Kromě běžného nastavování přístupu k modulům a záznamům nabízí CDESK tři nástroje pro situace, které se standardními úrovněmi vyřešit nedají. Spojuje je to, že se používají výjimečně a v běžné konfiguraci prostředí je měnit není třeba.
Speciální oprávnění
Sloupec Oprávnění (speciální) obsahuje doplňková oprávnění, která nelze vyjádřit čtveřicí přístup, editace, vytváření a mazání. Jde například o přístup k interní diskusi, k interním a citlivým přílohám, o zobrazení poznámky řešitele neřešiteli záznamu nebo o editaci uživatelsky definovaných polí.
Na hlavních řádcích modulů je neuvidíte, nacházejí se až na nižších úrovních stromu, takže příslušnou větev je třeba nejprve rozbalit. Nad přepínači je vždy uvedeno, čeho se týkají, a u každého je popis jeho významu.
Jde o řešení konkrétních situací, které se standardními úrovněmi vyjádřit nedají. Proto se nastavují jen tehdy, když takovou potřebu opravdu máte. Speciální oprávnění se přitom nastavují stejnými třístavovými přepínači a dědí se stejně jako běžná oprávnění, včetně grafu dědění.
Oprávnění pro jednotlivé záznamy
U položek typu Záznamy se vedle názvu nachází tlačítko s ikonou ozubeného kolečka. Otevře okno Nastavení oprávnění pro záznamy, ve kterém je možné nastavit oprávnění pro konkrétní jednotlivé záznamy nad rámec toho, co platí pro celý modul.
V okně se nastavují úrovně přístup, editace a mazání (vytváření se na úrovni jednotlivého záznamu nenabízí, protože nedává smysl). Přepínače opět ukazují vybledlou barvou hodnotu, kterou by záznam převzal z nastavení celého modulu.
Protože celý systém oprávnění stojí na seskupování a dědění, individuální nastavení na konkrétním záznamu je výjimečný nástroj. Slouží k vyřešení situací, které se přes skupiny řešit nedají nebo by to trvalo příliš dlouho. Typickým příkladem je citlivý požadavek, který má v systému existovat, ale nemá ho vidět nikdo kromě dvou konkrétních lidí. Na daném záznamu se přístup plošně zakáže a těmto dvěma účtům se individuálně povolí. Problém je vyřešen okamžitě a bez zásahu do nastavení celého prostředí.
Pokud některé záznamy vlastní nastavení mají, u ikony ozubeného kolečka se zobrazí počet takových záznamů. Díky tomu je ve stromu vidět, kde individuální nastavení existují.
Upozornění: Oprávnění pro jednotlivé záznamy se ukládají samostatně, přímo v tomto okně. Neukládají se spolu s formulářem uživatele nebo skupiny a tlačítko Zrušit změny se na ně nevztahuje.
Oprávnění k uživatelským polím
Uživatelsky definovaná pole se ve stromu nastavují na dvou různých místech a každé z nich má jiný dosah. První působí na vlastnost jako takovou a platí napříč celým CDESK, druhé řeší jednotlivá pole na záznamu a je dostupné jen v konfigurační databázi. U obou je zároveň nutné odlišovat konfiguraci pole od přístupu k jeho hodnotám – právě tato záměna je nejčastějším zdrojem nedorozumění.
Oprávnění na úrovni vlastnosti
Nastavuje se v oprávněních konkrétního uživatele nebo skupiny, ve větvi CMDB → Uživatelsky definovaná pole, kde jsou části Základní vlastnosti a Uživatelská pole, každá s vlastní položkou Záznamy.
Oprávnění zapisovat, vytvářet a mazat u těchto položek ovlivňují konfiguraci vlastnosti, ne její hodnoty. Pokud chcete určit oprávnění pro vybrané vlastnosti, klikněte u této položky na ikonu ozubeného kolečka . Pokud účtu zakážete editaci, nedokáže vlastnost upravit (konfigurovat) v seznamu základních vlastností, její hodnotu však nadále změní v každém formuláři, na který je tato vlastnost navázaná (v rámci celého systému CDESK).
Oprávnění přístup / číst položky se naopak chová globálně. Po zakázání přístupu pole zmizí úplně – účet neuvidí pole ani jeho hodnotu v žádném modulu a nenajde ho ani v seznamu základních vlastností. Povolená editace při zakázaném přístupu nepomůže. Pokud účet pole nevidí, nemá co upravovat.
Oprávnění na úrovni CI položky
Nastavuje se v oprávněních konkrétního uživatele nebo skupiny, ve větvi CMDB → Položka (CI) → Záznam položky → Přístup k polím → Uživatelsky definovaná pole. Na rozdíl od předchozího místa jde o hodnotu na záznamu – konkrétní vlastnost tak můžete na záznamu skrýt, případně ji ponechat viditelnou a zakázat změnu její hodnoty.
Pokud chcete určit oprávnění pro vybrané vlastnosti, klikněte u této položky na ikonu ozubeného kolečka – zobrazí se seznam s jednotlivými vlastnostmi a u každé je možné samostatně určit viditelnost a editaci. Pokud například CI položka eviduje pracovní pozici, pracoviště a nástupní mzdu, je možné skrýt právě nástupní mzdu a ostatní údaje ze stejného záznamu ponechat viditelné.
Toto nastavení je dostupné jen v rámci modulu Konfigurační databáze (CMDB) a jeho účinek je na tento modul i omezen. Pokud je stejné pole navázané i na formulář požadavku, v požadavku ho účet nadále uvidí a jeho hodnotu i upraví – zákaz zadaný u CI položky se na ostatní moduly nevztahuje.