Gebruikerbeheer

Gebruikerbeheer

Introductie

Dit artikel geeft een overzicht van het beheer van de autorisaties in SDB Budget. Het is bedoeld als ondersteuning voor (nieuwe) gebruikers met de rol Beheerder.

Autorisaties

SDB Budget onderscheidt twee verschillende autorisatietypen: rol-autorisatie en data-autorisatie. De rol-autorisatie bepaalt de kolommen, schermen en acties (bijv. lezen, schrijven, toevoegen, verwijderen) waar de gebruiker toegang toe heeft. De data-autorisatie bepaalt welke data een gebruiker kan inzien of opvoeren (bijv. een selectie van kostenplaatsen).
De beschikbare rollen worden vooraf gedefinieerd en maken onderdeel uit van de inrichting van de applicatie. Tijdens het inrichten kan per rol worden bepaald welke schermen toegankelijk zijn, en of de gebruikers aan wie de rol wordt toegekend gegevens kunnen lezen, filteren, exporteren, toevoegen/wijzigen, en/of kunnen verwijderen. Na het inrichten van de applicatie is het mogelijk om gebruikers aan rollen toe te kennen zodat ze van deze rechten gebruik kunnen maken.
De beschikbare rollen en de instellingen daarvan kunnen door een SDB Consultant ingesteld worden.

Gebruikerbeheer

De optie Gebruikerbeheer in het menu Beheer opent het beheerscherm voor de autorisaties:


Via dit scherm is het mogelijk om gebruikers toe te voegen of te verwijderen. Rechts van de gebruikers staan een aantal kolommen met de beschikbare rollen. Een rol toekennen aan een gebruiker kan eenvoudig door het corresponderende bolletje aan te vinken. Aan een gebruiker kunnen meerdere rollen worden toegekend. Wanneer een bolletje wordt aangeklikt verschijnt een drop-down menu met aanvullende mogelijkheden:


Met de knop ‘Rol verwijderen’ kan de rol bij deze gebruiker verwijderd worden. De knop ‘Standaard Rol’ kan gebruikt worden om aan te geven dat de gebruiker na aanmelden in deze rol terecht komt. Wanneer dit voor de betreffende rol geldt zal deze knop gemarkeerd zijn. Tenslotte is het mogelijk om voor de gekozen gebruiker/rol combinatie een data-autorisatie in te richten. Deze data-autorisatie biedt de mogelijkheid om de gegevens op alle schermen te beperken tot een selectie van stamgegevens. Een voorbeeld: de rechten van een clustermanager kunnen beperkt worden tot de data van de kostenplaatsen die in zijn/haar cluster vallen.

Alert
Als er gebruik wordt gemaakt van SDB Identity zal het veld Account van de gebruiker overeen moeten komen het veld Gebruikernaam in Identity.

Gebruikers met meerdere rollen kunnen wisselen van rol via het Account menu (pictogram rechtsboven in de titelbalk met de initialen van de gebruiker).