Přístup do systému, práva k datům note_blue.jpg(995 b)

Tato kapitola popisuje problematiku uživatelů Kaskády, definice skupin uživatelů, zařazování uživatelů do rolí v rámci skupin a vše co z toho plyne.

Vzhledem k tomu, že v Kaskádě jsou uložena firemní data nejrůznějšího charakteru, je samozřejmě nutno diferencovat přístup uživatelů k těmto datům velmi pružně a to nejen vzhledem k jednotlivým druhům těchto dat, ale často také vzhledem k vlastnění dat jednotlivými skupinami (střediska firmy, apod.).

Kaskádu může spustit (přihlásit se k databázi a pracovat s Kaskádními daty) pouze uživatel Kaskády. Tento uživatel je členem určitých skupin (přinejmenším jedna skupina musí v rámci Kaskády vždy existovat) a v rámci skupin je zařazen do určitých rolí. Každá role poskytuje uživateli určitá práva k objektům, které příslušná skupina vlastní.

Podrobnější informace jsou k dispozici v kapitole Přístup k datům a činnostem, zde je stručný výklad jednotlivých pojmů a jejich vztahů.

Uživatelem je osoba, které administrátor uživatelů a skupin poskytl přístup do Kaskády. Po technické stránce to znamená, že pro uživatele byl vytvořen účet v databázi, tedy přihlašovací jméno a heslo. Tímto jménem a heslem se bude uživatel přihlašovat při spuštění Kaskády.

Uživatel je "speciální odrůdou" Osoby. V Kaskádní terminologii jde o druh Uživatel, který je poddruhem Osoby. Každý uživatel je tedy především osobou registrovanou v Kaskádě, stejně jako všechny další Osoby (lidé z partnerských firem, podnikající osoby apod.).
I v případě, kdy dojde ke zrušení uživatele, ponechá obvykle administrátor i nadále v systému registrovanou příslušnou osobu, ačkoliv již dále nebude mít přístup do systému.

Uživatel může být vlastníkem určitých objektů a díky tomu získává k příslušným objektům určitá práva. Uživatel také může být členem určitých skupin a v nich zastávat určité role, v tom případě získává určitá práva k objektům vlastněným těmito skupinami.

Podrobnější informace jsou k dispozici v kapitole Uživatel, ze které lze vyčíst další návaznosti na ostatní druhy objektů, mechanismy Kaskády...

Uživatel pracuje s Kaskádou prostřednictvím uživatelského rozhraní buďto v rámci plnohodnotného windows rozhraní, nebo prostřednictvím webového rozhraní, které má poněkud jednodušší a omezenější funkčnost.

Skupina má své jméno a je to subjekt, který figuruje v systému přístupových práv. Do skupiny jsou zařazováni/vyřazování jednotliví uživatelé, kteří tím získávají práva k objektům, které jsou ve vlastnictví příslušné skupiny.

Alespoň jedna skupina uživatelů musí v Kaskádě vždy existovat. Je k dispozici již v okamžiku instalace Kaskády a ten, kdo Kaskádu instaluje, pouze upřesňuje její název. Další skupiny lze vytvářet kdykoliv v průběhu času.
V malé firmě bude často stačit pouze jediná skupina, ve které budou zařazeni všichni uživatelé. Ve větší firmě (nebo firmě s komplikovanější strukturou) bude administrátor Uživatelů a skupin vytvářet další skupiny a do nich zařazovat jednotlivé uživatele.

Z hlediska druhů Objektů v Kaskádě je skupina speciálním poddruhem Kontaktu. V kapitole Skupina uživatelů v rámci sekce Datová architektura Kaskády je k dispozici podrobnější popis vlastností skupiny.

Role představují prostředek pro delegování určitých práv uživatelům. Množina rolí je v Kaskádě pevně daná, uživatelsky nelze další role vytvářet nebo rušit, stejně tak nelze určovat oprávnění, která příslušná role poskytuje.

Administrátor Uživatelů a skupin do rolí zařazuje/vyřazuje jednotlivé uživatele a tím jim poskytuje určitá práva.

Zařazování do rolí probíhá vždy v rámci určité skupiny. Uživatel tedy může v rámci každé skupiny zastávat jiné role. Ačkoliv to možná vypadá složitě, je to velmi užitečný mechanismus. V praxi zcela běžně nastávají situace, kdy například určitý uživatel má mít přístup k dokumentům příslušejícím skupině obchod, ale nemá přístup k dokumentům příslušejícím skupině vedení firmy.

Samozřejmě si lze představit situace, ve kterých je potřeba uživateli poskytnout právo k určitým konkrétním objektům (například k určitému dokumentu) bez ohledu na to, které skupině tento Dokument přísluší. I tuto situaci Kaskáda řeší, určitě by však nebylo praktické, kdyby ke každému jednotlivému objektu bylo nutno nastavovat konkrétní práva všem uživatelům. Obsazení uživatelů do rolí v rámci skupin tedy řeší velmi pohodlně a s minimální pracností většinu běžných situací. Jakékoliv další odchylky je potom možno řešit v rámci jednotlivých objektů (v dialogu Vlastnosti objektu - klávesová zkratka Alt + Enter).

Příbuzná témata: