Printexus kombinuje funkční oprávnění s rozsahem dat. Nestačí tedy určit, že uživatel smí číst Fleet; zároveň se určuje, které země, města, lokality nebo konkrétní tiskárny do jeho Fleet skutečně patří. Tím se omezuje riziko chybného zásahu i zbytečné zpřístupnění firemních dat.
Než začnete
- Definujte pracovní role a odpovědnosti, ne konkrétní osoby.
- Připravte seznam oblastí, za které technik skutečně odpovídá.
- Ujasněte, kdo smí zakládat, měnit a mazat provozní záznamy.
Role a moduly
Role nastaví bezpečný základ. Modulová oprávnění jej mohou zpřesnit na čtení, zakládání, změnu a mazání. Dashboard zůstává dostupný každému přihlášenému uživateli.
Rozsah dat
Technikovi nastavte konkrétní zařízení, lokality, města nebo země. Fleet, Dashboard i tickety pak automaticky respektují stejný rozsah.
Pravidlo dispatchingu
Ticket nelze přiřadit technikovi mimo jeho povolenou oblast. Pokud vhodný technik chybí, rozšiřte jeho územní oprávnění vědomě — neobcházejte kontrolu.
- Začněte nejmenším nutným oprávněním a rozšiřujte podle práce.
- Po změně role ověřte účet pomocí testovacího uživatele.
- Oprávnění pravidelně revidujte při změně pozice nebo oblasti.
- Zaškrtnutí všech modulů „pro jistotu“ obchází princip minimálního přístupu.
- Oprávnění k modulu nenahrazuje územní rozsah.
- Smazání účtu místo deaktivace může ztížit dohledání odpovědnosti.
Uživatel vidí právě ty funkce a data, které potřebuje, a dispatching mu nepovolí zásah mimo jeho oblast.
Nenašli jste odpověď? Kontaktovat podporu.