Praktični primeri
Praktični primeri
Nastavitev dovoljenj za novega uporabnika
Ko se naredi nov uporabnik je le ta privzeto brez dovoljenj. Pravilen koncept nastavljanja pravic je na način, da se pravice dodajajo. V primeru, da nastaviš neke pravice na uporabniku so le te na njem eksplicitno nastavljene. Ostale pravice, ki niso eksplicitno nastavljene pa se lahko dedujejo od nadrejene avtorizacije ali pa prevzamejo pravice od skupine, če je uporabnik dodan v skupino.

V primeru(slika zgoraj), da uporabnik želi imeti vse pravice na naročilih potem je dovolj, da dodate dovoljenja za naročila. Na klik
(dodaja nedefinirane) se vse pravice določijo na polne avtorizacije. To velja tudi za podrejene veje naročil.
V primeru, da so pravice že defiirane (slika spodaj) na naročilih dodate pravice brisanje. Z desnim klikom na uporabnika ali naziv od uporabnika se vam pokažejo opcije, da se prenese pravice na podrejene pravice naročil.

Pravice, ki smo jih prenesli na podrejene veje (preko desnega gumba na miški) so označene, da so podedovane od nadrejene avtorizacije (slika spodaj). Pravica je podedovana tudi v primeru, da je ta pravica posledica nastavitve na skupini v katero je določen uporabnik uvrščen.

Pravice na uporabnikih in skupinah
V podjetjih, kjer je več oddelkov (prodaja, nabava, marketing, finance, kadrovska služba, vodstvo...) so uporabniki ponavadi razvrščeni v skupine. V takih primerij je najbolj primerno, da se pravice dodeljujejo na nivoju skupine. Nato pa se v to skupino dada uporabnike,ki jim pripadajo. V podjetjih z večimi oddelki ( Prodaja, Finance, Marketing, etc ), so uporabniki programa Pantheon ponavadi (in bi tu morali biti) razvrščeni v skupine. Skupinam so lahko dodana tudi specifična dovoljenja.
Dodajanje skupine na uporabnika:

Dodajanje uporabnika v skupino:

Skupina ima definirane pravice na branje:

Uporabnik nima definiranih pravic za naročila. Pravice niso eksplicitno nastavljene:

Ko uporabnik postane član skupine, pridobi vsa dovoljenja iz skupine, ki niso izrecno nastavljena na nivoju uporabnika. V tem primeru uporabnik pridobi dovoljenje za branje za naročila. V primeru, da bi bile pravice na naročilih nastavljene na nivoju uporabnika potem uporabnik ne bi pridobil dovoljenj iz skupine. Pravice, ki so nastavljene na nivoju uporabnika imajo višjo hierarhija, kot pravice, ki se nastavljajo na nivoju skupine. Uporabnik je lahko uvrščen v več skupin. V tem primeru bo imel najvišje pravice, ki so na skupini.

Kopiranje pravic
1. Kopiranje pravic se lahko izvede preko drevesa avtorizacij. Lahko se kopira pravice za izbrano vejo avtorizacij in njenih podrejenih vej. To pomeni, da se kopirajo zgolj pravice ne pa tudi vrste dokumentov, statusi in šifranti. Ne kopirajo se naslednje pravice:
- Klasifikacije
- Stroškovni nosilci
- Tipi subjektov
- Oddelki
- Skladišča
- Kontni plan
- Bančni izpiski
- Nastavitev poljubnih knjiženj
- Poročila denar
- Nadzorna plošča
- Komponente nadzorne plošče
- Ares
- Izpisi
Primer: Kopiranje pravic iz veje avtorizacij za šifrant subjektov ne bo kopiralo pravic za podvejo skladišče in oddelke. Za kopiranje pravic na skladišče in oddelke iz enega na drugega uporabnika ali skupino je potrebno označiti vejo skladišča ali oddelek in potem kopirati pravice.

2. Kopiranje vseh pravic: Vse pravice za uporabnika se lahko uredujo preko uporabniške veje varnost. Preko te forme se lahko kopirajo pravice iz enega uporabnika na drugega. Lahko se kopirajo pravice ali članstva, lahko pa tudi oboje.

Pravice in članstvo se lahko kopira iz baze v katero smo prijavljeni v neko drugo bazo, ki se nahaja na istem sql strežniku kot je baza v katero smo prijavljeni. V primeru, da se kopiranje izvede mora v bazah na katere kopiramo pravice obstajati uporabnik za katerega želimo kopirati pravice. Enako velja za skupino. Hkrati se lahko označi več baz na katere se potem lahko kopira pravice. Več baz se označi na način, da se na tipkovnici drži shift ali ctrl gumb, nato pa se z miško ali s smernimi gumbi na tipkovnici izbere podatkovne baze. V primeru kopiranja iz ene na druge baze se v primeru kopiranja pravic (obkljukan preklopnik pravice) prenesejo samo pravice, ki so izrecno določene na uporabniku. Možno je kopirati tudi članstva (preklopnik članstva).
Vse baze kamor želimo kopirati pravice morajo biti enake verzije, kot baza iz katere kopiramo pravice.
