Roluri și permisiuni

Ce acoperă această pagină

statycs are cinci roluri predefinite. Utilizatorul care creează organizația este Super administratorul acesteia (proprietarul); pe lângă rol, administratorii pot restricționa orice utilizator non-administrator la un subset de companii și — cu add-on-ul Departamente — la un subset de departamente. Această pagină este tabelul de adevăr pentru combinația rol + domeniu.

Pe scurt

Administratorul vede și editează totul. Editorul editează, dar nu administrează. Vizualizatorul citește. Invitatul vede doar Dashboard-ul publicat. Utilizatorii restricționați (companii / departamente) văd doar ceea ce le permite domeniul lor.

Cele cinci roluri

RolVedeEditeazăAdministreazăLoc
Super administratorTot ce este în organizațieTotDa — plus ștergerea organizației și reatribuirea proprietățiiDa
AdministratorTot ce este în organizațieTotDa (setări de organizație, utilizatori, facturare)Da
EditorDashboard, Finanțe, Analiză, PlanificareÎncărcări de date, mapări, situații financiare, analiză, planuri, factoriNuDa
VizualizatorDashboard, Finanțe, Analiză (doar citire); selecția planului în acele secțiuniNimicNuDa
InvitatDoar Dashboard-ul publicatNimicNuNu

Utilizatorul care creează o organizație devine Super administratorul acesteia (proprietarul organizației). Super administratorul are toate permisiunile administratorului, plus posibilitatea de a șterge organizația și de a reatribui proprietatea. Orice alt rol este atribuit ulterior de un administrator.

Ce administrează administratorii

  • Setări → Organizație — numele organizației, logo, valori implicite pentru companii noi.
  • Setări → Utilizatori — invită, editează, elimină utilizatori; atribuie rol, domeniu de companii, domeniu de departamente.
  • Setări → Facturare — abonament, ciclu, add-on-uri, plată, facturi.
  • Date → Date organizaționale — Designul situațiilor financiare, matricea Departamente, cursuri FX.
  • Activarea planurilor — promovează un plan ciornă la statutul de activ. Editorii pot lucra la ciorne; doar administratorii pot activa.
  • Readucerea planului activ la ciornă — doar administratorii.
  • Publicarea comentariului din Dashboard — Super administrator și Administrator; Editorii pot lucra la ciorne.

Domeniul de companii

Fiecare utilizator non-administrator are un chip de domeniu Companii în fila Utilizatori. Chipul arată:

  • Toate companiile — acces complet la fiecare companie din organizație (implicit).
  • Acme GmbH — o singură companie.
  • N din M — mai multe companii din total.

Utilizatorii non-administratori trebuie să păstreze cel puțin o companie atribuită. Administratorii sunt blocați la Toate companiile, iar chipul afișează un glif 🔒.

Un utilizator restricționat vede doar companiile atribuite în selectorul de companie din bara de sus și în fiecare listă de companii din aplicație.

Domeniul de departamente (add-on-ul Departamente)

Cu add-on-ul Departamente activat, fiecare utilizator non-administrator primește un al doilea chip — Departamente — care îl restricționează la un subset de departamente ale organizației. Aceeași formă de chip: Toate / un singur nume / N din M. O selecție goală înseamnă acces complet. Administratorii sunt blocați.

Un utilizator cu un domeniu de departamente ne-gol este un utilizator restricționat la departamente. Interfața se schimbă pentru el:

  • Bara laterală afișează doar Finanțe, Planificare și Setări.
  • Setările sunt restricționate la fila Profil — fără Organizație, Utilizatori sau Facturare.
  • Finanțe afișează doar P&L — filele Bilanț și Flux de numerar sunt ascunse.
  • Pastila de domeniu Companie / departament este blocată la departamentele atribuite utilizatorului și se afișează cu o pictogramă de lacăt chihlimbariu. Utilizatorul nu poate extinde domeniul.
  • Secțiunile Dashboard, Analiză și Date sunt ascunse în întregime.

Aceasta este cea mai profundă restricție din statycs; folosește-o pentru contribuitorii departamentali care trebuie doar să introducă propria lor felie.

Accesul pentru invitați

Invitații văd Dashboard-ul publicat al unei companii la care au fost invitați — și nimic altceva. Nu consumă niciodată un loc plătit, nu văd niciodată Finanțe / Analiză / Planificare / Date / Setări și nu pot lucra la ciorne de comentariu.

Invitații sunt utili pentru membrii consiliului, consultanți și cititorii externi care au nevoie de vederea curatoriată fără a expune datele subiacente.

Cum interacționează rolul + domeniul

Permisiunile sunt intersecția dintre rol și domeniu:

  • Un Editor restricționat doar la Acme GmbH poate edita Acme — nu și celelalte companii.
  • Un Vizualizator restricționat la două departamente vede doar P&L-ul acelor două departamente, doar pentru citire.
  • Un Administrator este nerestricționat implicit; chipurile de pe rândurile de administrator sunt blocate.

Dacă un utilizator nu poate vedea ceva la care se aștepta, răspunsul este aproape întotdeauna: rolul îi permite, dar domeniul îl ascunde.

Legate