Přehled oprávnění a rolí
Jak v DATIFY fungují role, kde se přiřazují, co která role umí a jak se počítá výsledný přístup uživatele k agendám a datovým zdrojům.
Oprávnění v DATIFY určují, kdo smí data jen prohlížet, kdo je může upravovat a kdo spravovat přístupy ostatních. Přiřazují se na třech úrovních a výsledný přístup se z nich automaticky spočítá. Tento článek vysvětluje celý model – role, jejich rozsah a to, jak se skládají.
Tři úrovně přístupu
Přístup se v DATIFY váže na tři vnořené úrovně. Role udělená výše se propisuje dolů.
Odpovídá licenci. Členství a roli Administrátora nastavuje správce licence ve Správě uživatelů.
Skupina souvisejících datových zdrojů. Roli na agendě zdědí datové zdroje pod ní.
Jednotlivá databáze se záznamy. Může mít vlastní oprávnění nezávislá na agendě.
Čtyři role
DATIFY má čtyři role. Ve sdílení agendy nebo datového zdroje vybíráte ze tří z nich – Správce, Editor a Čtenář. Roli Administrátor v aplikaci nepřidělíte; přiděluje se pouze licencí ve Správě uživatelů a platí pro celý pracovní prostor. Role tvoří žebříček, kde každá vyšší umí vše, co ta nižší, a něco navíc.
- Čtenář data prohlíží a exportuje.
- Editor navíc pracuje se záznamy a se sdílenými pohledy.
- Správce navíc mění strukturu – sloupce a datové zdroje – a nastavuje oprávnění.
- Administrátor spravuje celý pracovní prostor včetně agend, automatizací, kreditů a licence.
Co přesně každá role zvládne, vypisují matice níže.
Co která role umí
Role jsou nastavené jako minimální – kdo akci zvládne, zvládnou ji i všechny role nad ním. Sloupce jsou seřazené od nejnižší role po nejvyšší.
Prohlížení a export
| Akce | Čtenář | Editor | Správce | Administrátor |
|---|---|---|---|---|
| Prohlížet záznamy a pohledy | ✓ | ✓ | ✓ | ✓ |
| Exportovat pohled nebo celý datový zdroj do souboru | ✓ | ✓ | ✓ | ✓ |
| Přidat datový zdroj nebo pohled do oblíbených | ✓ | ✓ | ✓ | ✓ |
Záznamy
| Akce | Čtenář | Editor | Správce | Administrátor |
|---|---|---|---|---|
| Vytvářet, upravovat a mazat záznamy | – | ✓ | ✓ | ✓ |
| Upravovat hodnoty v buňkách, mazat obsah | – | ✓ | ✓ | ✓ |
| Duplikovat záznamy | – | ✓ | ✓ | ✓ |
| Importovat data (soubor, dokument, AI) | – | ✓ | ✓ | ✓ |
| Propojit záznamy vazbou | – | ✓ | ✓ | ✓ |
| Přidávat komentáře a přílohy | – | ✓ | ✓ | ✓ |
| Nastavit připomínku k datu | – | ✓ | ✓ | ✓ |
Pohledy
U pohledů nerozhoduje jen role, ale i to, jestli je pohled sdílený, nebo osobní. Osobní pohled je soukromé zobrazení dat, které nikoho dalšího neovlivní, a každý v něm má plná práva bez ohledu na roli:
| Akce | Čtenář | Editor | Správce | Administrátor |
|---|---|---|---|---|
| Vytvořit pohled | ✓ | ✓ | ✓ | ✓ |
| Duplikovat pohled | ✓ | ✓ | ✓ | ✓ |
| Nastavit filtr, řazení a seskupení | ✓ | ✓ | ✓ | ✓ |
| Skrýt, přesunout, zmrazit a měnit šířku sloupců | ✓ | ✓ | ✓ | ✓ |
| Nastavit výpočet (agregaci) v patičce | ✓ | ✓ | ✓ | ✓ |
| Přejmenovat, smazat nebo přesunout pohled | ✓ | ✓ | ✓ | ✓ |
Sdílený pohled vidí celý tým. Zasahuje do něj Editor a výš:
| Akce | Čtenář | Editor | Správce | Administrátor |
|---|---|---|---|---|
| Vytvořit pohled | – | ✓ | ✓ | ✓ |
| Nastavit filtr, řazení a seskupení | – | ✓ | ✓ | ✓ |
| Skrýt, přesunout, zmrazit a měnit šířku sloupců | – | ✓ | ✓ | ✓ |
| Nastavit výpočet (agregaci) v patičce | – | ✓ | ✓ | ✓ |
| Přejmenovat, smazat nebo přesunout pohled | – | ✓ | ✓ | ✓ |
| Přepnout pohled mezi osobním a sdíleným | – | ✓ | ✓ | ✓ |
I Čtenář si tedy data zobrazí přesně podle svých potřeb; promítnout takové nastavení ostatním pak patří Editorovi.
Sloupce a datové zdroje
| Akce | Čtenář | Editor | Správce | Administrátor |
|---|---|---|---|---|
| Přidat nebo upravit možnost výběrového sloupce | – | ✓ | ✓ | ✓ |
| Extrahovat hodnoty sloupce pomocí AI | – | ✓ | ✓ | ✓ |
| Vytvořit, upravit nebo smazat sloupec (typ a struktura) | – | – | ✓ | ✓ |
| Nastavit relaci, rollup nebo vzorec | – | – | ✓ | ✓ |
| Vytvořit, přejmenovat, přesunout, duplikovat či smazat datový zdroj | – | – | ✓ | ✓ |
| Změnit ikonu a vzhled datového zdroje | – | – | ✓ | ✓ |
Pozor na rozdíl: hodnoty výběrového sloupce a AI extrakci zvládne Editor, ale strukturu sloupce (typ, relace, vzorec) a zakládání celých datových zdrojů až Správce.
Agendy, oprávnění a správa prostoru
| Akce | Čtenář | Editor | Správce | Administrátor |
|---|---|---|---|---|
| Upravit agendu (název, vzhled) | – | – | ✓ | ✓ |
| Nastavit či odebrat oprávnění, synchronizovat s agendou | – | – | ✓ | ✓ |
| Vytvořit nebo smazat agendu | – | – | – | ✓ |
| Nastavit automatizace (workflow) | – | – | – | ✓ |
| Spravovat AI kredity a pořadí datových zdrojů | – | – | – | ✓ |
| Spravovat uživatele a licenci, přidělit Administrátora | – | – | – | ✓ |
Zakládání a mazání agend, automatizace i správa uživatelů patří jen Administrátorovi. Úpravu už existující agendy a nastavování oprávnění zvládne i Správce. Automatizace navíc závisí na licenci – bez ní se v prostoru nenabízejí.
Jak se počítá výsledná role
Uživatel může mít roli z několika zdrojů role zároveň – přiřazenou sám sobě, zděděnou z nadřazené agendy nebo získanou přes skupinu, do které patří. Vyhrává vždy nejvyšší z nich. Když je tedy někdo na agendě Čtenář, ale patří do skupiny, která má na stejné agendě roli Editor, bude Editorem. Nižší role nikdy vyšší nepřebije.
Na příkladu Jany: na agendě jí roli dává skupina, na datovém zdroji má navíc individuální oprávnění. Obojí se sečte a platí ta nejvyšší role.
role propadne dolů
Skupina dává Janě Editora na celé agendě a ten se zdědí i na Smlouvy. Individuální povýšení na Správce na Smlouvách je vyšší než zděděná role, takže vyhrává – a datový zdroj přesto zůstává synchronizovaný s agendou.
Skupiny uživatelů se přenášejí z licence – v DATIFY je nezakládáte. Roli ale můžete přidělit celé skupině stejně jako jednotlivci; každý její člen ji pak započítá do své výsledné role.
Dědičnost a synchronizace
Datový zdroj standardně dědí roli z nadřazené agendy – kdo má přístup k agendě, má stejný přístup i k datovým zdrojům pod ní. Takový datový zdroj je synchronizovaný a jeho role jsou zděděné. Přístup se navíc vždy odvíjí od agendy: roli na datovém zdroji může dostat jen ten, kdo má přístup k jeho agendě. Než tedy samotný datový zdroj někomu nasdílíte, dejte mu přístup k jeho agendě.
Oprávnění se skládají jako všude jinde – platí nejvyšší role ze všech zdrojů role. Proto rozšíření práv na datovém zdroji (vyšší role, než dává agenda) je jen přidání dalšího zdroje role a synchronizaci nenaruší. Naopak omezení (nižší role, než dává agenda) by pravidlo „nejvyšší vyhrává" přebilo, a tak se datový zdroj od agendy odpojí, aby si nižší roli udržel. Odpojený datový zdroj si pak drží vlastní oprávnění a změny agendy už nenásleduje; DATIFY na to upozorní hláškou „Synchronizace oprávnění bude vypnuta". Synchronizaci lze kdykoli obnovit tlačítkem Synchronizovat, které vrátí oprávnění podle agendy pro všechny uživatele i skupiny.
Kdy se datový zdroj od agendy odpojí
Odpojení spustí jen omezení práv na konkrétním datovém zdroji – tedy nižší role, než jakou dává agenda:
- Nižší role na jednom datovém zdroji. Obchodní tým má na agendě Obchod roli Editor. U citlivého datového zdroje Smlouvy mu ale nastavíte jen Čtenáře – tím se Smlouvy odpojí a zůstanou na Čtenáři, i kdybyste roli na agendě později změnili.
- Odebrání přístupu na jednom datovém zdroji. Někomu, kdo má přes agendu přístup ke všem datovým zdrojům, odeberete přístup jen k datovému zdroji Mzdy. I to je omezení, takže se Mzdy odpojí.
Kdy má datový zdroj jiný přístup, a přesto zůstane synchronizovaný
Rozšíření práv na datovém zdroji je platný stav, který synchronizaci nenaruší:
- Povýšení na datovém zdroji. Na agendě Obchod jste Editor. Správce vás u datového zdroje Smlouvy povýší na Správce – na Smlouvách tak máte víc, než dává agenda, ale datový zdroj zůstává synchronizovaný. Vaše vyšší role se jen přidá ke zděděné.
- Administrátor. Ředitel s administrátorskou licencí má plný přístup ke všem datovým zdrojům automaticky – plyne z pracovního prostoru, ne z pravidla na datovém zdroji, takže datový zdroj zůstává synchronizovaný.
- Vyšší role ze skupiny. Jana je na agendě Obchod Čtenář, ale patří do skupiny Obchod – vedení, která má na téže agendě Editor. Jana je proto Editor. Datové zdroje pod agendou dál dědí roli z agendy a zůstávají synchronizované – vyšší role Jany je výsledkem více zdrojů role, ne vlastního nastavení datového zdroje.
Co si pohlídat
Být členem pracovního prostoru znamená, že do něj uživatel vidí. Ke konkrétní agendě a datovému zdroji se dostane s rolí, kterou mu k nim někdo přidělí. Výjimkou je Administrátor, který má přístup ke všemu automaticky.
Jak se role přidělují a co dialog oprávnění nabízí, popisuje článek Jak nastavit oprávnění.