Перейти к основному содержимому

Роли операторов

Роли операторов позволяют гибко настраивать права доступа к различным объектам и функциям системы.

Как создать новую роль:

  1. Нажмите кнопку «Добавить».
  2. На вкладке «Основные» укажите название роли.
  3. Перейдите на вкладку «Основные разрешения» и настройте необходимые права доступа для каждого объекта. Для субъекта доступа доступен фильтр по категории (Посетители, Автомобили, Сотрудники и т.д.)

При желании можно ускорить настройку: нажмите «Применить предустановленный шаблон», выберите подходящую роль из выпадающего списка и нажмите «Сохранить». Права из выбранного шаблона будут автоматически отмечены, после чего их можно донастроить под свои требования.

Пример прав для объекта «Субъект доступа»:

  • Добавление объектов — позволяет создавать новые субъекты доступа в системе.
  • Редактирование объектов — позволяет редактировать данные любых субъектов доступа.
  • Редактирование собственных объектов — позволяет редактировать только те субъекты доступа, которые создал сам оператор.
  • Удаление объектов — позволяет удалять любые субъекты доступа.
  • Удаление собственных объектов — позволяет удалять только те субъекты доступа, которые создал сам оператор.
  • Чтение объектов — позволяет просматривать данные всех субъектов доступа.
  • Чтение собственных объектов — позволяет просматривать только те субъекты доступа, которые создал сам оператор.
  • Подсказки по объектам — при вводе данных будет появляться выпадающий список с уже существующими субъектами доступа для быстрого выбора.
  • Подсказки по объектам (только собсвенные) — при вводе данных будет появляться выпадающий список с субъектами доступа, которые создал сам оператор.
  • Построение отчёта — позволяет отображать субъекты доступа в отчете.
  • Построение отчёта (только собственные) — позволяет отображать в отчете только те субъекты доступа, которые создал сам оператор.
  • Печать — позволяет выводить данные объекта на печать, доступно для заявок и макетов карт.
  • Скачивание — позволяет выгружать данные объекта в файл, достуно для Актов об удалении персональных данных.
  • Отправка на почту — позволяет отправлять данные на указанный электронный адрес.

На вкладке «Дополнительные разрешения» в табличном виде представлены все доступные действия.

Для каждого действия указаны:

  • Действие — название операции.
  • Комментарий — описание, что именно позволяет данное разрешение, а также в данной таблице вы можете разрешить или запретить оператору выполнение каждого действия.

Действие «Изъятие» пропуска

Доступность и поведение действия «Изъятие» зависит от прав оператора и настройки «Не изымать импортированные»:

  1. Действие «Изъятие» недоступно Оператор не имеет права на изъятие пропусков. Иконка изъятия неактивна для всех пропусков.
  2. Действие «Изъятие» доступно, чек-бокс «Не изымать импортированные» выключен Оператор может изымать любые пропуска, включая импортированные из СКУД.
  3. Действие «Изъятие» доступно, чек-бокс «Не изымать импортированные» включён Оператор может изымать только неимпортированные пропуска. Изъятие импортированных пропусков (полученных из СКУД) невозможно.

На вкладке «Каналы уведомлений» активируйте нужные каналы:

  • SMS
  • Telegram
  • Email
  • MAКС
  • Push
  • Mattermost

На вкладке «Типы уведомлений» выберите уведомления, которые должны быть выключены для данной роли.

После сохранения роль можно назначать профилям.

Предустановленные роли в системе

В PassOffice уже созданы следующие готовые роли для быстрого начала работы:

  • Администрирование
  • Дежурный режим
  • Подача заявок
  • Сервис интеграции
  • Выдача пропусков
  • Согласование
  • Обслуживание терминала
  • Реестр и картотека
  • Администрирование терминала

Эти роли содержат наиболее часто используемые наборы прав и могут быть назначены операторам. При необходимости их можно донастраивать под конкретные бизнес-процессы.

Полная таблица прав оператора

ПравоРазделы доступаОсобые возможности
Подача заявок с поиском по базе/Подача заявок без поиска по базе«Мои заявки»

Создание и отслеживание заявок

  • Подача заявок с поиском по базе В поле «Посетители» доступен выпадающий список со всеми ранее созданными посетителями в системе.
  • Подача заявок без поиска по базе Поиск по существующим посетителям отключён. Все данные о посетителе вводятся вручную.
Согласование«Мои согласования»Согласование заявок
Выдача пропусков«Бюро пропусков»Выдача пропусков
Реестр и картотека«Картотека», «Справочники», «Учет пропусков», «Реестр», «Типовые отчеты»Просмотр информации по посетителям, ведение черного списка, доступ к «Справочникам», просмотр отчетов в «Реестр», «Сводные отчеты» и «Типовые отчеты»
Дежурный режим«Дежурный режим»Доступ к разделу «Дежурный режим»
Администрирование«Администрирование», «Конфигурирование», «Доступ», «Интеграции»Настройка системы
Сервис интеграцииДоступ к Open API
Администрирование терминалаДоступ ко всем разделам терминала
Обслуживание терминалаДоступ к разделам «Текущий статус» и «Ошибки».

В разделе также доступна возможность импорта ролей из JSON.

Как импортировать роль:

  1. Напротив нужной роли в столбце «Действия» нажмите на три точки ⋮.
  2. Выберите «Скопировать в буфер обмена».
  3. Отредактируйте скопированный JSON-файл в любом текстовом редакторе.
  4. Сохраните изменения.
  5. Загрузите отредактированный JSON-файл обратно в систему.

В разделе actions JSON-файла описываются конкретные права роли.

Пример:

{
"id": "019e2156-9152-7c4a-abfd-43fbb9b7b497",
"action": "READ_OBJECT",
"roleId": "019e2156-90d1-7b29-ac7d-f800f2b7f8a5",
"domain": "AccessGroup",
"condition": null
}

Расшифровка примера:

  • "action": "READ_OBJECT" — операция чтение объекта.
  • "domain": "AccessGroup" — объект, к которому применяется право — Группа доступа.
  • "roleId" — указывает, к какой роли относится данное право.

Вывод: В данном примере оператор с указанной ролью имеет право только просматривать (читать) группы доступа. Создавать, редактировать или удалять группы доступа ему запрещено.

Таким образом можно быстро копировать, редактировать и импортировать роли.