Роли операторов
Роли операторов позволяют гибко настраивать права доступа к различным объектам и функциям системы.
Как создать новую роль:
- Нажмите кнопку «Добавить».
- На вкладке «Основные» укажите название роли.
- Перейдите на вкладку «Основные разрешения» и настройте необходимые права доступа для каждого объекта. Для субъекта доступа доступен фильтр по категории (Посетители, Автомобили, Сотрудники и т.д.)
При желании можно ускорить настройку: нажмите «Применить предустановленный шаблон», выберите подходящую роль из выпадающего списка и нажмите «Сохранить». Права из выбранного шаблона будут автоматически отмечены, после чего их можно донастроить под свои требования.
Пример прав для объекта «Субъект доступа»:
- Добавление объектов — позволяет создавать новые субъекты доступа в системе.
- Редактирование объектов — позволяет редактировать данные любых субъектов доступа.
- Редактирование собственных объектов — позволяет редактировать только те субъекты доступа, которые создал сам оператор.
- Удаление объектов — позволяет удалять любые субъекты доступа.
- Удаление собственных объектов — позволяет удалять только те субъекты доступа, которые создал сам оператор.
- Чтение объектов — позволяет просматривать данные всех субъектов доступа.
- Чтение собственных объектов — позволяет просматривать только те субъекты доступа, которые создал сам оператор.
- Подсказки по объектам — при вводе данных будет появляться выпадающий список с уже существующими субъектами доступа для быстрого выбора.
- Подсказки по объектам (только собсвенные) — при вводе данных будет появляться выпадающий список с субъектами доступа, которые создал сам оператор.
- Построение отчёта — позволяет отображать субъекты доступа в отчете.
- Построение отчёта (только собственные) — позволяет отображать в отчете только те субъекты доступа, которые создал сам оператор.
- Печать — позволяет выводить данные объекта на печать, доступно для заявок и макетов карт.
- Скачивание — позволяет выгружать данные объекта в файл, достуно для Актов об удалении персональных данных.
- Отправка на почту — позволяет отправлять данные на указанный электронный адрес.
На вкладке «Дополнительные разрешения» в табличном виде представлены все доступные действия.
Для каждого действия указаны:
- Действие — название операции.
- Комментарий — описание, что именно позволяет данное разрешение, а также в данной таблице вы можете разрешить или запретить оператору выполнение каждого действия.
Действие «Изъятие» пропуска
Доступность и поведение действия «Изъятие» зависит от прав оператора и настройки «Не изымать импортированные»:
- Действие «Изъятие» недоступно Оператор не имеет права на изъятие пропусков. Иконка изъятия неактивна для всех пропусков.
- Действие «Изъятие» доступно, чек-бокс «Не изымать импортированные» выключен Оператор может изымать любые пропуска, включая импортированные из СКУД.
- Действие «Изъятие» доступно, чек-бокс «Не изымать импортированные» включён Оператор может изымать только неимпортированные пропуска. Изъятие импортированных пропусков (полученных из СКУД) невозможно.
На вкладке «Каналы уведомлений» активируйте нужные каналы:
- SMS
- Telegram
- MAКС
- Push
- Mattermost
На вкладке «Типы уведомлений» выберите уведомления, которые должны быть выключены для данной роли.
После сохранения роль можно назначать профилям.
Предустановленные роли в системе
В PassOffice уже созданы следующие готовые роли для быстрого начала работы:
- Администрирование
- Дежурный режим
- Подача заявок
- Сервис интеграции
- Выдача пропусков
- Согласование
- Обслуживание терминала
- Реестр и картотека
- Администрирование терминала
Эти роли содержат наиболее часто используемые наборы прав и могут быть назначены операторам. При необходимости их можно донастраивать под конкретные бизнес-процессы.
Полная таблица прав оператора
| Право | Разделы доступа | Особые возможности |
|---|---|---|
| Подача заявок с поиском по базе/Подача заявок без поиска по базе | «Мои заявки» | Создание и отслеживание заявок
|
| Согласование | «Мои согласования» | Согласование заявок |
| Выдача пропусков | «Бюро пропусков» | Выдача пропусков |
| Реестр и картотека | «Картотека», «Справочники», «Учет пропусков», «Реестр», «Типовые отчеты» | Просмотр информации по посетителям, ведение черного списка, доступ к «Справочникам», просмотр отчетов в «Реестр», «Сводные отчеты» и «Типовые отчеты» |
| Дежурный режим | «Дежурный режим» | Доступ к разделу «Дежурный режим» |
| Администрирование | «Администрирование», «Конфигурирование», «Доступ», «Интеграции» | Настройка системы |
| Сервис интеграции | Доступ к Open API | |
| Администрирование терминала | Доступ ко всем разделам терминала | |
| Обслуживание терминала | Доступ к разделам «Текущий статус» и «Ошибки». |
В разделе также доступна возможность импорта ролей из JSON.
Как импортировать роль:
- Напротив нужной роли в столбце «Действия» нажмите на три точки ⋮.
- Выберите «Скопировать в буфер обмена».
- Отредактируйте скопированный JSON-файл в любом текстовом редакторе.
- Сохраните изменения.
- Загрузите отредактированный JSON-файл обратно в систему.
В разделе actions JSON-файла описываются конкретные права роли.
Пример:
{
"id": "019e2156-9152-7c4a-abfd-43fbb9b7b497",
"action": "READ_OBJECT",
"roleId": "019e2156-90d1-7b29-ac7d-f800f2b7f8a5",
"domain": "AccessGroup",
"condition": null
}
Расшифровка примера:
- "action": "READ_OBJECT" — операция чтение объекта.
- "domain": "AccessGroup" — объект, к которому применяется право — Группа доступа.
- "roleId" — указывает, к какой роли относится данное право.
Вывод: В данном примере оператор с указанной ролью имеет право только просматривать (читать) группы доступа. Создавать, редактировать или удалять группы доступа ему запрещено.
Таким образом можно быстро копировать, редактировать и импортировать роли.