Roluri și permisiuni
Ce acoperă această pagină
statycs are cinci roluri predefinite. Utilizatorul care creează organizația este Super administratorul acesteia (proprietarul); pe lângă rol, administratorii pot restricționa orice utilizator non-administrator la un subset de companii și — cu add-on-ul Departamente — la un subset de departamente. Această pagină este tabelul de adevăr pentru combinația rol + domeniu.
Pe scurt
Administratorul vede și editează totul. Editorul editează, dar nu administrează. Vizualizatorul citește. Invitatul vede doar Dashboard-ul publicat. Utilizatorii restricționați (companii / departamente) văd doar ceea ce le permite domeniul lor.
Cele cinci roluri
| Rol | Vede | Editează | Administrează | Loc |
|---|---|---|---|---|
| Super administrator | Tot ce este în organizație | Tot | Da — plus ștergerea organizației și reatribuirea proprietății | Da |
| Administrator | Tot ce este în organizație | Tot | Da (setări de organizație, utilizatori, facturare) | Da |
| Editor | Dashboard, Finanțe, Analiză, Planificare | Încărcări de date, mapări, situații financiare, analiză, planuri, factori | Nu | Da |
| Vizualizator | Dashboard, Finanțe, Analiză (doar citire); selecția planului în acele secțiuni | Nimic | Nu | Da |
| Invitat | Doar Dashboard-ul publicat | Nimic | Nu | Nu |
Utilizatorul care creează o organizație devine Super administratorul acesteia (proprietarul organizației). Super administratorul are toate permisiunile administratorului, plus posibilitatea de a șterge organizația și de a reatribui proprietatea. Orice alt rol este atribuit ulterior de un administrator.
Ce administrează administratorii
- Setări → Organizație — numele organizației, logo, valori implicite pentru companii noi.
- Setări → Utilizatori — invită, editează, elimină utilizatori; atribuie rol, domeniu de companii, domeniu de departamente.
- Setări → Facturare — abonament, ciclu, add-on-uri, plată, facturi.
- Date → Date organizaționale — Designul situațiilor financiare, matricea Departamente, cursuri FX.
- Activarea planurilor — promovează un plan ciornă la statutul de activ. Editorii pot lucra la ciorne; doar administratorii pot activa.
- Readucerea planului activ la ciornă — doar administratorii.
- Publicarea comentariului din Dashboard — Super administrator și Administrator; Editorii pot lucra la ciorne.
Domeniul de companii
Fiecare utilizator non-administrator are un chip de domeniu Companii în fila Utilizatori. Chipul arată:
- Toate companiile — acces complet la fiecare companie din organizație (implicit).
- Acme GmbH — o singură companie.
- N din M — mai multe companii din total.
Utilizatorii non-administratori trebuie să păstreze cel puțin o companie atribuită. Administratorii sunt blocați la Toate companiile, iar chipul afișează un glif 🔒.
Un utilizator restricționat vede doar companiile atribuite în selectorul de companie din bara de sus și în fiecare listă de companii din aplicație.
Domeniul de departamente (add-on-ul Departamente)
Cu add-on-ul Departamente activat, fiecare utilizator non-administrator primește un al doilea chip — Departamente — care îl restricționează la un subset de departamente ale organizației. Aceeași formă de chip: Toate / un singur nume / N din M. O selecție goală înseamnă acces complet. Administratorii sunt blocați.
Un utilizator cu un domeniu de departamente ne-gol este un utilizator restricționat la departamente. Interfața se schimbă pentru el:
- Bara laterală afișează doar Finanțe, Planificare și Setări.
- Setările sunt restricționate la fila Profil — fără Organizație, Utilizatori sau Facturare.
- Finanțe afișează doar P&L — filele Bilanț și Flux de numerar sunt ascunse.
- Pastila de domeniu Companie / departament este blocată la departamentele atribuite utilizatorului și se afișează cu o pictogramă de lacăt chihlimbariu. Utilizatorul nu poate extinde domeniul.
- Secțiunile Dashboard, Analiză și Date sunt ascunse în întregime.
Aceasta este cea mai profundă restricție din statycs; folosește-o pentru contribuitorii departamentali care trebuie doar să introducă propria lor felie.
Accesul pentru invitați
Invitații văd Dashboard-ul publicat al unei companii la care au fost invitați — și nimic altceva. Nu consumă niciodată un loc plătit, nu văd niciodată Finanțe / Analiză / Planificare / Date / Setări și nu pot lucra la ciorne de comentariu.
Invitații sunt utili pentru membrii consiliului, consultanți și cititorii externi care au nevoie de vederea curatoriată fără a expune datele subiacente.
Cum interacționează rolul + domeniul
Permisiunile sunt intersecția dintre rol și domeniu:
- Un Editor restricționat doar la Acme GmbH poate edita Acme — nu și celelalte companii.
- Un Vizualizator restricționat la două departamente vede doar P&L-ul acelor două departamente, doar pentru citire.
- Un Administrator este nerestricționat implicit; chipurile de pe rândurile de administrator sunt blocate.
Dacă un utilizator nu poate vedea ceva la care se aștepta, răspunsul este aproape întotdeauna: rolul îi permite, dar domeniul îl ascunde.
Legate
- Setări → Utilizatori — unde se atribuie rolurile și domeniile
- Prezentare generală a Setărilor — matrice scurtă de permisiuni
- Departamente — adaugă chipul de domeniu de departamente per utilizator
- Autentificare și configurare inițială — ce vede un utilizator invitat la prima autentificare