System uprawnień enova365 opiera się na operatorach, rolach i profilach uprawnień, które precyzyjnie kontrolują dostęp do funkcji, danych i operacji w systemie. Prawidłowo skonfigurowane uprawnienia chronią dane firmy przed nieautoryzowanym dostępem i ograniczają ryzyko przypadkowych błędów. Konfigurujemy i audytujemy systemy uprawnień enova365 dla firm każdej wielkości.
Model uprawnień enova365
enova365 używa modelu RBAC (Role-Based Access Control) wzbogaconego o profile firm. Operator (użytkownik) jest przypisany do jednej lub wielu ról. Rola definiuje zbiór uprawnień do obiektów systemu (formularzy, list, raportów, operacji). Uprawnienia mogą być: Brak, Podgląd, Edycja lub Pełne – z możliwością precyzyjnego określenia dozwolonych operacji (dodaj, modyfikuj, usuń, eksportuj). Profile firm ograniczają widoczność danych między firmami w środowisku wielofirmowym.
Tworzenie i zarządzanie rolami
Projektujemy role odzwierciedlające stanowiska pracy: rola Handlowca (dostęp do zamówień, ofert i kontrahentów, bez dostępu do FK), rola Księgowej (pełny dostęp do FK, podgląd dokumentów handlowych), rola Magazyniera (dokumenty magazynowe, stany), rola Kadrowca (moduł KiP, bez danych finansowych) i rola Kierownika (szerszy podgląd, raporty, bez edycji). Dla każdej roli dokumentujemy zakres uprawnień.
Audyt i zarządzanie dostępami
Przeprowadzamy audyt uprawnień dla istniejących instalacji: identyfikujemy konta z nadmiarowymi uprawnieniami (szczególnie dostęp do FK przez osoby z innych działów), wykrywamy konta nieaktywnych pracowników, które powinny być zablokowane. Wdrażamy procedurę cyklu życia konta: tworzenie przy zatrudnieniu, modyfikacja przy zmianie stanowiska, blokada przy odejściu pracownika.