Role użytkowników
W tym artykule opisano tworzenie, zarządzanie rolami użytkowników, uprawnieniami modułów i uprawnieniami administracyjnymi w ESM.
Tworzenie i zarządzanie rolami użytkowników
Uprawnienia roli użytkownika dotyczące modułów ESM i widoków administracyjnych ESM dzielą się na trzy główne kategorie:
- Uprawnienia modułu
- Uprawnienia administracyjne
- Uprawnienia karty danych
W ramach każdej kategorii uprawnienia są dodatkowo kategoryzowane, jako indywidualne prawa dostępu do różnych elementów programu i wykonywania różnych działań. Na przykład uprawnienia do korzystania z ESM CMDB, Pro Efecte IT, Efecte Visual Workflow, Efecte Contract i Efecte HR należą do uprawnień modułów, a uprawnienia do szablonów, atrybutów i folderów należą do uprawnień kart danych.
Można dodatkowo ograniczyć uprawnienia karty danych, przyznając uprawnienia do tworzenia, odczytu, aktualizacji i usuwania.

Możesz kopiować uprawnienia do folderów, szablonów i atrybutów z istniejącej roli użytkownika do definicji innej roli użytkownika za pomocą opcji Uprawnienia karty danych -> Kopiuj uprawnienia z roli u dołu widoku. Możesz również przyznawać uprawnienia do kart danych pojedynczo z widoku Właściwości szablonu dla każdego odpowiedniego szablonu. Z widoku Właściwości folderu możesz również przyznawać roli użytkownika uprawnienia dostępu do odpowiednich folderów pojedynczo.
Podczas tworzenia roli użytkownika, po wybraniu folderu i kliknięciu przycisku „Nowa rola” pojawi się widok „Nowa rola”. Aby zmodyfikować uprawnienia roli użytkownika, wybierz rolę i kliknij „Edytuj rolę”.
Uprawnienia modułu
Tworząc nową rolę, przyznajesz jej uprawnienia dostępu do modułów ESM (tj. produktów).
W zależności od licencji produktu posiadanych przez system ESM możesz swobodnie wybrać moduły, do których chcesz przyznać uprawnienia dostępu danej roli:
- CMBD : Dostęp do bazy danych Efecte CMDB.
- Kontrakt : Dostęp do skutecznego kontraktu.
- Pro IT : Dostęp do Pro Efecte IT.
- HR Service Management : dostęp do Efecte HR.
- Organizacja : Dostęp do organizacji; Uprawnienia do edycji kart danych w folderach widoku Organizacja.
- Aby zobaczyć karty danych przechowywane w folderach organizacji, musisz przyznać uprawnienia użytkownika do folderów, szablonów i atrybutów szablonów.
- IGA : Dostęp do IGA .
- Wspólne : Dostęp do wspólnych procesów informatycznych.
- Efecte Delivery Management : Dostęp do Efecte Delivery Management.
- Efecte Chat : Dostęp do Efecte Chat.
- Sygnalista : Dostęp do funkcjonalności Efecte Whistleblower.
- Efecte Project Management : Dostęp do Efecte Project Management .
- Zarządzanie ryzykiem : dostęp do efektywnego zarządzania ryzykiem.
- Zarządzanie usługami finansowymi : dostęp do zarządzania usługami finansowymi firmy Efecte.
- Zarządzanie obiektami: dostęp do modułu zarządzania obiektami firmy Efecte.
Wymieniono także następujące funkcjonalności podlegające licencjonowaniu:
- Wizualny przepływ pracy : dostęp do Efecte Visual Workflow.
- Efecte Web API : Dostęp do Efecte Web API .
- Integracja SCCM : Dostęp do integracji SCCM firmy Efecte.
- Efecte External API : Dostęp do zewnętrznego API Efecte.
Aby zobaczyć karty danych przechowywane w folderach modułu, należy nadać roli użytkownika uprawnienia do folderów, do których użytkownicy z tą rolą potrzebują dostępu. Ponadto, aby zobaczyć zawartość folderów, użytkownicy muszą mieć co najmniej uprawnienia do odczytu szablonów przechowywanych w folderach. W przypadku braku tych uprawnień użytkownicy nie widzą ani folderu, ani szablonów. Ponadto, jeśli rola użytkownika nie ma uprawnień dostępu do folderu, użytkownicy z tą rolą nie będą mogli uzyskać dostępu do kart danych przechowywanych w folderze.
Uprawnienia administracyjne
Tworząc nową rolę, określasz jej uprawnienia do wykonywania działań administracyjnych.
W zależności od widoków administracyjnych udostępnianych przez system ESM możesz nadać roli następujące uprawnienia administracyjne:
- Edycja użytkowników – uprawnienie do edycji użytkowników i ról użytkowników ESM. Aby przeglądać karty danych przechowywane w folderach „Użytkownicy”, należy nadać użytkownikowi uprawnienia do folderów, szablonów i atrybutów szablonów.
- Edycja wartości statycznych – uprawnienie umożliwiające edycję wartości statycznych atrybutu, którego typ danych jest statyczny.
- Edycja szablonów – uprawnienie do edycji wszystkich szablonów w systemie ESM. Uprawnienie to obejmuje również modyfikację klas i atrybutów szablonów. Nawet jeśli rola użytkownika z tym uprawnieniem umożliwia edycję i wyświetlanie wszystkich szablonów w systemie ESM, może ona nie wyświetlać wszystkich kart danych.
- Aby uniknąć niezamierzonej utraty danych, zawsze starannie planuj edycję szablonu, który jest już w użyciu. Na przykład, usunięcie atrybutu nie powoduje usunięcia tylko tego atrybutu, ale również jego wartości z istniejących kart danych. Ponieważ uprawnienia do edycji szablonów są dość szerokie, zawsze udzielaj ich z rozwagą.
- Edycja folderów – uprawnienie do edycji folderów obejmuje prawa do modyfikacji folderów oraz uprawnienia roli użytkownika w różnych modułach ESM oraz w folderach widoku klienta. Uprawnienia dla każdego folderu ograniczają uprawnienia. Innymi słowy, rola może edytować foldery, do których wyświetlania ma uprawnienia.
- Użytkownik z uprawnieniami do edycji folderów może tworzyć nowe foldery w widocznych folderach, a także modyfikować i usuwać foldery widoczne dla tego użytkownika.
- Importuj karty danych – uprawnienie do importowania kart danych w formacie XML do ESM. Zezwolenie na import kart danych aktywuje kartę Import w interfejsie administracyjnym dla danej roli użytkownika. Więcej informacji na temat funkcji importu można znaleźć w rozdziale 13.
Domyślnie nowa rola nie ma uprawnień, np. do dostępu do modułów ani do wykonywania czynności administracyjnych. Podczas tworzenia roli należy ręcznie wybrać uprawnienia, które ma ona otrzymać. Aby zmodyfikować uprawnienia roli po jej utworzeniu, należy wybrać rolę w panelu drzewa folderów i kliknąć „Edytuj rolę” w menu.
Możesz również skopiować uprawnienia z istniejącej roli do nowej roli, korzystając z menu rozwijanego „Kopiuj uprawnienia z roli”. Kopiowanie uprawnień karty danych z innej roli powoduje również skopiowanie uprawnień roli źródłowej do szablonów, atrybutów i folderów. Dzięki temu nie musisz nadawać nowej roli uprawnień oddzielnie dla każdego szablonu, atrybutu i folderu. Ta funkcjonalność jest przydatna, gdy musisz utworzyć nową rolę, która różni się tylko nieznacznie od istniejącej.
Ustawienia wyszukiwania i interfejsu użytkownika
Efecte Service Management zapewnia interfejs użytkownika, w którym dostęp do kart danych jest możliwy za pomocą wyszukiwania, widoków i/lub folderów. Interfejs użytkownika można uprościć dla użytkowników z ograniczonym dostępem i/lub zadaniami w systemie. Administrator może zdefiniować, które funkcjonalności są dostępne dla użytkownika, korzystając z ustawień wyszukiwania i interfejsu użytkownika.
- Dane w tle – po wybraniu opcji Dane w tle użytkownicy mogą uzyskiwać dostęp do kart danych za pośrednictwem folderów, w których je zapisano. Dostępne są tylko te foldery, do których użytkownik ma uprawnienia.
- Ograniczenia wyszukiwania – Dostępnych jest kilka funkcji wyszukiwania kart danych. Domyślnie użytkownicy mogą korzystać ze wszystkich. Opcje ograniczeń wyszukiwania to:
- Brak ograniczeń — użytkownicy mogą korzystać ze wszystkich funkcji wyszukiwania podczas przeszukiwania kart danych.
- Wyszukiwanie globalne wyłączone — użytkownicy nie mają dostępu do wyszukiwania globalnego.
- Wyszukiwanie globalne i Warunki podstawowe są wyłączone — użytkownicy nie mają dostępnego wyszukiwania globalnego ani Warunków podstawowych.
- Wyszukiwanie globalne, warunki podstawowe i zaawansowane wyłączone — użytkownicy nie mają dostępu do wyszukiwania globalnego ani warunków podstawowych i zaawansowanych.
Jeśli użytkownik ma więcej niż jedną rolę, stosowana jest najmniej restrykcyjna. Na przykład, jeśli celem jest uniemożliwienie użytkownikowi uruchamiania wyszukiwań globalnych, wszystkie jego role muszą mieć ograniczenie „Wyszukiwanie globalne wyłączone”.
Planowanie uprawnień
Warto dokładnie zaplanować uprawnienia dla każdej roli użytkownika. Staranne zaplanowanie polityki uprawnień na etapie wdrażania systemu może zaoszczędzić wiele pracy w przyszłości. Do zaplanowania uprawnień dla różnych ról można zastosować następujące podejście:
- Za pomocą uprawnień roli można określić różne uprawnienia wyświetlania dla różnych obiektów ESM — przyznając roli uprawnienia do korzystania z szablonów, wartości statycznych, użytkowników itd.
- Zaleca się utworzenie ról w pierwszej kolejności, ponieważ później będą one wymagały większej liczby modyfikacji w istniejących uprawnieniach folderów i szablonów.
- Możesz ograniczyć uprawnienia różnych ról do przeglądania określonych kart danych za pomocą uprawnień do folderów . Uprawnienia do folderów ograniczają korzystanie z kart danych na podstawie struktury folderów.
- Uprawnienia do dostępu i modyfikacji szablonów i atrybutów to najdokładniejsze i najbardziej szczegółowe ograniczenie korzystania z kart danych i szablonów. Dzięki tym uprawnieniom prawa użytkowników do określonych typów szablonów lub atrybutów mogą być ograniczone niezależnie od lokalizacji karty danych.
Po utworzeniu nowej roli nie ma ona żadnych uprawnień do istniejących szablonów ani folderów. W takich sytuacjach zaleca się znalezienie istniejącej roli o podobnych uprawnieniach i skopiowanie jej uprawnień do nowej roli. Po skopiowaniu uprawnień roli należy je zmodyfikować, aby spełniały wymagania nowej roli.
Nakładanie się uprawnień
Użytkownik może mieć wiele ról, które razem rozszerzają jego uprawnienia do określonych danych (uprawnienia do roli, uprawnienia do szablonu, uprawnienia do folderu itd.). W takich przypadkach, przyznając użytkownikowi więcej ról, zwiększa się zakres otrzymywanych przez niego uprawnień.
Aby móc przeglądać karty danych przechowywane w folderach różnych widoków ESM, role użytkowników muszą mieć uprawnienia do folderów, do których chcą uzyskać dostęp . Ponadto, aby móc przeglądać zawartość folderów, role użytkowników muszą mieć co najmniej uprawnienia do odczytu szablonów, na których oparte są karty danych przechowywane w folderach.
To samo działa w drugą stronę. Użytkownik z rolą z uprawnieniami do określonego szablonu nie może uzyskać dostępu do żadnych kart danych w folderze, do którego nie ma uprawnień. W związku z tym, aby zobaczyć atrybut szablonu, rola użytkownika musi mieć uprawnienia zarówno do szablonu, jak i do atrybutu. Jeśli rola użytkownika pozwala użytkownikowi zobaczyć szablon (a także karty danych oparte na szablonie), ale nie pozwala mu zobaczyć żadnych atrybutów, użytkownik widzi kartę danych bez żadnej zawartości.
Nakładanie się uprawnień może również wystąpić, jeśli użytkownik pełni kilka ról. W takim przypadku użytkownik ma połączone uprawnienia wynikające z tych ról.
Przypisywanie użytkowników do ról
Jeśli chcesz zobaczyć, którzy użytkownicy są przypisani do danej roli i ewentualnie edytować przypisanie użytkownika, powinieneś zacząć od widoku roli.
- Korzystając z menu i drzewa uprawnień, przejdź do roli, której przypisanie użytkownika chcesz zobaczyć/edytować.
- Po lewej stronie widoku roli znajduje się lista aktualnych użytkowników danej roli. Użytkownika można usunąć z roli, klikając odpowiednią ikonę.
- Po prawej stronie znajduje się pole wprowadzania danych, za pomocą którego można wyszukiwać użytkowników.
- Użytkownicy, którzy są już przypisani do roli, są wyszarzeni na liście. Możesz przypisać więcej użytkowników do roli, zaznaczając użytkownika kliknięciem myszy, a następnie klikając ikonę strzałki w lewo między listami. Dwukrotne kliknięcie użytkownika działa jak skrót.
- Przypisanie roli użytkownikowi można również przeglądać i edytować w widoku użytkownika. Interfejs jest bardzo podobny: lista aktualnych ról po lewej stronie i możliwość wyszukiwania ról po prawej stronie.