Introductie
Dit artikel geeft een overzicht van het beheer van de autorisaties in SDB Budget. Het is bedoeld als ondersteuning voor (nieuwe) gebruikers met de rol Beheerder.
Autorisaties
SDB Budget onderscheidt twee verschillende autorisatietypen: rol-autorisatie en data-autorisatie. De rol-autorisatie bepaalt de kolommen, schermen en acties (bijv. lezen, schrijven, toevoegen, verwijderen) waar de gebruiker toegang toe heeft. De data-autorisatie bepaalt welke data een gebruiker kan inzien of opvoeren (bijv. een selectie van kostenplaatsen).
De beschikbare rollen worden vooraf gedefinieerd en maken onderdeel uit van de inrichting van de applicatie. Tijdens het inrichten kan per rol worden bepaald welke schermen toegankelijk zijn, en of de gebruikers aan wie de rol wordt toegekend gegevens kunnen lezen, filteren, exporteren, toevoegen/wijzigen, en/of kunnen verwijderen. Na het inrichten van de applicatie is het mogelijk om gebruikers aan rollen toe te kennen zodat ze van deze rechten gebruik kunnen maken.
De beschikbare rollen en de instellingen daarvan kunnen door een SDB Consultant ingesteld worden.
Gebruikerbeheer
De optie Gebruikerbeheer in het menu Beheer opent het beheerscherm voor de autorisaties:
Via dit scherm is het mogelijk om gebruikers toe te voegen of te verwijderen. Rechts van de gebruikers staan een aantal kolommen met de beschikbare rollen. Een rol toekennen aan een gebruiker kan eenvoudig door het corresponderende bolletje aan te vinken. Aan een gebruiker kunnen meerdere rollen worden toegekend. Wanneer een bolletje wordt aangeklikt verschijnt een drop-down menu met aanvullende mogelijkheden:
Met de knop ‘Rol
verwijderen’ kan de rol bij deze gebruiker verwijderd worden. De knop
‘Standaard Rol’ kan gebruikt worden om aan te geven dat de gebruiker na
aanmelden in deze rol terecht komt. Wanneer dit voor de betreffende rol geldt
zal deze knop gemarkeerd zijn. Tenslotte is het mogelijk
om voor de gekozen gebruiker/rol combinatie een data-autorisatie in te richten.
Deze data-autorisatie biedt de mogelijkheid om de gegevens op alle schermen te
beperken tot een selectie van stamgegevens. Een voorbeeld: de rechten van een
clustermanager kunnen beperkt worden tot de data van de kostenplaatsen die in
zijn/haar cluster vallen.

Als er gebruik wordt gemaakt van SDB Identity zal het veld Account van de gebruiker overeen moeten komen het veld Gebruikernaam in Identity.
Gebruikers met meerdere rollen kunnen wisselen van rol via het Account menu (pictogram rechtsboven in de titelbalk met de initialen van de gebruiker).