Show/Hide Toolbars

Руководство администратора

Группы используются для управления правами и полномочиями пользователей. Основной особенностью и смыслом групп пользователей являются одинаковые права доступа для всех участников группы: если группе устанавливаются какие-либо права, они распространяются на всех без исключения пользователей, входящих в ее состав.

Пример: сотрудники отдела персонала работают с кадровыми документами, и в соответствующих категориях они могут видеть все задачи, создавать новые задачи, назначать исполнителей, переносить сроки. А в других категориях, не связанных с их основными обязанностями, эти сотрудники должны лишь просматривать задачи. Объединив таких пользователей в одну группу (например, в группу "HR"), администратор "Первой Формы" может быстро и прозрачно управлять их правами.

Когда в компанию приходит новый сотрудник, администратору достаточно включить его в соответствующую группу, и он сразу получит все необходимые полномочия и не получит лишних. Если всем участникам какой-то группы понадобится предоставить доступ к еще одной категории, это можно будет сделать быстро и при этом никого не пропустить.

Обычные группы, подобные описанной выше группе "HR", называются организационными — они помогают организовать выдачу прав пользователям.

Каждый пользователь может входить в несколько групп.

Группы могут иметь вложенную и смешанную структуру: например, в группу "Финансы" могут входить группы "Бухгалтерия" и "Экономисты", а также Финансовый директор.

Индивидуальные группы

Поскольку в "Первой Форме" управление правами строится исключительно с помощью механизма групп, то чтобы предоставить отдельному пользователю исключительные права на какой-либо объект или действие, используются индивидуальные группы. По своей сути они схожи с организационными.

Служебные группы

Служебные группы скрыты для пользователей и используется исключительно для администрирования системой. По умолчанию в системе заведены следующие служебные группы:

Administrators (или Администраторы) – пользователи данной группы имеют доступ к административному интерфейсу;

Users (или Все пользователи)– все пользователи системы, рекомендуется всех новых пользователей обязательно включать в данную группу для удобства администрирования;

External (или Внешние пользователи) – внешние пользователи системы.

warning_icon  Служебные группы нельзя удалять и переименовывать.

Группы, связанные с орг.единицами

Как правило, потребность в создании группы возникает в процессе настройки категорий, поэтому заранее создавать группы не рекомендуется. В то же время, если орг.структура в "Первой Форме" спроектирована  так, что она оптимально соответствует схеме предоставления доступа к данным и разделению ответственности, то имеет смысл воспользоваться инструментом пакетного (массового) создания групп на основе орг.структуры. Для этого обычно выбирается корневой (самый верхний) элемент орг.структуры, и по нажатию кнопки Создать группы для всей ветки для каждого нижеследующего элемента автоматически создается отдельная группа со списком входящих в нее групп и пользователей. Поскольку такая группа напрямую связана с орг. единицей, она называется связанной группой (по типу она является обычной организационной группой).

orgstructure_groups

Создание групп на основе орг. структуры.

Каждый новый сотрудник, принятый в эту орг.единицу, автоматически станет членом указанной группы и получит все надлежащие права.

orgstructure_group_linked

Связь орг. единицы и группы.

Связанные группы можно создавать не только для все орг.структуры, но и для отдельных орг. единиц (например, если подразделение было создано позднее). Если у орг. единицы пока нет связанной с ней группы, в ее карточке отображается кнопка Связать с группой. По нажатию на нее создается одна группа, связанная с данной орг. единицей.

orgstructure_group

Связать орг. единицу и группу.

warning_icon  При добавлении вложенной группы в состав группы пользователи вложенной группы не добавляется.

warning_icon  При удалении вложенной группы из другой группы, пользователи из первой группы не остаются во второй.

warning_icon  Если группа связана с орг. единицей, пользователя нельзя включить в такую группу или удалить из нее вручную, а можно только удалить/добавить пользователя в соответствующую орг. единицу, и тогда он автоматически будет удален/добавлен в связанную группу.

Специальные права

Для выполнения некоторых действий пользователям необходимы специальные права. Например, чтобы пользователи могли самостоятельно назначать себе заместителей (на время отпуска или длительного отсутствия), им необходимо право "Назначать себе заместителя". Специальные права нужны также для того, чтобы пользоваться поиском, запрашивать динамическую подпись, делегировать задачи, выполнять массовые операции над задачами, использовать Outlook Web Access и т.д. Полный список специальных прав можно посмотреть здесь.

Как и остальные права, специальные права также выдаются на группы, при настройке группы на вкладке "Специальные права".

group_spec_rights

Предоставление специальных прав группе пользователей.

Полезные ссылки