Beta verze nové dokumentace.

Oprávnění a přístupy k požadavkům

CDESK nabízí několik mechanismů pro správu přístupu, které se vzájemně doplňují a usnadňují tak orientaci v systému. Jejich fungování je podrobněji vysvětleno v samostatné části dokumentace Úvodní konfigurace oprávnění a přístupů k datům.

Na začátku procesu zpřístupňování požadavků uživatelům systému je třeba věnovat pozornost základním mechanismům, jimiž jsou a globální nastavení. Tato nastavení zajišťují, že pokud je některá funkce vypnutá, nezobrazí se v systému nikomu, bez ohledu na přidělená oprávnění.

Obrázek: Globální nastavení modulu Požadavky

Globální nastavení pro modul Požadavky je k dispozici v části Globální nastavení → Požadavky, přičemž tato nastavení jsou dále rozdělena podle svého zaměření. Každé kategorii nastavení se podrobně věnujeme v samostatných částech dokumentace Základní nastavení, Stavy požadavku a Typy, kategorie a oblasti služeb.

Následující diagram znázorňuje logiku a rozsah zpřístupnění záznamů požadavků jednotlivým uživatelům v systému CDESK. Ukazuje, jakým způsobem se výsledná množina viditelných požadavků skládá z několika paralelních mechanismů, které se navzájem kombinují. Výsledný přístup uživatele není dán jedním nastavením, ale kombinací všech aktivních oprávnění, vazeb a pravidel. Diagram je k dispozici ke stažení také ve verzi PDF zde.

Obrázek: Grafické znázornění možností nastavení viditelnosti požadavků

V úvodní konfiguraci systém poskytuje uživateli, pokud není správcem, omezený rozsah požadavků vyplývajících z jeho role a základních oprávnění. Tento rozsah je možné následně rozšiřovat kombinací dalších mechanismů přístupu, jako jsou například nastavení viditelnosti společností, oprávnění k cizím požadavkům nebo vazby na organizační strukturu.

Jednotlivé sloupce diagramu představují samostatné mechanismy zpřístupnění, které fungují nezávisle na sobě:

  • podle viditelnosti společností,
  • podle oprávnění uživatele,
  • z podřízených objektů,
  • z role manažera typu požadavku,
  • výběrem konkrétních požadavků.

Každá větev v rámci sloupce představuje konkrétní způsob nastavení, například ruční výběr společností, omezení podle typů nebo kategorií, vazbu na oblast služeb, provozovnu nebo organizační útvar. Tyto mechanismy lze použít samostatně nebo v kombinaci, přičemž uživatel vidí každý požadavek, ke kterému má přístup alespoň jedním z uvedených způsobů.

Přístup lze nastavit:

  • Jako celek – například povolením všech požadavků viditelných společností, které můžete zpřístupnit i hromadně, například podle typu společnosti.
  • Podle definovaných kritérií – například zpřístupněním pouze vybraných typů nebo kategorií požadavků, případně pouze záznamů vázaných na konkrétní provozovnu nebo oblast služby.

Nastavení oprávnění pro přístup k požadavkům

Druhým mechanismem jsou oprávnění uživatelů. Přístup uživatelů k záznamům požadavků závisí na kombinaci dvou faktorů – přiřazených oprávnění a nastavení viditelnosti. Oprávnění určují, jaké akce může uživatel s požadavkem provádět (například vytvářet, měnit stav, uzavírat nebo přiřazovat). Viditelnost zase definuje, které objekty, například požadavky, kontakty, se mu v systému zobrazí.

V rámci počáteční konfigurace systému je každému uživateli přidělen rozsah oprávnění odpovídající jeho roli v týmu. Zákazník tak získá užší rozsah oprávnění než řešitel, operátor nebo administrátor.

Obrázek: Oprávnění pro modul Požadavky

Přidělená oprávnění lze libovolně doplňovat podle vašich potřeb; doporučujeme využívat skupiny s dědičností oprávnění. Podrobnosti o rozsahu oprávnění najdete v dokumentaci na adrese Úvod do zpřístupňování funkcí a dat.

Výchozí oprávnění hlavních uživatelských skupin

Základní sada oprávnění je nastavena tak, aby každý uživatel, i s bezplatnou licencí, měl možnost číst záznamy v systému. Uživatel tak může prohlížet jakékoli objekty v CDESK, například požadavky, diskuse či jiné související informace. V každé licenci je také zpřístupněno vytváření požadavků či vedení diskuzí.

Některé pokročilé funkce jsou však určeny pouze pro placené licence. Například zákazník s bezplatnou licencí nemá možnost měnit stav požadavku ani jeho řešitele. Stejně tak nemá přístup k některým polím – tento přístup je však možné dodatečně doplnit.

Další skupina omezení se týká funkcí, které přímo souvisejí s účtováním poplatků za služby – například záznam o plnění, žádost o volno, žádost o zápůjčku nebo schvalovací funkce pro zákaznický účet. V placených licencích pro řešitele jsou tyto funkce zahrnuty automaticky, bez dodatečných poplatků.

Základní oprávnění pro práci s požadavky podle uživatelské skupiny:

  • Základní sada oprávnění zaměřená především na čtení záznamů, v některých případech je možné povolit i zápis
  • Přístup k vlastním požadavkům, požadavkům podle organizační struktury a podle viditelných zakázek
  • Vytváření požadavků – ručním vyplňováním údajů nebo přes Katalog požadavků
  • Možnost diskuse se zákazníkem
  • zobrazení modulu Požadavky v menu
  • přístup k záznamům požadavků přiřazených jemu nebo jeho organizační struktuře
  • zpřístupnění záznamů požadavků z viditelných zakázek
  • přístup k polím – viditelnost a editace (vlastní kódy požadavků – bez možnosti editace, org. útvar, termín splnění od, řešitel, řešitelská skupina, sledující – bez možnosti editace, reklamovaný řešitel, priorita, urgence, dopad, interní poznámka, interní přílohy, váha požadavku, dodavatel, workload kalendář, kategorie, přílohy, druh, procento hotovo, režim plánování)
  • přístup k záložkám v detailu požadavku (Úkoly, Pracovní příkazy, Plnění, Diskuse, Historie, Nabídky, Objednávky, Účet k požadavku, Jira, Plánované práce, Související požadavky, Připojené externí požadavky, CMDB, Ext-mail)
  • přístup k diskusi se zákazníkem, interní diskusi, šablonám diskuse a Jira komentářům
  • možnost vytvářet nové požadavky manuálním vyplňováním (obecný požadavek)
  • možnost vytvářet nové požadavky přes Katalog požadavků
  • možnost vytvářet interní požadavky
  • možnost měnit stav požadavku
  • možnost ukončení, rychlého ukončení, znovuotevření a akceptace ukončení požadavku
  • přístup k záznamům pracovních příkazů, včetně interní diskuse a možnosti rychlého ukončení
  • Minimalistická sada oprávnění zaměřená na zpřístupnění jemu přiřazených záznamů a souvisejících informací
  • Přístup k vlastním požadavkům, požadavkům podle organizační struktury a podle viditelných zakázek
  • Vytváření požadavků a interních požadavků – ručním vyplňováním údajů nebo prostřednictvím Katalogu požadavků
  • Možnost diskuse se zákazníkem a interní diskuse
  • Možnost měnit stav požadavku a řešitele
  • Přístup k záznamům pracovních příkazů
  • zobrazení modulu Požadavky v menu
  • přístup k záznamům požadavků přiřazených jemu nebo jeho organizační struktuře
  • zpřístupnění záznamů požadavků z viditelných zakázek
  • přístup k polím – viditelnost a editace (vlastní kódy požadavků – bez možnosti editace, org. útvar, termín splnění od, řešitel, řešitelská skupina, sledující – bez možnosti editace, reklamovaný řešitel, priorita, urgence, dopad, interní poznámka, interní přílohy, váha požadavku, dodavatel, workload kalendář, kategorie, přílohy, druh, procento hotovo, režim plánování)
  • přístup k záložkám v detailu požadavku (Úkoly, Pracovní příkazy, Plnění, Diskuse, Historie, Nabídky, Objednávky, Účet k požadavku, Jira, Plánované práce, Související požadavky, Připojené externí požadavky, CMDB, Ext-mail)
  • přístup k diskusi se zákazníkem, interní diskusi, šablonám diskuse a Jira komentářům
  • možnost vytvářet nové požadavky manuálním vyplňováním (obecný požadavek)
  • možnost vytvářet nové požadavky přes Katalog požadavků
  • možnost vytvářet interní požadavky
  • možnost měnit stav požadavku
  • možnost ukončení, rychlého ukončení, znovuotevření a akceptace ukončení požadavku
  • přístup k záznamům pracovních příkazů, včetně interní diskuse a možnosti rychlého ukončení
  • Přístup k vlastním i cizím požadavkům, k záznamům podřízených, k požadavkům podle organizační struktury a podle viditelných zakázek
  • Vytváření požadavků a interních požadavků – ručním vyplňováním údajů nebo prostřednictvím Katalogu požadavků
  • Možnost diskuze se zákazníkem a interní diskuse
  • Možnost měnit stav požadavku
  • Přístup k záznamům pracovních příkazů
  • zobrazení modulu Požadavky v menu
  • přístup k záznamům požadavků přiřazených jemu, jeho organizační struktuře nebo jeho podřízeným
  • zpřístupnění záznamů požadavků z viditelných zakázek
  • přístup ke všem polím požadavku
  • přístup k záložkám v detailu požadavku (Úkoly, Pracovní příkazy, Plnění, Diskuse, Historie, Nabídky, Objednávky, Účet k požadavku, Jira, Plánované práce, Související požadavky, Připojené externí požadavky, CMDB, Ext-mail)
  • přístup k diskusi se zákazníkem, interní diskusi, šablonám diskusí a Jira komentářům
  • možnost vytvářet nové požadavky ručním vyplňováním (obecný požadavek)
  • možnost vytvářet nové požadavky přes Katalog požadavků
  • možnost vytvářet interní požadavky
  • možnost ukončení, rychlého ukončení, znovuotevření a akceptace ukončení požadavku
  • přístup k záznamům pracovních příkazů, včetně interní diskuse a možnosti rychlého ukončení

Neomezený přístup ke všem záznamům a funkcím.

Řízení přístupu k požadavkům podle kompetencí

V systému CDESK máte možnost přesně nastavit, které požadavky budou pro jednotlivé uživatele viditelné a které zůstanou skryté. Existuje několik mechanismů a možností, jak dosáhnout požadované viditelnosti a přístupu k požadavkům – od jednoduchého zpřístupňování podle společností až po detailní oprávnění naviazaná na organizační strukturu. V praxi totiž často vzniká potřeba, aby někteří uživatelé viděli pouze vlastní požadavky, jiní také požadavky svých kolegů či podřízených a administrátoři, přirozeně, vše. Základní způsoby nastavení viditelnosti požadavků, včetně nastavení viditelnosti společností, jsou uvedeny v části dokumentace Úvod do zpřístupnění funkcionalit a údajů. Pro pokrytí složitějších scénářů nabízí CDESK další mechanismy, které je možné flexibilně kombinovat:

  • Zpřístupnění podle viditelnosti společností – uživatel má přístup pouze k požadavkům patřícím společnostem, které má nastavené jako viditelné. Požadavky z neviditelných společností se zpřístupní pouze v případě, že uživatel v požadavku vystupuje v některé z rolí (např. Řešitel, Pomocný řešitel), nebo pokud k nim získal přístup prostřednictvím jiného oprávněného mechanismu (např. Volitelný řešitel, Zastupování).
  • Rozlišování mezi vlastními a cizími požadavky – za vlastní požadavky se považují požadavky, ve kterých uživatel vystupuje v některé z rolí na požadavku (např. řešitel, kdo žádá, pro koho žádá, vytvořil), případně požadavky, ke kterým získal přístup prostřednictvím mechanismů viditelnosti a oprávnění (mimo oprávnění Přístup k cizím). Požadavky, které není možné zpřístupnit těmito mechanismy, se považují za cizí.
  • Zpřístupnění podle zakázky – bez oprávnění pro přístup k cizím jsou pro uživatele přístupné pouze své záznamy, například kde je jako (pomocný) řešitel, zpřístupnění k dalším požadavkům je možné přes zakázku, do které cizí požadavek patří. Přihlášený uživatel musí být v zakázce uveden jako Odpovědná osoba.
  • Zpřístupnění podle projektové zakázky – bez oprávnění pro přístup k cizím jsou pro uživatele přístupné pouze své záznamy, například kde je jako (pomocný) řešitel, zpřístupnění k dalším požadavkům je možné přes projektovou zakázku, do které cizí požadavek patří. Přihlášený uživatel musí v projektové zakázce figurovat jako Projektový manažer, člen projektového týmu nebo Sledující.
  • Řízení přístupů podle hierarchie uživatelů – při povoleném oprávnění Přístup k záznamům podřízených má nadřízený uživatel přístup k požadavkům svých podřízených. Toto oprávnění se uplatňuje i na další úrovně – uživatel tak vidí i požadavky podřízených svých podřízených, dále směrem dolů v celé hierarchii. Nadřízenost je možné nastavit ručně v detailu uživatele.
  • Řízení přístupů podle organizační struktury – při aktivním AD konektoru je možné povolit oprávnění Přístup podle org. útvaru záznamu, kdy se uživateli zpřístupní požadavky příslušející jeho útvaru a všem nižším úrovním. Podmínkou je, aby bylo na požadavku vyplněno pole Organizační útvar – pouze tehdy je možné zařadit požadavek do příslušného útvaru.
  • Zpřístupnění na základě typu požadavku – možnost určit manažera odpovědného za typ požadavku, který bez ohledu na povolení přístupu k cizím nebo jiným zpřístupněním záznamů požadavků, získá přístup k požadavkům daného typu pro jím viditelné společnosti.
  • Výběr konkrétních požadavků – pro specifické scénáře je možné zadefinovat i výjimky – například aby měl uživatel přístup pouze ke konkrétním záznamům požadavků. Přístup je možné specifikovat v detailu uživatele, v části Oprávnění, po kliknutí na ozubené kolečko v sekci Požadavky → Záznamy.

Viditelnost společností

Viditelnost požadavků je v systému CDESK do značné míry řízena a viditelností společností, ke kterým jsou požadavky přiřazeny. Uživatel má přístup pouze k těm požadavkům, které patří společnostem, které má nastavené jako viditelné, pokud není požadavek zpřístupněn jiným mechanismem (např. přes pole Řešitel, Pomocný řešitel nebo Odpovědná osoba).

Viditelnost společností lze nastavit z obou stran:

  • na straně uživatele – přímým přiřazením konkrétních společností nebo hromadně podle kategorií a typů společností, případně zděděním ze skupin,
  • na straně společnosti – definováním uživatelů a řešitelů, kterým má být zpřístupněna.

Na základě kombinace těchto nastavení systém určuje výsledný rozsah viditelných požadavků pro konkrétního uživatele. Podrobný popis jednotlivých možností a postupů je uveden v části dokumentace Úvod do zpřístupňování funkcí a dat.

Zpřístupnění požadavků od neviditelných společností

Obrázek: Možnosti zpřístupnění požadavků pro neviditelné společnosti

Řešitel, který nemá k požadavku přístup žádným jiným způsobem, k němu získá přístup, pokud je vyplněno jedno z následujících polí:

  • Řešitel
  • Pomocný řešitel

Požadavek se uživateli zpřístupní, i když je vyplněn v poli Odpovědná osoba. Daný řešitel však musí mít společnost viditelnou, aby jej bylo možné nastavit jako odpovědnou osobu. Toto omezení neplatí pro pole Řešitel a Pomocný řešitel. Stejně tak budou zpřístupněné požadavky i zastupujícímu uživateli.

Přístup k požadavkům pro roli volitelného řešitele

V systému CDESK mohou nastat situace, kdy se požadavek zpřístupní řešiteli i v případě, že nemá viditelnou společnost, ke které je požadavek přiřazen. Jedná se o specifické scénáře, ve kterých se neuplatňuje výhradně standardní viditelnost podle společností, ale rozhodují další mechanismy oprávnění a vazeb na požadavek.

Obvykle se jedná o případy, kdy je uživatel označen jako volitelný řešitel pro vybrané společnosti, určité typy nebo kategorie společností. V takovém případě mohou ostatní řešitelé tohoto řešitele vybrat v rámci požadavku u společností, které běžně nevidí.

Toto nastavení je k dispozici v detailu uživatele na záložce Společnosti (Uživatelé a skupiny Uživatelé detail záznamu konkrétního uživatele záložka Společnosti). Pro správné použití přístupu k záznamům patřícím jednotlivým neviditelným společnostem (v dolní části obrazovky Nastavení pro vybrané společnosti) je nutné, aby byla zapnutá pouze funkcionalita Volitelný řešitel a vypnuté funkcionality Přiřazený ke společnosti a Viditelná společnost. Nebo umožníte výběr řešitele pro ostatní řešitele přes typy a kategorie společností (v pravé horní části Volitelný řešitel pro jiné řešitele podle kategorie / typu společnosti).

Obrázek: Nastavení volitelného řešitele bez viditelné společnosti

Přístup k požadavkům pro zastupující uživatele

Při aktivním zastupování jiného uživatele se rozsah dostupných požadavků rozšiřuje i o požadavky zastupovaného uživatele. Kromě vlastních požadavků se přihlášenému uživateli zpřístupní také ty záznamy, ke kterým má oprávněný přístup zastupovaný uživatel, a to v závislosti na jeho roli a nastavení viditelnosti.

Zpřístupnění požadavků při zastupování funguje následovně:

  • přihlášený uživatel vidí požadavky zastupovaného uživatele stejně, jako by byl přihlášen přímo tento uživatel,
  • ostatní pravidla pro zpřístupnění požadavků zůstávají v platnosti.

Při zastupování uživatele se zákaznickým účtem platí dodatečná podmínka:

  • požadavky zastupovaného uživatele budou zpřístupněny pouze v případě, že přihlášený uživatel má nastaveny stejné viditelné společnosti jako zastupovaný uživatel.
  • Pokud není splněna podmínka shodných viditelných společností, požadavky zákaznického účtu se při zastupování nezobrazí, a to ani v případě aktivního zastupování.

Přístup k vlastním požadavkům

Přístup k vlastním požadavkům má každý uživatel s přístupem k modulu Požadavky a s povoleným oprávněním pro Záznamy. Tento přístup se uplatňuje v oprávněních (v části Uživatelé a skupinyUživatelédetail záznamu konkrétního uživatele → záložka Oprávnění část Požadavky).

Aby měl uživatel přístup pouze ke svým vlastním požadavkům, je nutné zakázat následující oprávnění:

  • Přístup k cizím
  • Přístup k záznamům podřízených
  • Zpřístupnění záznamů z viditelných zakázek
Obrázek: Nastavení oprávnění tak, aby uživatel viděl pouze své vlastní záznamy

Seznam vlastních požadavků pro roli řešitel / operátor tvoří záznamy, ve kterých je přihlášený uživatel v některé z následujících rolí:

  • je autorem záznamu
  • je jeho řešitelem
  • je odpovědnou osobou
  • je pomocným řešitelem
  • je uveden v poli Kdo žádá / Pro koho žádá
  • zastupuje některou z výše uvedených rolí
  • záznamy přiřazené k řešitelské skupině, jejíž členem je přihlášený řešitel – jsou však viditelné pouze záznamy, ke kterým má uživatel přístup
  • záznamy, kde je řešitelská skupina uživatele nastavena jako pomocný řešitel – jsou však viditelné pouze záznamy, ke kterým má uživatel přístup

Seznam vlastních požadavků pro roli zákaznický účet tvoří záznamy, ve kterých je přihlášený uživatel v některé z následujících rolí:

  • je autorem záznamu
  • je uveden v poli Kdo žádá / Pro koho žádá
  • zastupuje některou z výše uvedených rolí (jsou-li splněny podmínky pro zastupování)

Uživatel, který má přístup k Záznamy pouze pro čtení, nebude moci provádět žádné změny v požadavcích. Pro umožnění provádění změn je nutné povolit také oprávnění pro úpravu položek . V případě, že je vyžadována také možnost mazat požadavky, je nutné povolit také oprávnění na mazání záznamů . Pokud je oprávnění k úpravám / mazání povoleno pouze v části Záznamy a pro jiné požadavky tato oprávnění povolena nejsou, bude uživatel moci upravovat / mazat pouze své vlastní požadavky.

Mezi vlastní požadavky patří také požadavky zpřístupněné prostřednictvím mechanismů viditelnosti a oprávnění, jako jsou:

  • zpřístupnění požadavků podřízeného,
  • zpřístupnění požadavků na základě organizačního útvaru uživatele,
  • zpřístupnění požadavků na základě viditelné zakázky.

Podrobné informace o jednotlivých mechanismech zpřístupňování jsou uvedeny v samostatných částech dokumentace níže.

Přístup k požadavkům jiných

Mezi cizí požadavky patří všechny záznamy, které nepatří do množiny vlastních požadavků uživatele. Viditelnost těchto záznamů závisí na dvou podmínkách:

  • Povoleno oprávnění Přístup k cizím – toto oprávnění lze povolit v detailu uživatele, v části Oprávnění, v sekci Požadavky → Záznamy.
  • Viditelné společnosti – uživatel má přístup především k záznamům společností, které jsou pro něj viditelné. Nestačí mít pouze povoleno oprávnění Přístup k cizím.

Jsou-li splněny obě podmínky, budou uživateli zpřístupněny všechny požadavky viditelných společností s výjimkou těch, které jsou omezeny podle oblasti služby, kategorie nebo provozovny v daném požadavku. Možnosti práce se záznamy (např. editace) mohou být dále omezeny dalšími oprávněními, která určují rozsah povolených operací se záznamem.

Omezení přístupu podle oblasti služby požadavku

Omezení zobrazení podle oblasti služeb lze použít pouze u uživatelů, kteří mají povoleno oprávnění Přístup k cizím. Ve výchozím nastavení je tato možnost dostupná pro uživatelská účty typu řešitel a operátor.

Pro bude omezení podle oblasti služeb pro zákaznický účet dostupné pouze v případě, že je tento účet zařazen do některé z vámi vytvořených uživatelských skupin. Není nutné provádět žádné další nastavení na úrovni samotné skupiny – stačí, aby byl zákaznický účet jejím členem.

Omezení seznamu požadavků podle oblasti služeb lze nastavit na záložce Oblasti služeb, která se zobrazuje ve formuláři uživatele (Uživatelé a skupiny → Uživatelé → detail záznamu konkrétního uživatelezáložka Oblasti služeb). Pokud se tato záložka u zákaznického účtu nezobrazuje, je nutné daný účet přiřadit do uživatelské skupiny.

Na této záložce se nachází seznam všech oblastí služeb. Oblasti služeb lze definovat v části Globální nastavení → Požadavky → Typy, kategorie a oblasti služeb. Návod k definování oblastí služeb je k dispozici v části dokumentace Typy, kategorie a oblasti služeb.

Obrázek: Záložka Oblasti služeb ve formuláři uživatele

Vedle každé oblasti se nachází zaškrtávací políčko (checkbox). Po zaškrtnutí určité oblasti na stránce budou uživatelům k dispozici pouze ty požadavky, u nichž je daná oblast vyplněna. Pokud v seznamu není zaškrtnuta žádná oblast, nebude se uplatňovat žádné omezení a uživateli budou viditelné požadavky bez ohledu na vyplněnou oblast služby. Stejně tak se nebude uplatňovat žádné omezení, pokud budou označeny všechny oblasti služeb.

Omezení přístupu podle kategorií požadavků

Omezení zobrazení podle kategorie požadavků lze použít pouze u uživatelů, kteří mají povoleno oprávnění Přístup k cizím. Tato možnost je dostupná pro všechny typy účtů.

Toto omezení zobrazení požadavků funguje stejným způsobem jako omezení přístupu na základě oblasti služby požadavku. Omezení lze nastavit na záložce Kategorie požadavků, která se zobrazuje ve formuláři uživatele (Uživatelé a skupiny → Uživatelé → detail záznamu konkrétního uživatelezáložka Kategorie požadavků).

Na této záložce se nachází seznam všech kategorií požadavků. Kategorie požadavků lze definovat v části Globální nastaveníPožadavky Typy, kategorie a oblasti služby. Návod k definování kategorií požadavků je k dispozici v části dokumentace Typy, kategorie a oblasti služby.

Obrázek: Záložka „Kategorie požadavků“ ve formuláři uživatele

Vedle každé kategorie se nachází zaškrtávací políčko (checkbox). Po zaškrtnutí určité kategorie požadavků budou uživatelům k dispozici pouze ty požadavky, u nichž je daná kategorie zaškrtnuta. Pokud v seznamu není zaškrtnuta žádná kategorie, nebude se uplatňovat žádné omezení a uživateli budou zobrazeny požadavky bez ohledu na vyplněnou kategorii požadavku. Stejně tak se nebude uplatňovat žádné omezení, pokud budou zaškrtnuty všechny kategorie požadavků.

Omezení přístupu podle provozovny na základě požadavku

Omezení zobrazení stránky podle provozu lze použít pouze u uživatelů, kteří mají povoleno oprávnění Přístup k cizím. Tato možnost je dostupná pro všechny typy účtů.

Toto omezení zobrazení požadavků funguje stejným způsobem jako omezení přístupu na základě oblasti služby nebo kategorie požadavku. Omezení lze nastavit na záložce Provozovny, která se zobrazuje ve formuláři uživatele (Uživatelé a skupiny → Uživatelédetail záznamu konkrétního uživatele → záložka Provozovny). Bez výběru viditelnosti konkrétních provozoven má daný účet viditelné všechny provozovny a místa společnosti.

Na záložce se nachází výpis všech provozoven evidovaných pro jednotlivé společnosti. Provozovny lze v rámci konfigurační databáze CMDB definovat jako samostatné položky CI. Návod na vytváření položek CI je k dispozici v části dokumentace Manuální vytváření položek (CI).

Obrázek: Záložka Provozovna v uživatelském formuláři uživatele

Vedle každé provozovny se nachází zaškrtávací políčko (checkbox). Po označení určitého záznamu budou uživatelům k dispozici pouze ty požadavky, u nichž je vyplněna provozovna. Pokud v seznamu není zaškrtnuta žádná provozovna, nebude se uplatňovat žádné omezení a uživateli budou viditelné požadavky bez ohledu na vyplněnou provozovnu. Stejně tak se nebude uplatňovat žádné omezení, pokud budou označeny všechny provozovny.

Přístup založený na nadřízených a podřízených uživatelích

Při povolení oprávnění pro Přístup k záznamům podřízených získá nadřízený uživatel přístup k požadavkům svých podřízených, a také k požadavkům jejich podřízených, pokud jsou uvedeni alespoň v jednom z následujících polí:

  • Vytvořil
  • Kdo žádá
  • Pro koho žádá
  • Řešitel
  • Pomocný řešitel
  • Odpovědná osoba

V těchto polích musí být nastaven přímo uživatel, nikoli jeho skupina. Pokud je v některém z výše uvedených polí vyplněna skupina, do které podřízený patří, ale není přímo vybrán, nadřízený uživatel tento záznam neuvidí.

Obrázek: Výběr podřízených uživatelů

Hierarchii uživatelů lze nastavit ručně v detailu uživatele na záložce Nadřízení a podřízení. Po kliknutí na tlačítko + u názvu sekce se zobrazí modální okno pro výběr uživatelů. Nadřízeného / podřízeného lze vybrat dvojitým kliknutím na řádek s požadovaným uživatelem. Pro každého uživatele je také možné nastavit rozsah oznámení.

Obrázek: Grafické znázornění funkcí souvisejících s oprávněním „Přístup k záznamům podřízených“

Výše uvedený diagram znázorňuje konkrétní kombinaci povolených a zakázaných oprávnění, kterou je třeba dodržet, aby byl zajištěn správný přístup k záznamům podřízených. Všechna další oprávnění týkající se viditelnosti záznamů, která jsou uživatelem povolena, následně rozšiřují sadu požadavků, které bude vidět nad rámec záznamů svých podřízených.

Obrázek: Oprávnění „Přístup k záznamům podřízených“

Uživatel, který má pro oprávnění Přístup k záznamům podřízených povoleno pouze oprávnění přístup / číst , nebude moci provádět žádné změny v požadavcích podřízených, pouze je uvidí. Pro zpřístupnění změn je nutné povolit oprávnění pro úpravu položek . V případě, že je vyžadována také možnost mazat požadavky podřízených, je nutné povolit také oprávnění pro mazání záznamů . Pokud je povoleno oprávnění pro úpravu / mazání pouze v části Přístup k záznamům podřízených a pro jiné požadavky tato oprávnění povolena nejsou, uživatel bude moci upravovat / mazat pouze požadavky svých podřízených.

Přístup na základě organizační struktury

Při udělení oprávnění pro Přístup podle organizační jednotky záznamu získá uživatel přístup ke všem požadavkům jednotky, do které patří, a také ke všem organizačním jednotkám, které jí podléhají. V případě potřeby je možné ručně vybrat další organizační jednotky, jejichž požadavky budou uživateli přístupné.

Oprávnění lze nastavit v detailu uživatele, v části Oprávnění, v sekci Požadavky → Záznamy. Toto oprávnění je však dostupné pouze v případě, že je ve vašem prostředí aktivní konektor do AD. Po nakonfigurování konektoru se ve formuláři uživatele zobrazí záložka Organizační struktura, kde je znázorněna organizační struktura společnosti a umístění uživatele v ní.

Obrázek: Příklad organizační struktury středního podniku

Vyšší úroveň organizačního útvaru automaticky neznamená, že uživatelé z vyšší úrovně jsou nadřízeni danému uživateli. Určení podřízených a nadřízených uživatelů nezávisí na organizačním útvaru; jedná se o nativní funkci, které se budeme věnovat v další části této dokumentace. Viditelnost jiných útvarů lze doplnit kliknutím na ozubené kolečko v řádku oprávnění Přístup podle org. útvaru záznamu – povolením viditelnosti nadřízeného útvaru uživatel získá přístup k požadavkům daného útvaru a zároveň všech útvarů níže v hierarchii.

Obrázek: Oprávnění „Přístup podle útvaru záznamu“

Podmínkou pro správnou kategorizaci požadavků do jednotlivých útvarů je vyplněné pole Organizační útvar ve formuláři požadavku. Toto pole je automaticky předvyplněno podle organizačního útvaru zadavatele, s možností úpravy. Bez určeného organizačního útvaru není možné zpřístupnění záznamu požadavku vyhodnotit.

Obrázek: Grafické znázornění funkcí souvisejících s oprávněním „Přístup podle útvaru záznamu“

Výše uvedený diagram znázorňuje konkrétní kombinaci povolených a zakázaných oprávnění, kterou je třeba dodržet pro správné fungování přístupu podle organizačního útvaru. Všechna další oprávnění týkající se viditelnosti záznamů, která jsou uživatelem povolena, následně rozšiřují sadu požadavků, které bude vidět nad rámec záznamů propojených s útvarem.

Uživatel, který má pro oprávnění Přístup podle org. útvaru záznamu zapnuto pouze oprávnění přístup / číst , nebude moci provádět žádné změny v požadavcích, které jsou navázány na jemu dostupné organizační útvary. Pro zpřístupnění změn je nutné povolit oprávnění pro úpravy položek . V případě, že je vyžadována také možnost mazat tyto požadavky, je nutné povolit také oprávnění pro mazání záznamů . Pokud je oprávnění k úpravám / mazání povoleno pouze pro konkrétní organizační útvary v části Přístup podle org. útvaru záznamu a pro jiné požadavky tato oprávnění povolena nejsou, uživatel bude moci upravovat / mazat pouze požadavky, které jsou propojené s jemu přístupnými organizačními útvary.

Zobrazení požadavků podle zakázek

Při povolení oprávnění pro Zpřístupnění záznamů z viditelných zakázek může uživatel vidět všechny požadavky, které jsou propojeny se zakázkami, ke kterým má přístup. Pro přístup k požadavkům není nutná žádná speciální role – stačí, aby uživatel viděl samotnou zakázku. Pokud je zakázka pro uživatele viditelná, zpřístupní se mu také všechny požadavky, které jsou k ní přiřazeny. Zároveň platí, že se zpřístupní pouze požadavky patřící společnostem, které jsou pro daný účet viditelné.

Tento způsob zpřístupnění je vhodný zejména v případech, kdy uživatel pracuje s zakázkami a potřebuje mít přehled o všech požadavcích, které jsou k nim přiřazeny, například při úkolech v back office nebo při fakturaci.

Obrázek: Grafické znázornění funkcí souvisejících s oprávněním „Přístup k záznamům z viditelných zakázek“

Výše uvedený diagram znázorňuje konkrétní kombinaci povolených a zakázaných oprávnění, kterou je nutné dodržet, aby přístup podle zakázek správně fungoval. Všechna další oprávnění týkající se viditelnosti záznamů, která jsou uživatelem povolena, následně rozšiřují sadu požadavků, které bude uživatel vidět nad rámec záznamů spojených se zakázkami.

Obrázek: Oprávnění „Přístup k záznamům z viditelných zakázek“

Uživatel, který má pro oprávnění Zpřístupnění záznamů z viditelných zakázek povoleno pouze oprávnění přístup / číst , nebude moci provádět žádné změny v požadavcích, které mají navázané jemu viditelné zakázky. Pro zpřístupnění změn je nutné povolit také oprávnění pro úpravy položek . V případě, že je vyžadována také možnost mazat tyto požadavky, je nutné povolit také oprávnění pro mazání záznamů . Pokud je oprávnění k úpravám / mazání povoleno pouze v části Zpřístupnění záznamů z viditelných zakázek a pro jiné požadavky tato oprávnění povolena nejsou, uživatel bude moci upravovat / mazat pouze požadavky s propojením na zakázky, které má daný uživatel viditelné.

Přístup na základě typu požadavku

Přístup k záznamům požadavků lze určit také podle jejich typu. Pro každý typ požadavku evidovaný v systému můžete určit manažera odpovědného za typ požadavku, který bez ohledu na oprávnění k přístupu k cizím nebo jiným zpřístupněným záznamům požadavků získá přístup k požadavkům daného typu pro společnosti, které jsou pro něj viditelné.

Správce typu lze určit pro každý typ požadavku zvlášť, v části Globální nastavení Požadavky → Typy, kategorie a oblasti služby. Po kliknutí na ozubené kolečko v řádku s požadovaným typem se zobrazí modální okno s příslušným nastavením. Jako správce lze vybrat konkrétního uživatele nebo skupinu uživatelů.

Obrázek: Nastavení správce odpovědného za typ požadavku

Na rozdíl od ostatních možností nastavení přístupu k záznamům požadavků, které omezují sadu zpřístupněných záznamů, tento přístup naopak sadu zpřístupněných požadavků rozšiřuje. Příkladem může být zpřístupnění záznamů z viditelných zakázek a určení manažera pro typ Porucha – uživatel s takovou konfigurací oprávnění má přístup k požadavkům viditelných zakázek a také ke všem požadavkům typu Porucha (bez ohledu na vazbu na zakázku).

Výběr konkrétních požadavků

V praxi může nastat situace, kdy se pomocí výše popsaných oprávnění zpřístupní požadavky, avšak není žádoucí, aby uživatel měl přístup ke všem těmto požadavkům. V takovém případě je možné omezit přístup k konkrétním záznamům.

Chcete-li omezit přístup k určitým záznamům, klikněte na ikonu , která se nachází v řádku oprávnění Záznamy.

Obrázek: Ikona pro výběr konkrétních záznamů požadavků

Po kliknutí se zobrazí modální okno se seznamem dostupných záznamů. K vyhledávání konkrétních záznamů slouží vyhledávací pole umístěné nad seznamem. V řádku každého záznamu se nacházejí ikony pro oprávnění k prohlížení záznamu , oprávnění k úpravám záznamu a oprávnění k odstranění záznamu . Kliknutím na některou z těchto ikon v řádku konkrétního záznamu se změní oprávnění pouze pro daný záznam. Tímto způsobem je možné pouze omezovat oprávnění k již přístupným požadavkům. Není možné zpřístupnit požadavek, který by nespadal do oprávnění daného uživatele. Například pokud má uživatel přístup pouze ke svým vlastním požadavkům, není možné mu zpřístupnit cizí požadavek.

Obrázek: Změna oprávnění pro konkrétní požadavek