systemu uprawnień
Monitorowanie uprawnień
Zarządzanie sesjami
Hasła autoryzacji
7. Wielo-firmowość a operatorzy
8. Wielo-oddziałowość a operatorzy
9. Jeden terminal a wielu operatorów
10. Operatorzy. Lista kontrolna
11. Tematy powiązane
1. Opis ogólny
W tabeli zapisani są operatorzy (użytkownicy) (en: Users) programu Trawers.
Operatorami mogą być konkretne osoby lub grupy osób.
Karta operatora
-- Operatorzy -----------------------------------------------------
Uprawnienia [Role]
Symbol Osoba --- Imię i nazwisko ---------- Oddział w AD
AA 000001 Adam Abacki Administrator 00 A
DD 000004 Damian Dworak Magazynier 00 U R7
o-> # GN Graham Norton in England 02 A
| KK Karin Kowalska Księgowa 10 U R3
| SP 000006 Stefan Pilecki Sprzedawca 00 A R6
| -o- --o--- ----------------o---------------- -o- --o-o----
| | | | | | |
| v | v v | |
| Symbol | Imię i nazwisko Oddział | |
| | ew. funkcja w firmie | |
| v | |
| Nr w kartotece Administrator [A] <-o |
| pracowników Użytkownik [U] |
v v
[#] Nieaktywny Rola
[ ] Aktywny gdy [U]
Dane dodatkowe
Dodatkowe informacje:
-- Karta operatora -----------------------------------
Status : [ ]
Symbol operatora : AA Adam Abacki Administrator
Oddział firmy : 00 DEMO Meble tapicerowane (demo)
Admin/Użytkownik : A Rola
Utworzenie karty : AA 20xx.01.02 minęło 123 dni
Zmiana karty : AA 20xx.12.02 minęło 3 dni
Zmienić hasło : 20xx.01.02 za 362 dni
Ostat logowanie : 20xx.08.02 10:38:35 dzisiaj <-- aktywność operatora
------------------------------------------------------
2. Operatorzy w architekturze programu
2.1 Schemat ogólny
Powiązanie operatorów z kartotekami i tabelami
2.2
o-------------o 2.10
| Tabela | o--------------o
| operatorów o-<--------o Pracownicy |
o-----o-------o o--------------o
|
|
|
o-------------------o--o---------------o-----------------o-----------------o----------o
| | | | | |
| | | | | |
2.3 | | 2.4 | | 2.7 | |
o------o-----o | o------o-----o | o----o------o |
| Parametry | | | Preferencje| | | Kartoteki | |
o------------o | o------------o | o-----------o |
* hasła | * kolory 2.5| |
* płatności | * języki o---o---------o |
* zapasy | * ostatnie | Transakcje | |
* fiskalizacja | wybory o--------o----o |
* sprzedaż | o-----------------------o
* upusty | | |
* limity | | |
* wzorce o---o 2.6 | 2.9 |
* urz wyjściowe | o----------o-o o--------o---o
* skrzynki e-mail | | Aktywność | | Raporty |
* filtry 2.8 | | Sesje Log | | (dokumenty)|
* marże o---------o---o o------------o o------------o
* powiadomienia | Menu własne |
o-------------o
2.2 Tabela operatorów
Symbole, nazwiska, role
2.3 Parametry
Wskaźniki, które wpływają na prace operatorów, np. wyświetlenie panelu marży
2.4 Preferencje
Indywidualne właściwości programu, np. kolory wyróżnień,
np. indeksy asortymentu z niedoborami w kolorze czerwonym
2.5 Transakcje (dokumenty)
Transakcja (pozycja dokumentu) ma pieczątkę: symbol operatora i daty
2.6 Aktywność (log)
Na ekranie: Aktywne sesje jest lista zalogowanych operatorów
W kronice (logu) program zapisuje czynności wykonywane przez operatorów
2.7 Kartoteki
Symbol operatora w kartotece odbiorców oznacza, że ten operator odpowiada za kontrahenta
2.8 Menu własne
Lista pozycji menu, które są używane tylko przez jednego, konkretnego operatora
2.9 Raporty, zestawienia
W raportach i zestawieniach tworzonych na podstawie danych transakcyjnych
są oznaczenia operatorów, którzy rejestrowali te dokumenty
2.10 Pracownicy
Operatorów można powiązać z osobami w kartotece pracowników
2.2 Tabela operatorów
Dane w tabeli operatorów
* symbol operatora
* osoba (nr w kartotece pracowników)
* imię i nazwisko
* oddział
Wielo-oddziałowość
* oznaczenie pozycji, zadań i odpowiedzialności:
[A] Administrator
[U] Użytkownik
Uprawnienia operatorów (role)
* symbol roli, gdy [U] Użytkownik
* hasło
Pierwsze hasło operatora wpisuje administrator podczas dopisywania
operatora do tabeli operatorów (użytkowników).
Operator sam może zmienić swoje hasło, ale musi podać poprzednie.
Administrator może zmienić hasło operatora bez podawania poprzedniego.
Mechanizmy bezpieczeństwa
Operator a pracownik
Operatora można powiązać z osobą w kartotece pracowników.
Operator jest w kartotece pracowników
-- Operatorzy ----------------------------------------------
DD 000004 Damian Dworak Magazynier 00 U R7
-o- --o--- ----------------o---------------- -o- --o-o----
|
|
Osoba
Nr w kartotece
pracowników
|
v
-- Pracownik --------------------------------
Numer 000004 Nazwisko: Dworak Imię: Damian
---------------------------------------------
Pracownik jest operatorem programu
W karcie pracownika w zakładce: Role w organizacji, wskazuje się, czy pracownik
może być operatorem programu Trawers:
---------------------
Operator ? [T] (pole: SymOpTN)
---------------------
Pracownik rejestruje operacje produkcyjne
Wskazuje się też, czy pracownik pracuje na stanowisku produkcyjnym
i czy może rejestrować wykonanie operacji w modułach produkcyjnych.
Rejestracja wykonania operacji produkcyjnych w ZP > Rejestracja operacji 1/2/3
--------------------------------
Na produkcji ? [T] PIN xxxx (pola: ProdukTN PIN)
--------------------------------
Pracownik rejestruje operacje serwisowe
Wskazuje się też, czy pracownik pracuje na stanowisku serwisanta
i czy może rejestrować wykonanie operacji w modułach serwisowych.
Rejestracja wykonania operacji serwisowych w SE > Serwis_ZP [SE_DDC00]
--------------------------------
W serwisie ? [T] PIN xxxx (pola: SerwisTN PINSerw)
--------------------------------
Kod PIN
Przed rozpoczęciem rejestracji operacji produkcyjnej i serwisowej
pracownik podaje kod PIN - Personal Identification Number.)
PIN podaje się, aby potwierdzić tożsamość operatora (pracownika),
który rejestruje wykonanie danej operacji. Kod weryfikuje, że to
odpowiednia osoba wykonuje transakcję.
Pracownik podpisuje się na dokumentach magazynowych
Wskazuje się też, czy pracownik pracuje na stanowisku magazyniera
Nazwisko pracownika można wpisać w nagłówku dokumentu magazynowego,
do pola: Osoba
--------------------------------
Magazynier ? [T] (pola: MagazTN)
--------------------------------
Dane operatora na wydrukach
Imię i (oddzielnie) nazwisko operatora można umieścić na wzorcach dokumentów.
Podczas wydruku program wpisze tam imię i nazwisko operatora wykonującego wydruk,
tu: Damian Dworak
Operator wirtualny
Operator wirtualny (en: Virtual user), to symbol zapisany w tabeli operatorów,
który identyfikuje osoby korzystające ze zdalnego dostępu. Może nim być każdy
operator w tabeli operatorów który jest [U] Zwykły użytkownik. Nie jest [A] Administrator.
Operator wirtualny znajduje się w tabeli operatorów firmy, ale reprezentuje
kontrahenta (en: Represent the partner party).
Pojęcie operatora wirtualnego wprowadzono po to, aby wykorzystać możliwości
budowania zawężonego, indywidualnego menu, definiowania uprawnień i tworzenia filtrów.
Może być wielu operatorów wirtualnych. Symbol wpisuje się do karty osoby do kontaktu
powiązanej z kontrahentem.
Operatorzy (użytkownicy) programu nie muszą koniecznie być pracownikami firmy.
Operatorami mogą być pracownicy innych firm (kontrahentów), którym dano prawa
dostępu do programu Trawers.
RA Zdalny dostęp odbiorców
2.3 Parametry operatorów
Parametry wpływają na prace operatorów w następujacych obszarach funkcjonalnych
programu Trawers:
* Sprzedaż
* Płatności
* Zapasy
* Fiskalizacja
* Wzorce
* Urz wyjściowe
* Skrzynki e-mail
* Filtry
* Marże
* Limity
* Upusty
* Powiadomienia
Parametry operatorów 05xx,06xx,...
2.4 Preferencje
Operatorzy mogą ustalić odpowiadające im następujące indywidualne właściwości programu:
Preferencje operatorów
* Język menu i komunikatów programu
Operator może komunikować się z programem w języku polskim (PL),
angielskim (EN) i niemieckim (DE). Obecnie w językach obcych (EN i DE)
wyświetlane są komunikaty i menu programu.
* Kolory ekranu
Kolory poszczególnych elementów ekranu, np. menu, pól opisowych.
* Kolory wyróżnień
W programie można wyróżnić kolorami informacje wyświetlane na ekranie.
Np. można wyświetlić na czerwono nazwę odbiorcy, który nie zapłacił za faktury.
* Definicje polskich liter
Standard kodowania polskich znaków diakrytycznych.
* Adres e-mail, telefon
Adres e-maili wysyłanych przez operatora
* Ostatnie wybory operatora
Parametry wybrane przez operatora zostają zapamiętane i odtworzone
podczas następnego wykonania tej funkcji programu.
Ostatnie wybory operatorów
2.5 Transakcje i kartoteki
Transakcje
Każda transakcja (pozycja dokumentu) ma pieczątkę: symbol operatora rejestrującego,
identyfikator procesu oraz datę i czas zapisania do bazy danych.
-------------------------------------------------
... | Op | TmStamp (TrDate) | IdProces | ...
-------------------------------------------------
... | AA | 20xx.07.01 10:56:40 | NA_DFA10 | ...
... | .. | ................... | ........ | ...
-------o------------o----------------o-----------
| | |
| | |
Operator Dzień i godzina IdProces
(TrDate TrTime)
Kartoteki, tabele
We wszystkich kartotekach, tabelach pomocniczych i zbiorach transakcyjnych
(dokumentach) program zapisuje datę dopisania i datę ostatniej zmiany rekordu.
Zapisuje także symbol operatora, który dopisał i zmienił rekord.
Pola: AddProc AddDate AddDatD AddTime AddUser AddSyst <-- dopisanie
ChgProc ChgDate ChgDatD ChgTime ChgUser ChgSyst <-- zmiany
---o--- ---o--- ---o--- ---o--- ---o--- ---o---
| | | | | |
IdProces | | Godz | System (w Tr6 [TR]
Dzień Dzień Operator
(znakowo) (data)
Na podstawie tych danych można uzyskać kronikę pracy operatora.
Bezpieczeństwo. Mechanizmy
2.6 Aktywność, Sesje, Log
Aktywne sesje
Na ekranie: Aktywne sesje jest lista zalogowanych użytkowników.
AD > Aktywne sesje Sterowanie [AD_PAS20]
Zawiera symbol użytkownika datę i czas zalogowania, identyfikację
stacji roboczej (terminala) oraz symbol (idproces) wykonywanej funkcji
Patrz opis szczgółowy i przykład ekranu: Aktywne sesje
Zarządzanie sesjami
Podczas przeglądania aktywnych sesji, można zamknąć sesje innego operatora
Kronika operacji (log)
W kronice (logu) (en: Transaction Log) program zapisuje czynności wykonywane
przez operatorów, np. wywołanie funkcji, zmiany zapisów w kartotece
odbiorców, szczegóły transakcji operacji magazynowych itp.
Kronika operacji (log)
Ostatnie logowanie
W karcie operatora jest informacja: Ostatnie logowanie (Data i godzina)
(en: Last Activity, Last Login)
Patrz: Karta operatora
Aktywność operatorów
Informacje na temat aktywności operatorów można uzyskać ze zbioru (tabeli)
[316] Zdarzenia systemowe.
W zbiorze program automatycznie zapisuje zdarzenia (en: Events),
którym nadano specjalne znaczenie i oznaczono symbolami.
Np.
ADLOGIN => Logowanie operatora
ADLOGOUT => Wylogowanie operatora
Data Dz Godzina Nadawca Do Symbol IdProces
---------- -- -------- -------------------- -- --------
20xx.07.01 Po 20:45:40 AA/00 ADLOGIN
20xx.07.01 Po 22:33:40 AA/00 ADLOGOUT
...
Z zapisów wynika, że operator: AA logował się dnia 20xx.07.01
o godz 20:45:40 a wylogował się o godz 22:33:40
Na podstawie tych danych można uzyskać podsumowanie aktywności operatorów:
* Kto i kiedy się logował i jak długo trwały sesje ?
* Kto nie logował się przez ostatnie ... dni ?
Patrz też:
Powiadomienia, zdarzenia
2.7 Kartoteki
Symbole operatorów zapisane są w kartotekach i tabelach.
Np. w kartotece odbiorców oznacza, że ten operator odpowiada za poprawność
i aktualność danych w kartotece.
Zarządzanie bazą odbiorców
Symbole operatorów zapisane w kartach indeksów KIM wskazują na operatorów
(branżystów) odpowiedzialnych za te asortymenty.
KIM Kartoteka indeksów
2.8 Menu własne
Menu własne operatora (użytkownika), to lista pozycji menu, które są używane
tylko przez jednego, konkretnego operatora.
Menu zbudowane jest z pozycji wybranych z ogólnego menu programu Trawers.
Menu własne operatora
Administrator (Admin), w tabeli oznaczony literą [A][a], to jest wyróżniony operator,
który ma wszystkie uprawnienia w programie. Zaleca się aby w tabeli był tylko
jeden operator oznaczony jako Administrator. Aby tylko jedna osoba decydowała
o uprawnieniach innych operatorów i o całości systemu bezpieczeństwa instalacji.
Administratorom nie przydziela się roli w tabeli ról.
Role i uprawnienia przydziela się zwykłym użytkownikom [U][u].
Zadania administratora
Administratorom nie ustala się (nie wskazuje) wartości domyślnych w systemie
uprawnień. Np. nie oznacza się domyślnych wzorców wydruku lub symboli dekretacji.
Uprawnienia operatorów (role)
Komunikaty:
---------------------------------------------------------------------
Administratorowi nie oznacza się obiektu podpowiadanego (domyślnego)
Administrator ma uprawnienia do wszystkich funkcji i obiektów
---------------------------------------------------------------------
4. Kopiowanie karty operatora
AD > Operatorzy i role > Kopiowanie karty operatora [AD_PPO20]
Kopiowanie zawartości karty operatora źródłowego [1] (istniejącego w tabeli)
do pól karty operatora docelowego [2] (nowo-dopisanego).
Przed ostatecznym skopiowaniem można zorientować się, które pola rekordu
tabeli (parametry) będą skopiowane a które będą pominięte.
Przed skopiowaniem pól program wyświetla zestawienie pól kopiowanych i pomijanych.
Po zaakceptowaniu odbędzie się kopiowanie.
Pola kopiowane, np. Kolory ekranów, Kolory wyróżnień, Znaki sterujące wydrukiem,
Nazwy i rozmiary czcionek, Parametry drukarki fiskalnej, Parametry kontroli
upustów i marży.
Po skopiowaniu warto przejrzeć skopiowane pola i ew. skorygować.
Pola pomijane: Symbol operatora, Oddział, Nazwisko, Hasło, Adres e-mail,
Status, Poziom uprawnień, Osoba w kartotece pracowników.
5. Usuwanie operatorów
Operator może zakończyć pracę w przedsiębiorstwie.
[#] Nieaktywny
W takiej sytuacji nie zaleca się usuwania kart operatorów z tabeli.
Zaleca się oznaczanie jako [#] Nieaktywny. Operator nieaktywny nie może się
zalogować do programu.
Symbol operatora program zapisuje w dokumentach i kartotekach. Po usunięciu
z tabeli operatorów ginie ślad identyfikujący osobę.
Szczególnie nieczytelna sytuacja powstaje, gdy po pewnym czasie ten sam symbol
otrzyma inna osoba. Nie wiadomo jaka osoba odpowiada za operacje w programie.
Alternatywnie, operatorowi można przydzielić rolę, która nie ma żadnych uprawnień
i usunąć wszystkie uprawnienia nadane operatorowi indywidualnie.
[A] Administrator
Nie wolno usuwać z tabeli jedynego [A] Administratora (wyróżnionego operatora).
Tylko Administrator może dopisywać nowych operatorów (zwykłych), nadawać
i zmieniać uprawnienia
Delegować zadania i kontakty
Operator, który kończy pracę w przedsiębiorstwie może mięć otwarte, niezakończone
zadania w systemie RZ Projekty Zadania i w systemie RK Rynek Kontakty.
Niezakończone zadania i kontakty należy delegować do innych, aktywnych
operatorów.
6. Uprawnienia operatorów
Elementy systemu uprawnień
Mechanizm uprawnień, który zapewnia bezpieczeństwo użytkowania programu Trawers
zbudowany jest z wielu, wzajemnie powiązanych elementów:
* tabela ról
* tabela operatorów
* oznaczenia uprawnień do funkcji (procesów)
* oznaczenia uprawnień do obiektów
* funkcje kontrolne
* kronika operacji (log)
* parametry sterujące
Uprawnienia i ograniczenia operatorów
Ochrona przed nieuprawnionym dostępem i bezprawną ingerencją
* Hasła zabezpieczają przed nieautoryzowanym dostępem
* Błędne hasło podane 3-krotnie powoduje wylogowanie i oznaczenie,
że operator jest [#] Nieaktywny
* Prawo logowania się z konkretnego komputera (adres IP)
* Uprawnienia do funkcji i obiektów
Patrz szczegóły:
Uprawnienia operatorów (role)
Monitorowanie uprawnień
Zapisy (wskaźniki i parametry) zmieniają się w miarę upływu czasu i zmian
w funkcjonowaniu przedsiębiorstw.
Pracownicy (operatorzy) odchodzą z przedsiębiorstwa, inni przychodzą
na ich miejsce. Zmieniają się zadania, kompetencje, role i uprawnienia.
Należy monitorować zakres, spójność i powiązania elementów tworzących
mechanizm uprawnień i bezpieczeństwa funkcji i danych programu.
* Osoby zwolnione oznaczać jako [#] Nieaktywne
* Weryfikować reguły zmiany haseł
* Sprawdzać aktywność (log), wyłapywać niepożądaną aktywność
* Porównywać role i uprawnienia operatorów wykonujących podobne zadania
* Sprawdzać dostęp do danych wrażliwych
Mechanizmy, które ułatwiają monitorowanie uprawnień:
* Monitorowanie czynności (log)
Kronika operacji (log)
* Prezentacja aktualnych ustawień
Prezentacja uprawnień. Audyt
Zarządzanie sesjami
* Kończenie sesji na czas np. prac technicznych
* Blokowanie nieaktywnych sesji (aby wznowić, trzeba podać hasło)
* Blokowanie logowania po 3-ch błędnych hasłach
Zarządzanie sesjami
Kronika (log) operacji pozwala monitorować pracę użytkowników
Kronika operacji (log)
Trzykrotne podanie błędnego hasła powoduje zablokowanie operatora.
Operator zostaje oznaczony (#) jako nieaktywny (en: Locking Users)
Mechanizmy bezpieczeństwa
Hasła autoryzacji
Hasła autoryzacji kluczowych operacji w NA Sprzedaż
Np. kierownik może dokończyć rejestrację paragonu bez zapłaty
i dokończyć sprzedaż dla odbiorcy, który zalega z płatnością
Hasło autoryzacji obowiązuje tylko dla jednej transakcji.
Autoryzowanie operacji
Operator może logować się tylko w oznaczonych dniach i godzinach
Parametr 0738 [*] Ten operator może logować się tylko w godzinach
wskazanych w kalendarzu firmowym.
Kalendarz firmowy wskazuje się w parametrach AD
Można zapewnić, że jeden użytkownik zaloguje się tylko jeden raz
(zmienne środowiskowe)
Zmienne środowiskowe
System PM Użytkownik poprawia i wykonuje tylko własne raporty [T]
Parametry PM Raporty i statystyki
Zapytania wg warunków Query może korygować tylko właściciel zapytania
Zapytania Query
Zakładki i menu wewnętrzne
Prawo do wykonywania funkcji w zakładkach i w menu wewnętrznym
mają ci operatorzy, ktorzy maja prawo do wykonywania tych samych
funkcji umieszczonych w glównych menu systemów (dziedziczenie uprawnień)
Mechanizmy bezpieczeństwa
Np. przeglądać kronikę sprzedaży w zakładce karty odbiorcy [NA_KDO30]
może ten operator, który ma prawo do transakcji:
NA > Faktury sprzedaży > Przeglądanie [NA_DFA40]
Ograniczone prawa do funkcji wykonywanych w locie.
Np. dopisywanie kart odbiorców, indeksów KIM, podczas wystawiania faktur.
Operator może dopisać kartę w locie wtedy, gdy ma uprawnienie do funkcji
Dopisywanie, odpowiedniej kartoteki, tabeli lub transakcji.
Np. może dopisać kartę odbiorcy w locie, gdy ma prawo do funkcji
NA > Kartoteka odbiorców > Dopisywanie [NA_KDO10]
7. Wielo-firmowość a operatorzy
W programie Trawers można równolegle prowadzić ewidencję danych gospodarczych
wielu firm (podmiotów gospodarczych) (en: Companies, Tenants).
Wielo-firmowość
Dla każdej firmy tworzy się odrębne zestawy zbiorów danych użytkowych.
Tabele operatorów w firmach
Także tabele operatorów są oddzielne dla każdej firmy.
Podczas logowania: najpierw trzeba wybrać firmę (jeżeli jest więcej niż jedna)
następnie operatora z tabeli operatorów firmy i hasło.
8. Wielo-oddziałowość a operatorzy
Wielo-oddziałowość stosowana jest po to, aby wyodrębnić, jako niezależne,
procesy gospodarcze odbywające się w odrębnych jednostkach (oddziałach, filiach)
tego samego przedsiębiorstwa, np. w oddzielnych sklepach należących
do jednej firmy handlowej.
Wielo-oddziałowość
Oddziały wyodrębione są w ramach jednostki nadrzędnej: firmy.
Operator należy do jednego oddziału
W tabeli operatorów wskazuje się, do którego oddziału należy operator.
Każdy operator należy do jednego, konkretnego oddziału.
Wielo-oddziałowość
Takie rozwiązanie zwiększa bezpieczeństwo pracy. Zapewnia, że dokumenty
rejestrowane przez Jana Kowalskiego, który pracuje w oddziale [02],
będą jednoznacznie identyfikowane jako dokumenty tego oddziału.
Lista wyboru operatorów
Na liście wyboru operatorów program wyświetla operatorów należących
do tego samego oddziału, do którego należy aktywny operator.
Administrator wyświetla wszystkich operatorów, ze wszystkich oddziałów.
9. Jeden terminal a wielu operatorów
Sytuacje
1. Na hali produkcyjnej są 2 komputery (terminale).
Korzysta z nich 10 pracowników.
Jak odróżnić, które dane wpisywali poszczególni pracownicy,
bez ich logowania i wylogowywania się za każdym razem?
2. W firmie usługowej pracownicy rozliczani są indywidualnie,
każdy z wykonanych przez siebie zadań. A jest jeden komputer (terminal).
Jak rozliczać pracowników bez logowania i wylogowywania?
Rozwiązanie: Jedna sesja
1. Jedna aktywna sesja programu Trawers.
Takie rozwiązanie przyjęto w funkcjach:
a) rejestrowanie operacji produkcyjnych
b) kompletacja zamówień sprzedaży
Na każdym komputerze stale aktywna jest jedna sesja umownego operatora
programu Trawers. Ten operator ma uprawnienia tylko do wybranej funkcji.
Trawers wyświetla ekran tej funkcji.
Kolejni pracownicy wykonując tą funkcję identyfikują się podając
swój symbol i PIN (hasło).
Rejestrowanie przebiegu produkcjiWysyłka, organizacja i dokumenty
Rozwiązanie: Wiele sesji. Okna rzeczywiste
2. Wiele aktywnych sesji programu Trawers.
Na każdym komputerze uruchomionych jest tyle sesji programu Trawers
ilu jest operatorów. Operator podchodzi do komputera, wybiera okno
z jego sesją i wprowadza dane.
Takie rozwiązanie można zastosować w sprzedaży. Kilku sprzedawców wystawia
paragony na jednym komputerze z podłączoną drukarką fiskalną.
Rozwiązanie: Wiele sesji. Okna wirtualne. Screen
3. Wiele aktywnych sesji programu Trawers - okna wirtualne (Linux, screen).
Rozwiązanie podobne jak 2, ale sesje Trawersa są w oknach wirtualnych.
Operator podchodzi do komputera, wybiera okno wirtualne z jego sesją
i wprowadza dane.
W systemie Linux w jednej konsoli (sesji SSH) można otworzyć
wiele okien wirtualnych. Realizuje to program: screen
Umożliwia on także dostęp do tych okien z innych konsoli (sesji SSH).
(równoczesna praca: znaki wpisywane na konsoli #1 są widoczne na #2)
W omawianej sytuacji:
- na komputerze #1 uruchomić program screen:
$ screen
- utworzyć 10 wirtualnych okien z sesjami programu Trawers:
Polecenie screen: CTRL-a c (new window)
$ ./tr5x64.exe
(Wykonać 10 razy. W każdej sesji Trawersa zalogować innego operatora)
- na komputerze #2 podłączyć się do sesji programu screen:
$ screen -x
Operator odnajdzie swoją sesję na komputerze #1 i #2:
Polecenie screen: CTRL-a " (window list)
Może wprowadzanie danych zacząć na komputerze #1 a dokończyć na #2.
Zarządzanie sesjami
10. Operatorzy. Lista kontrolna
Prace koncepcyjne i przygotowawcze przed wypełnieniem tabeli operatorów.
* Przygotowanie listy operatorów
Lista osób, które będą miały dostęp do programu. Prawo do logowania się.
Symbol (login), imię i nazwisko, adres e-mail, hasło, Rola, uprawnione adresy IP,
liczba aktywnych sesji.
* Ustalenie ról i uprawnień
Lista ról. Symbol, nazwa, oddział.
Uprawnienia do wykonywania funkcji w systemach.
Uprawnienia do kartotek (np. kontrahentów), obiektów (np. kas i banków).
Warunki (filtry) dostępu do kartotek.
Warunki (filtry) dekretacji.
Przydzielenie operatorów do ról.
Preferencje operatorów.
Uprawnienia operatorów
* Ustalenie zasad bezpieczeństwa
Polityka kontroli haseł: dni ważności haseł, minimalna długość haseł,
reguły zastosowania znaków, kronika zmian haseł.
Bezpieczeństwo. Wielo-oddziałowość.
Ochrona danych osobowych (RODO).
Rejestrowanie zmian w danych.
Kontrola integralności bazy danych.
Odbudowa spójności bazy danych.
Audyt spójności systemu uprawnień.
Mechanizmy bezpieczeństwa
* Ustalenie zasad nadzoru nad pracą operatorów
Blokowanie logowania (en: Account Lockout Policy): po nieudanych logowaniach,
podczas prac konserwacyjnych
Zamykanie sesji aktywnych, zamykanie sesji nieaktywnych
Monitorowanie czynności operatorów (logi)
Autoryzowanie operacji
Kronika operacji (log)Zarządzanie sesjami
* Ustalenie parametrów
Kontrola: marża, upust, limit kredytowy, limit sesji.
Prawa do zatwierdzania, przeglądania, sumowania.
Prawa do zmian cen sprzedaży, zakupu, zapasów. Szybka sprzedaż.
Praca na bieżąco. Dodatkowe panele informacyjne. Adres e-mail, telefon.
Parametry pracy operatorów
O wdrażaniu programu Trawers:
Kroki wdrożenia. Lista kontrolna