Beta verzia novej dokumentácie.

Riadenie prístupu k údajom a funkciám

Sprístupňovanie funkcionalít a údajov v systéme CDESK je založené na viacerých mechanizmoch, ktoré sa navzájom dopĺňajú. Ich cieľom je zabezpečiť, aby používatelia mali prístup len k tým častiam systému a údajom, ktoré sú pre nich relevantné, pričom zostáva zachovaná prehľadnosť prostredia. V nasledujúcej časti dokumentácie sú postupne priblížené tri základné mechanizmy,

  • Globálne nastavenia – východiskový bod sprístupňovania funkcionalít, každá funkcionalita systému musí byť najskôr zapnutá. Nastavenia sú centralizované v menu Globálne nastavenia.
  • Oprávnenia – určujú, ktoré časti systému a aké činnosti v nich sú jednotlivým používateľom dostupné, nastavujú sa v detaile používateľa.
  • Viditeľnosť údajov – zabezpečuje, že používateľ má prístup len k tým informáciám, ktoré sú pre jeho rolu alebo úlohu relevantné. Viditeľnosť je riadená viacerými mechanizmami s nastaveniami na rôznych miestach.


Na základe uvedeného prehľadu získate základné informácie o mechanizmoch prístupu k funkcionalitám a údajom. Tieto poznatky vám umožnia lepšie porozumieť štruktúre systému a logike jeho fungovania.

Globálne nastavenia pre sprístupnenie funkcií

Globálne nastavenia predstavujú základný mechanizmus, ktorý určuje, aké funkcionality systému CDESK budú používateľom dostupné. Kým oprávnenia rozhodujú o tom, kto má prístup ku konkrétnej funkcionalite, globálne nastavenia sú prvým filtrom – ak je niektorá funkcionalita vypnutá, v systéme sa nezobrazí nikomu, bez ohľadu na priradené oprávnenia. Tento mechanizmus zabezpečuje, že prostredie systému ostáva prehľadné a používateľom sa zobrazujú len tie funkcionality, ktoré sú v organizácii skutočne využívané.

Globálne nastavenia systému sú pre prehľadnosť rozdelené podľa jednotlivých modulov, sú dostupné v menu pod položkou Globálne nastavenia. Každej kategórií nastavení sa podrobne venujeme v jednotlivých častiach dokumentácie – podľa príslušného modulu.

Obrázok: Globálne nastavenia pre jednotlivé moduly

Správa oprávnení

V tejto časti dokumentácie vás prevedieme základným nastavením oprávnení a prístupových práv v systéme, ktoré sú kľúčové pre efektívne riadenie a prístup k záznamom. Prístup používateľov k záznamom závisí od kombinácie dvoch faktorov – priradených oprávnení a nastavení viditeľnosti. Oprávnenia určujú, aké akcie môže používateľ so záznamom vykonávať (napríklad vytvárať, editovať, mazať). Viditeľnosť zase definuje, ktoré objekty, napríklad požiadavky, kontakty, zákazky, sa mu v systéme zobrazia.

Pri prvotnej konfigurácií systému sa oprávnenia prideľujú automaticky podľa používateľskej skupiny, do ktorej je používateľ zaradený. Zákazník tak získa užší rozsah práv ako riešiteľ, operátor či administrátor. Toto prednastavenie oprávnení zabezpečuje, že každý používateľ má hneď od začiatku prístup len k tým funkciám a záznamom, ktoré zodpovedajú jeho roli v tíme.

Obrázok: Príklad oprávnení pre skupinu Operátor

Pridelené oprávnenia je možné ľubovoľne dopĺňať podľa vašich potrieb, odporúčame využívať skupiny s dedením oprávnení. Podrobnosti o rozsahu oprávnení pre jednotlivé moduly nájdete v samostatných častiach dokumentácie, napríklad Oprávnenia a prístupy k požiadavkám.

Východzie oprávnenia systémových používateľských skupín

Základná sada oprávnení je nastavená tak, aby mal každý používateľ, aj s bezplatnou licenciou, možnosť čítať záznamy v systéme. Používateľ tak môže prezerať akékoľvek objekty v CDESK, napríklad požiadavky, diskusie či iné súvisiace informácie.

Niektoré výkonné funkcie sú však určené pre spoplatnené licencie. Napríklad zákazník s bezplatnou licenciou nemá prístup k niektorým poliam – tento prístup je však možné dodatočne doplniť.

Ďalšia skupina obmedzení sa týka funkcií, ktoré sú priamo spojené so spoplatnením služieb – napríklad zápis plnenia, žiadosť o voľno, žiadosť o výpožičku alebo schvaľovacie funkcie pre zákaznícke konto. V spoplatnených riešiteľských licenciách sú tieto funkcionality zahrnuté automaticky, bez dodatočných poplatkov.

Prehľad základných oprávnení podľa používateľskej skupiny:

Úvodná sada oprávnení zameraná primárne na čítanie záznamov, v niektorých prípadoch je možné povoliť aj zápis

Minimalistická sada oprávnení zameraná na sprístupnenie jemu priradených záznamov a s nimi súvisiacich informácií

Prístup k vlastným aj cudzím záznamom s možnosťou vytvárania, editácie a mazania

Prístup ku všetkým záznamom a funkcionalitám, bez obmedzení.

Viditeľnosť údajov

Viditeľnosť údajov v CDESK určuje, ktoré záznamy používateľ uvidí. Nastavenie viditeľnosti je možné rôznymi spôsobmi,

  • Priradením k spoločnostiam
  • Priradením ku kategóriám alebo typom spoločností
  • Dedením nastavení zo skupiny používateľov alebo pridelenej role
  • Nastavením oprávnení pre viditeľnosť údajov
  • Cez podriadené objekty
Obrázok: Grafické znázornenie možností nastavenia viditeľnosti údajov v systéme CDESK

Diagram vyššie zobrazuje dostupné možnosti nastavenia viditeľnosti údajov, zoradené podľa odporúčaného postupu pri konfigurácií vášho prostredia. Pri nastavovaní viditeľnosti je vhodné začať priradením viditeľných spoločností. Ďalšie z uvedených možností zaraďujeme do skupiny tzv. špecifickejších mechanizmov nastavenia viditeľnosti údajov, ktorým sa podrobne venujeme v časti dokumentácie Oprávnenia a prístupy k požiadavkám.

Prístup k záznamom podľa viditeľnosti spoločností

Prístup k záznamom v systéme závisí nie len od priradených oprávnení, ale aj od nastavení viditeľnosti, ktorej venujte dostatočnú pozornosť. Dôležitá je viditeľnosť podľa spoločností – v prípade, že používateľ nemá viditeľnú spoločnosť, neuvidí skoro žiadne záznamy, nakoľko úplná väčšina záznamov v CDESK má väzbu na spoločnosť.

Obrázok: Grafické znázornenie sprístupnenia záznamov podľa viditeľnosti spoločností

V praxi to znamená, že hoci používateľ má prístup k záznamom určitého modulu (napr. Požiadavky), môže vidieť iba tie záznamy, ktoré spĺňajú všetky nastavené kritéria viditeľnosti. To zabezpečuje, že každý pracuje len s relevantnými záznamami a systém zostáva prehľadný a bezpečný.

Niektoré záznamy sú sprístupnené aj bez viditeľnosti spoločností. Napríklad pri požiadavkách sú to záznamy sprístupnené na základe polí Riešiteľ, Pomocný riešiteľ alebo Zodpovedná osoba. Viac informácií o tejto téme je dostupných v časti dokumentácie Oprávnenia a prístup k požiadavkám.

Ďalším príkladom záznamov sprístupnených bez väzby na spoločnosť sú napríklad príspevky na nástenke, oznamy, skladové karty, správy na spracovanie, nákupný zoznam, cenníky, žiadosti o voľno, články v znalostnej báze, zoznam používateľov, skupín a zastupovaní, čet príspevky vo WhatApp, telefonické hovory vo VoIP. Tieto záznamy sú prístupné pre všetkých používateľov, ktorý majú príslušné oprávnenie pre prístup k danému modulu.

Priradenie k spoločnosti manuálnym výberom konkrétnych spoločností

Ak chcete, aby mal používateľ prístup len k záznamom vybraných spoločností, môžete mu priradiť prístup práve k týmto spoločnostiam, a to s rôznou úrovňou privilégií. Dostupné sú nasledovné možnosti:

  • Priradený k spoločnosti – v prípade zapnutého stavu má používateľ prístup k záznamom danej spoločnosti a je voliteľný ako Riešiteľ, Pomocný riešiteľ a Zodpovedná osoba (aj pre zákaznícke kontá). Po zapnutí prepínača je automaticky zapnutý aj prepínač Viditeľná spoločnosť a Voliteľný riešiteľ (bez možnosti vypnutia).
  • Viditeľná spoločnosť – v prípade zapnutia iba tejto možnosti, používateľ má sprístupnené všetky záznamy vybranej spoločnosti, nie je ho však možné zvoliť ako riešiteľa.
  • Voliteľný riešiteľ – v prípade zapnutia tejto možnosti budú môcť ostatní riešitelia tohto používateľa zvoliť ako riešiteľa. Ak nie je okrem tejto možnosti povolená aj možnosť viditeľná spoločnosť, používateľ neuvidí požiadavku pokiaľ nie je jej riešiteľom.

Priradenie konta k spoločnosti je možné nastaviť v časti Používatelia a skupiny → Používatelia → detail záznamu konkrétneho používateľa → záložka Spoločnosti → sekcia Nastavenia pre vybrané spoločnosti, prípadne priamo v detaile spoločnosti na záložke Riešitelia.

Obrázok: Časť Nastavenia pre vybrané spoločnosti na záložke Spoločnosti v nastaveniach používateľa

Zoznam je rozdelený na dve časti,

  • Vybraté záznamy – zoznam spoločností, ku ktorým je dané konto priradené
  • Záznamy na výber – zoznam všetkých spoločností registrovaných v systéme CDESK

Pre priradenie spoločnosti ku kontu, kliknite do riadku s vybranou spoločnosťou. Po kliknutí sa spoločnosť presunie do časti Vybraté záznamy. Priradiť je možné viac ako jednu spoločnosť. Pre zrušenie priradenosti kliknite na ikonu v riadku požadovanej spoločnosti a spoločnosť sa presunie späť do časti Záznamy na výber.

Viditeľnosť spoločností podľa kategórií spoločností

V prípade, že je potrebné sprístupniť viacero spoločností naraz, pričom všetky spadajú do rovnakých kategórií, využite možnosti sprístupnenia spoločností podľa kategórií.

Toto nastavenie je dostupné v časti Používatelia a skupiny → Používatelia → detail záznamu konkrétneho používateľa → záložka Spoločnosti → sekcia Viditeľné spoločnosti podľa kategórie.

Obrázok: Sekcia Viditeľné spoločnosti podľa kategórie v detaile používateľa

V časti Viditeľné spoločnosti podľa kategórie sa nachádza zoznam všetkých kategórií spoločnosti. Vedľa každej kategórie sa nachádza zaškrtávacie políčko (checkbox). Kliknutím na túto ikonu sa kategória označí , čím sa používateľovi sprístupnia požiadavky všetkých spoločností, ktoré patria do danej kategórie. Označiť je možné viacero kategórií súčasne. Pre Zrušenie viditeľnosti podľa kategórie postačuje opätovne kliknúť na zaškrtávacie políčko vedľa kategórie , čím sa označenie zruší.

Viditeľnosť spoločností podľa typu spoločností

Okrem sprístupnenia podľa kategórie, rovnakým spôsobom je možné sprístupniť požiadavky podľa typov spoločností.

Sprístupnenie spoločnosti podľa typov je možné nastaviť v časti Používatelia a skupiny → Používatelia → detail záznamu konkrétneho používateľa → záložka Spoločnosti → sekcia Viditeľné spoločnosti podľa typu.

Obrázok: Sekcia Viditeľné spoločnosti podľa typu v detaile používateľa

V časti Viditeľné spoločnosti podľa typu sa nachádza zoznam všetkých typov spoločnosti. Vedľa každého typu sa nachádza zaškrtávacie políčko (checkbox). Kliknutím na túto ikonu sa typ označí , čím sa používateľovi sprístupnia požiadavky všetkých spoločností, ktoré majú vyplnený daný typ. Označiť je možné viacero typov súčasne. Pre Zrušenie viditeľnosti podľa typu postačuje opätovne kliknúť na zaškrtávacie políčko vedľa typu, čím sa označenie zruší.

Zdedenie viditeľnosti z používateľských skupín

Ak je používateľ súčasťou používateľskej skupiny, viditeľnosť spoločností môže zdediť. Rovnako ako pre konkrétneho používateľa, tak priradenosť k spoločnosti a aj viditeľnosť podľa kategórií a typov spoločností, je možné nastaviť pre skupinu. V takom prípade sa dané nastavenie automaticky aplikuje pre všetkých členov skupiny.

Obrázok: Nastavenie viditeľnosti spoločností podľa kategórie a typu pre skupinu Operátorov

Nastavenie viditeľnosti pre skupinu je možné v časti Používatelia a skupiny → Skupiny → detail záznamu konkrétnej skupiny → záložka Spoločnosti. Na záložke je možné nastaviť viditeľnosť spoločností podľa kategórie, podľa typu alebo viditeľnosť len pre vybrané spoločnosti. Spôsob nastavovanie je rovnaký ako pre konkrétneho používateľa a jednotlivé postupy sú popísané v dokumentácií vyššie. Prístup, ktorý bol získaný zdedením od skupiny, nesie príznak: „Zdedené zo skupiny: Názov skupiny“.

Obrázok: Prístup k spoločnosti zdedený zo skupiny

Viditeľnosť údajov podľa pridelenej role v CDESK objekte

Okrem nastavení viditeľnosti spoločností je záznam používateľovi sprístupnený aj vtedy, keď je v ňom uvedený v niektorom z polí, ktoré zakladajú prístup. Rozhoduje teda samotná rola používateľa na konkrétnom zázname – kto ho vytvoril, kto oň žiada a kto ho rieši.

Rozsah takto sprístupnených záznamov sa líši podľa typu konta:

  • Zákaznícke konto – sprístupnené sú vlastné záznamy a záznamy, v ktorých je konto uvedené vo vybraných poliach, napríklad Kto žiada alebo Pre koho žiada na požiadavke.
  • Riešiteľ a operátor – sprístupnené sú záznamy, v ktorých je konto uvedené vo vybraných poliach, napríklad Riešiteľ, Pomocný riešiteľ alebo Zodpovedná osoba na požiadavke.

Tento mechanizmus je dôležitý preto, že funguje aj bez viditeľnosti spoločnosti. Ak je používateľ na zázname uvedený ako riešiteľ alebo pomocný riešiteľ, záznam uvidí, aj keď spoločnosť, ku ktorej záznam patrí, preňho viditeľná nie je. Výnimkou je pole Zodpovedná osoba – používateľa doň možno vybrať len vtedy, keď má danú spoločnosť viditeľnú.

Podmienkou je, aby bol v poli uvedený priamo používateľ, nie skupina, ktorej je členom. Ak je v poli zvolená riešiteľská skupina, samotné členstvo v nej prístup k záznamu nezakladá.

Viditeľnosť údajov z podriadeného objektu

Existujú prípady, kedy CDESK sprístupní detail záznamu aj používateľovi, ktorý naň nemá priamy prístup a vo svojich zoznamoch ho nevidí. Stačí, že ho otvorí z iného záznamu, ktorý je naň naviazaný a ku ktorému prístup má.

Typickým prípadom je požiadavka otvorená z pracovného príkazu. Riešiteľ pracovného príkazu nemusí mať samotnú požiadavku viditeľnú, v zozname požiadaviek sa mu nezobrazí. Z detailu pracovného príkazu si však jej detail otvoriť vie, pretože potrebuje poznať kontext, v ktorom prácu vykonáva. Rovnako to funguje pri schvaľovaní a pri plnení, kde má k detailu požiadavky schvaľovateľ prístup zo schvaľovacieho záznamu a riešiteľ z naviazaného plnenia.

Odkaz na požiadavku nájdete v detaile daného záznamu vedľa poľa s názvom požiadavky, kde sa nachádza tlačidlo s ikonou reťaze a popisom Otvoriť položku ( ). Zobrazuje sa len vtedy, keď je záznam skutočne naviazaný na požiadavku.

Podmienkou je prístup k samotnému podriadenému objektu. Sprístupnenie sa neodvodzuje od požiadavky, ale od záznamu, z ktorého ju otvárate. Ak používateľ prístup k pracovnému príkazu stratí, stratí aj túto cestu k požiadavke.

Sprístupnenie sa vzťahuje na celý detail požiadavky vrátane jej diskusie, nielen na základné údaje. Je však obmedzené na ten jeden konkrétny záznam a platí len počas jeho otvorenia z naviazaného objektu. Nerozširuje rozsah, s ktorým používateľ pracuje – požiadavka sa mu neobjaví v zozname požiadaviek a nevstúpi do filtrov ani do exportov.

Pri nastavovaní prístupov je preto potrebné počítať s tým, že obmedzenie viditeľnosti v zozname požiadaviek samo osebe nezaručí, že sa používateľ k detailu požiadavky nedostane. Ak má byť požiadavka pred konkrétnou osobou skutočne skrytá, treba riadiť aj to, či je táto osoba riešiteľom pracovného príkazu alebo plnenia na danej požiadavke, prípadne jej schvaľovateľom.

Sprístupnenie vlastných záznamov

Prístup k vlastným záznamom má každý používateľ s prístupom k danému modulu a zapnutým oprávnením pre Záznamy. Tento prístup sa aplikuje v oprávneniach (v časti Používatelia a skupiny → Používatelia → detail záznamu konkrétneho používateľa → záložka Oprávnenia). Pre prístup k vlastným záznamom je potrebné pre oprávnenie Záznamy zapnúť minimálne oprávnenie na viditeľnosť, ktoré je značené ikonou .

Obrázok: Nastavenie oprávnení tak, aby používateľ videl iba vlastné záznamy

Používateľ, ktorý má pre oprávnenie Záznamy zapnuté iba oprávnenie prístup / čítať , nebude môcť vykonávať žiadne zmeny v požiadavkách, záznamy sú pre neho dostupné len na čítanie. Pre sprístupnenie zmien je potrebné okrem oprávnenia prístup / čítať zapnúť aj oprávnenie pre editáciu položiek . V prípade, že sa vyžaduje aj možnosť mazať záznamy, okrem oprávnení na prístup a editáciu, je potrebné zapnúť aj oprávnenie na mazanie záznamov .

Sprístupnenie cudzích záznamov vo vybraných moduloch

Oprávnenie pre Prístup k cudzím umožňuje používateľovi vidieť aj záznamy, ktoré neboli vytvorené priamo ním. Toto oprávnenie je dostupné len pre niektoré moduly, medzi ktoré patria:

  • Projekty
  • Zákazky
  • Požiadavky
  • Plnenia
  • Úlohy
  • Položky konfiguračnej databázy (CMDB)
  • Schvaľovanie
  • Žiadosti o voľno

Toto sprístupnenie však nemusí byť vždy vyhovujúce, a preto systém umožňuje obmedziť zobrazenie záznamov na rôznych úrovniach – napríklad podľa oblasti služby alebo podľa kategórie požiadavky. Bližšie informácie o tomto obmedzení záznamov požiadaviek je dostupných v časti dokumentácie Oprávnenia a prístupy k požiadavkám.

Pri zapnutí oprávnenia Prístup k cudzím sa používateľovi sprístupnia všetky požiadavky spoločností, ku ktorým má daný používateľ prístup.

Obrázok: Oprávnenie na prístup k cudzím záznamom

Používateľ, ktorý má pre oprávnenie Prístup k cudzím zapnuté iba oprávnenie prístup / čítať , nebude môcť vykonávať žiadne zmeny v cudzích požiadavkách, záznamy sú pre neho dostupné len na čítanie. Pre sprístupnenie zmien je potrebné okrem oprávnenia prístup / čítať potrebné ešte zapnúť oprávnenie pre editáciu položiek . V prípade, že je potrebné aj mazať cudzie požiadavky, okrem oprávnení na prístup a editáciu, je potrebné zapnúť aj oprávnenie na mazanie záznamov . Pokiaľ je zapnuté oprávnenie na editáciu / mazanie iba v časti Prístup k cudzím a pre iné požiadavky tieto oprávnenia zapnuté nie sú, používateľ bude môcť editovať / mazať jedine požiadavky, ktoré sú priradené na jemu viditeľné spoločnosti.

Sprístupnenie riešiteľov vo výberových poliach

Táto časť sa venuje nastaveniam, ktoré určujú obsah výberových polí riešiteľa. Nerozhodujú o tom, ktoré záznamy má daný používateľ sprístupnené, ale o tom, či ho ostatní môžu pri zadávaní záznamov zvoliť ako riešiteľa. Nastavenie sa preto vykonáva u používateľa, ktorý sa má vo výberovom poli ponúkať, jeho účinok sa však prejaví u ostatných používateľov, ktorí riešiteľa vyberajú.

Pri výbere riešiteľa na zázname sa neponúkajú všetci riešitelia prostredia. Ponuka je zúžená na tých, ktorí sú k spoločnosti daného záznamu naviazaní – buď majú spoločnosť priamo priradenú ako riešitelia, alebo sú pre ňu určení prostredníctvom kategórie alebo typu spoločnosti. Vďaka tomu sa v ponuke nezobrazujú riešitelia, ktorí nemajú danú spoločnosť priradenú, a výber zostáva prehľadný aj v prostrediach s veľkým počtom kont.

Nastavenie je k dispozícii v dvoch podobách – podľa kategórie spoločnosti a podľa jej typu. Obidve fungujú rovnako, líšia sa len tým, podľa ktorého členenia spoločností sa riešiteľ ponúka. Rovnaké nastavenie existuje aj na úrovni používateľskej skupiny, kde sa ako voliteľná ponúka celá riešiteľská skupina.

Voliteľný riešiteľ pre iných riešiteľov podľa kategórie

Pre používateľov typu riešiteľ a operátor sú v sekcií Voliteľný riešiteľ pre iných riešiteľov podľa kategórie spoločnosti dostupné nastavenia, ktorými sprístupnite daného používateľa na výber pre iných riešiteľov v záznamoch, ktoré sú evidované na spoločnosti zvolenej kategórie.

Obrázok: Sekcia Voliteľný riešiteľ pre iných riešiteľov podľa kategórie spoločnosti v detaile používateľa

Podobne ako v predchádzajúcej sekcií, v tejto časti sa nachádza zoznam všetkých kategórií spoločností. Vedľa každej kategórie sa nachádza zaškrtávacie políčko (checkbox). Kliknutím na túto ikonu sa kategória označí , čím ostatní riešitelia môžu zvoliť daného používateľa ako riešiteľa pre spoločnosti danej kategórie. Označiť je možné viacero kategórií súčasne. Pre Zrušenie postačuje opätovne kliknúť na zaškrtávacie políčko vedľa kategórie , čím sa označenie zruší.

Voliteľný riešiteľ pre iných riešiteľov podľa typu spoločnosti

Pre používateľov typu riešiteľ a operátor sú v sekcií Voliteľný riešiteľ pre iných riešiteľov podľa typu spoločnosti dostupné nastavenia, ktorými sprístupnite daného používateľa na výber pre iných riešiteľov v záznamoch, ktoré sú evidované na spoločnosti zvoleného typu.

Obrázok: Sekcia Voliteľný riešiteľ pre iných riešiteľov podľa typu spoločnosti v detaile používateľa

Podobne ako v predchádzajúcej sekcií, v tejto časti sa nachádza zoznam všetkých typov spoločnosti. Vedľa každého typu sa nachádza zaškrtávacie políčko (checkbox). Kliknutím na túto ikonu sa typ označí , čím ostatní riešitelia môžu zvoliť daného používateľa ako riešiteľa pre spoločnosti daného typu. Označiť je možné viacero typov súčasne. Pre Zrušenie postačuje opätovne kliknúť na zaškrtávacie políčko vedľa typu, čím sa označenie zruší.

Sprístupnenie záznamov podriadených používateľov vo vybraných moduloch

Mnohé moduly majú ďalšie špecifiká, ktorými je možné ovplyvniť viditeľnosť záznamov. Medzi tieto možností patrí sprístupnenie záznamov podriadených používateľov. Toto oprávnenie je dostupné len pre niektoré moduly, medzi ktoré patria:

  • Požiadavky
  • Plnenia
  • Položky konfiguračnej databázy (CMDB)
  • Schvaľovanie
  • Žiadosti o voľno

Používateľ, ktorý má pre oprávnenie Prístup k záznamom podriadených zapnutú možnosť prístup / čítať vidí všetky záznamy kde sú jeho podriadení, a aj ich podriadení, vyplnení v aspoň jednom z nasledujúcich polí:

  • Vytvoril
  • Kto žiada
  • Pre koho žiada
  • Riešiteľ
  • Zodpovedná osoba
  • Pomocný riešiteľ

Toto sprístupnenie vychádza z hierarchie používateľov, teda z určenia, kto je komu nadriadený a kto podriadený. Rozsah sprístupnených záznamov sa preto odvíja od toho, ako je hierarchia v prostredí nastavená. Ak nadriadenosť určená nie je, oprávnenie nemá čo sprístupniť. V týchto poliach musí byť nastavený priamo používateľ, nie jeho skupina. V prípade, že je v niektorom z vyššie uvedených polí zvolená skupina, nadriadený používateľ záznam neuvidí.

Nadriadených a podriadených je možné určiť dvoma spôsobmi. Prvým je automatické prebranie zo synchronizácie z AD/LDAP alebo Microsoft Entra ID (v nastaveniach konektora v CDESK sa zadá atribút, v ktorom je nadriadený v adresári uvedený, napríklad manager). Druhým je manuálne zadanie v časti Používatelia a skupiny → Používatelia → detail záznamu konkrétneho používateľa → záložka Nadriadení a podriadení.

Obrázok: Oprávnenie na prístup k záznamom podriadených

Používateľ, ktorý má pre oprávnenie Prístup k záznamom podriadených zapnuté iba oprávnenie prístup / čítať , nebude môcť vykonávať žiadne zmeny v požiadavkách podriadených, záznamy sú pre neho dostupné len na čítanie. Pre sprístupnenie zmien je potrebné okrem oprávnenia prístup / čítať ešte zapnúť oprávnenie pre editáciu položiek . V prípade, že sa vyžaduje aj možnosť mazať požiadavky podriadených, okrem oprávnení na prístup a editáciu, je potrebné zapnúť aj oprávnenie na mazanie záznamov . Pokiaľ je zapnuté oprávnenie na editáciu / mazanie iba v časti Prístup k záznamom podriadených a pre iné požiadavky tieto oprávnenia zapnuté nie sú, používateľ bude môcť editovať / mazať iba požiadavky svojich podriadených.

Sprístupnenie záznamov podľa zákaziek a projektových zákaziek

Záznamy je možné sprístupniť aj podľa toho, ku ktorej zákazke alebo projektovej zákazke sú priradené. Prístup sa v tomto prípade neodvodzuje od roly používateľa v samotnom zázname, ale od jeho prístupu k zákazke. Používateľ tak vidí záznamy, ktoré patria k zákazkám, s ktorými pracuje, aj keď v nich sám nevystupuje ako riešiteľ ani v inej roli.

Tento princíp sa uplatní tam, kde je zákazka alebo projekt prirodzeným rámcom práce. Pracovník back office alebo fakturácie sa nepodieľa na riešení jednotlivých záznamov, potrebuje však vidieť všetko, čo pod danú zákazku spadá. Rovnako člen projektového tímu potrebuje prehľad o záznamoch projektovej zákazky, na ktorej pracuje.

Sprístupnenie podľa zákazky

Ak má používateľ prístup k zákazke, sprístupnia sa mu aj záznamy, ktoré sú na ňu naviazané. Slúži na to oprávnenie Sprístupnenie záznamov z viditeľných zákaziek, ktoré je dostupné pri požiadavkách a plneniach. Po jeho povolení sa používateľovi sprístupnia všetky požiadavky a plnenia priradené zákazkám, ktoré má viditeľné. Žiadna osobitná rola v zázname nie je potrebná, postačuje prístup k samotnej zákazke. Ostatné moduly toto oprávnenie nemajú. Pracovné príkazy sa však sprístupnia nepriamo, pretože sa viažu na požiadavku – ak je takto sprístupnená požiadavka, sprístupní sa aj pracovný príkaz, ktorý pod ňu patrí.

Rozsah je preto daný tým, ktoré zákazky používateľ vidí. Ak nemá oprávnenie Prístup k cudzím v module Zákazky, vidí len zákazky, v ktorých je uvedený ako zodpovedná osoba, ktoré sám vytvoril, alebo ktoré sú sprístupnené niektorej z jeho používateľských skupín. Zohľadňujú sa pritom aj aktívne zastupovania. Vo všetkých prípadoch platí, že zákazka musí patriť spoločnosti, ktorú má konto viditeľnú.

Oprávnenie sa nastavuje v časti Používatelia a skupiny → Používatelia → detail záznamu konkrétneho používateľa → záložka Oprávnenia, v module Požiadavky, resp. Plnenia. Rovnako je ho možné nastaviť na úrovni používateľskej skupiny.

Poznámka: Predvolené nastavenie sa medzi modulmi líši. Pri požiadavkách je oprávnenie povolené všetkým systémovým skupinám, pri plneniach len administrátorovi a operátorovi.

Sprístupnenie podľa projektovej zákazky

Pri projektových zákazkách sa prístup neriadi samostatným oprávnením, ale rolou používateľa v projektovej zákazke. Rozlišovať treba dve veci – prístup k samotnej projektovej zákazke a prístup k záznamom, ktoré pod ňu patria.

  • Prístup k projektovej zákazke – rozlišujú sa tri roly – projektový manažér, člen projektového tímu a sledujúci. Ak používateľ nemá oprávnenie Prístup k cudzím pre projektové zákazky, sú preň prístupné len tie, v ktorých v niektorej z týchto rolí vystupuje. Rozsah možností sa medzi rolami líši – člen projektového tímu aj sledujúci majú projektovú zákazku sprístupnenú len na čítanie a nemôžu v nej nič upraviť ani pridávať nové záznamy.
  • Prístup k záznamom pod projektovou zákazkou – prístup k projektovej zákazke ešte neznamená prístup k požiadavkám a úlohám, ktoré pod ňu patria. Tie sa sprístupnia len dvom z uvedených rolí – členovi projektového tímu a projektovému manažérovi. Sledujúci vidí samotnú projektovú zákazku, k záznamom pod ňou mu však táto rola prístup priamo nezakladá.

Roly sa dedia z projektu na jeho projektové zákazky. Ak je používateľ uvedený priamo na projektovej zákazke, sprístupnia sa mu záznamy tejto zákazky. Ak je uvedený na nadradenom projekte, sprístupnia sa mu záznamy všetkých projektových zákaziek daného projektu.

Rola sa dedí smerom nadol celou hierarchiou – na požiadavky a úlohy pod projektovou zákazkou, na úlohy pod požiadavkami aj na úlohy pod úlohami. Odobratím používateľa z projektového tímu sa mu prístup k celej tejto hierarchii stratí. Členom tímu môže byť aj celá používateľská skupina, vtedy sa prístup vzťahuje na všetkých jej členov.

Takto sprístupnené záznamy môže používateľ zobraziť a upravovať, mazať ich však nemôže. Podmienkou je, že má oprávnenie na viditeľnosť a editáciu požiadaviek, resp. úloh. Ak ho nemá, záznamy neuvidí ani ako člen projektového tímu.

Poznámka: Prístup k projektovým zákazkám je riadený rolami v samotnej projektovej zákazke, nie osobitným oprávnením. Oprávnenie Sprístupnenie záznamov z viditeľných zákaziek sa preto vzťahuje výhradne na zákazky.

Viditeľnosť údajov pre zastupujúceho používateľa

Ak je pre používateľa nastavené zastupovanie, zastupujúci používateľ získa počas jeho neprítomnosti prístup k jeho záznamom. Rozsah sprístupnených záznamov zodpovedá tomu, čo vidí zastupovaný používateľ, takže agenda počas jeho neprítomnosti nezostane bez riešenia.

Zastupujúci teda okrem vlastných záznamov, ktoré mu vyplývajú z jeho roly a oprávnení, vidí aj záznamy používateľov, ktorých aktívne zastupuje. Prístup k záznamom zastupovaného je viazaný na obdobie platnosti zastupovania, takže mimo tohto obdobia zastupujúci tieto záznamy nevidí. Pri zákazníckych kontách platí navyše podmienka, že obe kontá musia mať rovnaké viditeľné spoločnosti – inak sa záznamy zastupovaného nesprístupnia.

Zastupovanie sa nastavuje v časti Používatelia a skupiny → Používatelia → detail záznamu konkrétneho používateľa → záložka Zastupovanie. Podrobnosti k nastaveniu zastupovania sa dočítate v dokumentácii pre používateľa v časti Záložky nastavenia používateľa.

Manuálne povolenie prístupu k záznamom

V praxi môže nastať situácia, kedy nie sú na základe oprávnení sprístupnené určité záznamy, avšak je žiadúce, aby používateľ aj napriek tomu mal prístup ku niektorým z týchto záznamov. V takom prípade je možné povoliť prístup pre konkrétne záznamy. Táto možnosť je dostupná pre vybrané moduly medzi ktoré patria,

  • Spoločnosti
  • Požiadavky
  • Pracovné príkazy
  • Sklady
  • Kalendár
  • Ponuky
  • Zmluvy
  • Cenníky
  • Konfiguračná databáza (Zoznam položiek (CI), Zoznam hlavných skupín, Zoznam typov, Používateľom definované polia, Vlastné číselníky)
  • Používatelia a skupiny
  • CM mobilná aplikácia – Počítače
  • Rezervačný systém (Rezervačné skupiny, Rezervačné objekty)
  • Znalostná báza (Priestor)

Pre povolenie prístupu ku konkrétnym záznamom kliknite na ikonu , ktorá sa nachádza v riadku oprávnenia Záznamy (v časti Používatelia a skupiny → Používatelia → detail záznamu konkrétneho používateľa → záložka Oprávnenia).

Obrázok: Ikona, pre výber konkrétnych záznamov

Po kliknutí sa zobrazí modálne okno s výpisom záznamov. Na vyhľadávanie konkrétnych záznamov slúži vyhľadávacie pole umiestnené nad zoznamom. V riadku každého záznamu sa nachádzajú ikony pre oprávnenie vidieť záznam , oprávnenie pre editovanie záznamu a oprávnenie pre mazanie záznamu . Kliknutím na niektorú z týchto ikon v riadku konkrétneho záznamu sa zmení oprávnenie iba pre daný záznam. Takýmto spôsobom je možné iba nastavovať oprávnenia k už prístupným záznamom. Nie je možné sprístupniť záznamy, ktoré by nespadali do oprávnení daného používateľa. Napríklad ak používateľ má prístup iba k vlastným požiadavkám, nie je možné mu sprístupniť cudziu požiadavku.

Obrázok: Zmena oprávnenia pre konkrétnu požiadavku