İçeriğe geç

Roller, yetkiler ve denetim izi modülü nasıl çalışır?

Güncellendi

Roller, yetkiler ve denetim izi modülü, panelin her ekranında “bu kullanıcı bunu görebilir mi” ve “bu değişikliği kim yaptı” sorularının cevabını taşıyan çekirdek katmandır. Diğer tüm modüller (müşteri, muhasebe, sefer, asistan) yetki kontrolünü buradan ödünç alır — hiçbir modül kendi yetki mantığını icat etmez.

Kullanıcılar ve roller

Kullanıcılar ve yetkiler ekranı iki sekmeden oluşur. Kullanıcılar sekmesi ekibinizin listesidir; her kullanıcının bir rolü, bir rütbesi ve bir durumu (aktif/askıda) vardır. Roller sekmesi solda aranabilir bir rol listesi, sağda seçili rolün ayrıntısını gösteren bir yapıdadır — elli rolü, yüz kullanıcıyı olan bir firmada bile liste yatay kaymaz, dikey bir arama listesi olarak kalır. Bir rolün ayrıntısı üç sekmeye ayrılır: Yetkiler (modül modül gruplanmış izin listesi), Üyeler (bu role sahip kullanıcılar) ve Görünüm (rolün adı ve rengi).

İzin kapsamı: all ve own

Bir izin firma çapında (all) ya da yalnız kendi kaydıyla sınırlı (own) olarak verilebilir. Örneğin bir şoförün “kendi seferlerimi görebilirim” izni own kapsamındadır — atanmadığı bir seferi göremez; bir operasyon müdürünün aynı izni all kapsamındaysa firmanın tüm seferlerini görür. Bu ayrım her modülde tekrar eder ve panonun widget’larına, listelere, arama sonuçlarına kadar aynı kuralla süzülür — bir ekranda görünmeyen bir tutar, raporda ya da dışa aktarımda da görünmez.

Rütbe kapısı

Rol dışında bir de rütbe vardır ve bu ikisi ayrı sorulara cevap verir: rol “hangi işlemleri yapabilir”, rütbe “kime dokunabilir ve kime hangi rütbeyi verebilir”. Bir kullanıcı, kendisinden düşük rütbeli birine işlem yapabilir ama eşit ya da yüksek rütbeliye dokunamaz — bu sayede bir firmada en az bir sahip (owner) daima korunur, ikinci bir kontrol gerekmeden. Sahiplik (owner rütbesi) devredilemez; bir sahip başka birine kendi rütbesini veremez, yalnız bir alt rütbe atayabilir.

Denetim izi

Personel takip ekranı iki şeyi bir arada tutar: kimin şu an oturumu açık olduğunu (ve isterseniz o oturumu uzaktan kapatmayı) ve firmanın tüm denetim kaydını. Her mutasyon (bir kullanıcı davet edildiğinde, bir rolün izinleri değiştiğinde, bir fatura kesildiğinde) burada bir satır bırakır; satır kim yaptığını, ne zaman yaptığını ve neyin değiştiğini taşır. Denetim olayları kapalı bir sözlükten gelir — sözlükte olmayan bir olay adıyla satır yazılamaz, bu da denetim kaydının rastgele metinlerle kirlenmesini engeller.

Tam yetki ve denetim satırının okunurluğu

Bir role “tam yetki” işareti yalnız firma sahibi (rütbe 10) tarafından verilebilir — bu, o rolün firmadaki her izne otomatik sahip olacağı anlamına gelir ve bilinçli olarak dar tutulan bir yetkidir. Denetim kaydındaki her satır yalnız “ne oldu” demez; hangi kayda, hangi üst kayda (ör. bir sefer üzerindeki bir yolcu satırı) ve hangi alanlara dokunulduğunu da taşır — bu sayede bir satırı okuyan kişi ikinci bir ekrana geçmeden “kim, neyi, hangi kaydın içinde değiştirdi” sorusunun cevabını bulur.

Örnek

Bir firma düşünün: muhasebe ekibinden bir kişiye “Muhasebe” rolü, yalnız kendi şubesinin faturalarını görebileceği own kapsamında tanımlanmış. Bu kişi başka bir şubenin faturasını aramaya çalıştığında sonuç boş döner — engelleneceği söylenmez, sadece o kayıt hiç yokmuş gibi davranır. Aynı gün bir yönetici bu kişinin rolünü all kapsamına genişletir; bu değişiklik Personel takip ekranında “rol yetkisi değişti” satırı olarak, hangi yöneticinin ne zaman yaptığı bilgisiyle kalıcı olarak görünür.

Rotenta’da nasıl işler

  1. Kullanıcılar ve yetkiler ekranının Kullanıcılar sekmesinden yeni bir kişi davet edilir; rolü ve varsa rütbesi bu adımda seçilir.
  2. Roller sekmesinden bir rol seçilip Yetkiler alt sekmesinden modül modül izinler işaretlenir; kapsamı olan izinlerde own/all seçimi yapılır.
  3. Üyeler alt sekmesinden bu role sahip kişiler görülür, gerekirse yeni üye eklenir.
  4. Bir kullanıcıyı geçici olarak durdurmak gerektiğinde Kullanıcılar sekmesinden askıya alınır; oturumu açıksa Personel takip ekranından anında kapatılabilir.
  5. Firma genelinde tüm açık oturumları kapatmak (ör. şüpheli bir erişim durumunda) tek bir toplu işlemle yapılabilir.
  6. Her değişiklik otomatik olarak Personel takip ekranının denetim listesine düşer; kayıt aranabilir ve filtrelenebilir.

Bu yetki sisteminin izin/rıza tarafını KVKK izin ve rıza yönetimi yazımızda, müşteri kartındaki hassas alanlara nasıl uygulandığını müşteri yönetimi yazımızda, asistanın bu yetkiyi nasıl devraldığını yapay zekâ asistanı yazımızda okuyabilirsiniz. Bu çekirdeğin diğer modüllerle ilişkisinin tamamını modüller rehberinde görebilir, ekip yapınıza uygun rol şablonu için bize yazabilirsiniz.

Sık sorulan sorular

Bir kullanıcının rolünü değiştirirsem geçmiş işlemleri de değişir mi?

Hayır; denetim kaydı geçmişte hangi izinle ne yapıldığını olduğu gibi saklar, rol değişikliği yalnız o andan sonraki erişimi etkiler.

own ve all kapsamı hangi ekranlarda geçerli?

Listeler, panodaki kartlar, arama sonuçları ve dışa aktarımlar dahil, izin kontrolünün geçtiği her yerde aynı kapsam kuralı uygulanır.

Bir sahip (owner) kendi rütbesini başka birine verebilir mi?

Hayır; sahiplik devredilemez, bir sahip yalnız kendisinden düşük bir rütbe atayabilir — bu, firmada en az bir sahibin her zaman kalmasını sağlar.

Denetim kaydında olmayan bir olay adı yazılabilir mi?

Hayır; denetim olayları kapalı bir sözlükten gelir, sözlükte tanımlı olmayan bir isimle satır yazılmaya çalışılırsa işlem reddedilir.

Şüpheli bir erişim fark edersek tüm oturumları kapatabilir miyiz?

Evet; Personel takip ekranından firma genelinde (kendi oturumunuz hariç) tüm açık oturumlar tek bir işlemle kapatılabilir.

Aynı kategoriden

Teklif al

Formu bırakın, aynı gün dönüş yapalım.

Göndererek Aydınlatma Metni'ni okumuş olursunuz.