דילוג לתוכן הראשי
Regulaxy

תפקידים ומי רשאי מה

שני התפקידים המובנים, מה מפעיל יכול ומה לא, ואיך מנהל מערכת בונה תפקיד נוסף מעל קטלוג ההרשאות.

לכל משתמש תפקיד, והתפקיד הוא מה שקובע אילו מסכים הוא רואה ומה מותר לו לעשות בהם. שני תפקידים נשלחים עם המערכת, ומעליהם מנהל מערכת יכול להגדיר עוד. התפקיד של המשתמש מוצג בכרטיס החשבון בתחתית תפריט הצד.

שני התפקידים המובנים

תפקידמה הוא מחזיק
מנהל מערכתהכול. גם הרשאות שיתווספו בגרסאות הבאות — הן נכללות אוטומטית, בלי שמישהו צריך לזכור להוסיף אותן
מפעילברירת המחדל. רואה, מייצא, מבצע ומדווח

שני התפקידים האלה מסומנים כתפקיד מובנה ואי אפשר לערוך או למחוק אותם. אפשר לשכפל אותם, וזו נקודת ההתחלה הנכונה לתפקיד מותאם.

מה מפעיל עושה

זהו המצב שנשלח עם המערכת. מנהל מערכת יכול לשנות אותו.

סוג פעולהמה נכלל
רואה ומסנןלוח השנה והאירועים, המשימות, מרשם השרתים, בסיסי הנתונים, הציוד, מרשם החולשות, קשרי המערכות, ההשפעה העסקית, ההמלצות, לוחות המחוונים, ההתראות ולוח הפעילויות
מייצאאת האירועים, השרתים, החולשות, בסיסי הנתונים, הציוד וההמלצות — לקובץ CSV או Excel
מבצע ומדווחקובע את סטטוס הביצוע של אירוע, ממלא את הצ׳קליסט אחריו, מסמן שרת כמטופל מול חולשה, ושולח את הודעת ההמלצה לבעל המערכת
עורך בתחומולוחות המחוונים שלו עצמו, ושדות המטא־דאטה של בסיס נתונים

ומה שאינו יכול: ליצור אירוע, לשנות את החלון שלו או לבטל אותו; לגעת בהגדרות; לנהל תפקידים; לקרוא את יומן השינויים.

תפקיד נוסף

מנהל מערכת יוצר תפקיד בשם, ובוחר התחל מ־ — ריק, או העתקה של ההרשאות המוצהרות של תפקיד קיים. אחרי היצירה עורכים את ההרשאות ומצרפים חברים.

  • תפקיד אחד יכול להיות מסומן ברירת מחדל: הוא מה שמקבל משתמש שלא שויך לשום תפקיד.
  • מחיקת תפקיד מעבירה את חבריו לתפקיד אחר באותה פעולה. אי אפשר למחוק תפקיד ולהשאיר משתמשים בלי יעד, והמסך מבקש להקליד את מספר החברים כדי לאשר.

איך קטלוג ההרשאות מסודר

ההרשאות מקובצות לפי אזור במערכת. בכל אזור יש רמת גישה אחת — ללא, צפייה, עריכה, ניהול — ורמה גבוהה כוללת בתוכה את מה שמתחתיה. לצדה יושבות פעולות עצמאיות: ייצוא, ביטול, אישור. פעולה שדורשת רמת מינימום אומרת זאת במפורש במסך, ולא נכשלת בשקט.

הרשאה באזור אחד לעולם אינה גוררת הרשאה באזור אחר. זה מה שמאפשר לתת למישהו עריכה במרשם המערכות בלי שיקבל, כדרך אגב, גישה לכרטיסי השרתים.

שני מעצורים שלא ניתן לעקוף

  • תמיד יש מי שמנהל הרשאות. פעולה שהייתה משאירה את המערכת בלי אף אחד שרשאי לנהל תפקידים נדחית.
  • אי אפשר לנעול את עצמך בחוץ. מנהל תפקידים אינו יכול להסיר מעצמו את המקור האחרון להרשאה הזאת.

הרשאות ואסימוני גישה

מפתחות ההרשאה הם גם ההיקפים שאסימון גישה יכול לשאת. אסימון מקבל את החיתוך בין ההיקפים שנבחרו לו לבין ההרשאות החיות של מי שהנפיק אותו — כשההרשאות שלו מצטמצמות, האסימון מצטמצם איתן. אסימון לעולם אינו מקבל את קיצור הדרך של מנהל המערכת, גם אם מנהל מערכת הנפיק אותו.

עודכן

העמוד הזה נמצא בקובץ content/docs/he/v1/overview/roles.mdx