Modul
Zabezpečení
Role, oprávnění a pravidla přístupu k agendám.
Co modul řeší
Provozní systém sdružuje citlivé údaje o infrastruktuře, lidech a zakázkách. Každá role má vidět jen to, co potřebuje pro svou práci — a provádět jen akce, které proces a bezpečnostní politika umožňují. Bez jednotné správy přístupu roste riziko chybné změny i neoprávněného náhledu.
Modul zabezpečení v PRIS propojuje uživatelské účty, role a oprávnění k objektům i akcím v aplikaci. Administrátor nastaví, kdo může číst, vytvářet, upravovat nebo mazat záznamy, které agendy se v navigaci zobrazí a pod jakými podmínkami jsou dostupná tlačítka a přechody workflow.
Co umí
Uživatelské účty a role
Propojení skutečných uživatelů s přístupovými právy; více rolí na jeden účet a více uživatelů na jednu roli.
Oprávnění k objektům
Čtení, zápis a zobrazení evidencí podle role — kdo které agendy a záznamy vidí.
Pravidla přístupu k akcím
Viditelnost tlačítek a akcí u záznamu podle role a stavu — schválit, uzavřít, stornovat.
Autentizace
Přihlášení jménem a heslem nebo napojení na doménový účet (LDAP) dle konfigurace organizace.
Politika hesel
Nastavení kvality hesel a vynucená změna při prvním přihlášení — hesla uložené v zašifrované podobě.
Přehled oprávnění uživatele
Zobrazení efektivních práv účtu pro audit konfigurace a ověření, proč uživatel vidí nebo nevidí agendu.
Jak to funguje v PRIS
- Bezpečnostní modul je v navigaci Administrace > Zabezpečení systému — účty, role a správa akcí.
- Role sdružuje oprávnění k typům objektů; uživatel získá součet práv ze všech přiřazených rolí.
- Pravidlo přístupu k akci vyhodnotí kritérium na vybraném záznamu — při nesplnění akce skryje a zobrazí zprávu.
- Workflow může u přechodu vyžadovat schválenou roli; systém zobrazí důvod, pokud přechod není dostupný.
- Integrace s externími systémy respektuje stejná oprávnění při čtení dat přes API podle nastavení projektu.
Kde modul pracuje v PRIS
Dispečink a provozní evidence
omezení agend podle role dispečera, technika nebo vedoucího střediska.
Terén a mobil
přístup k pracovním příkazům a fotodokumentaci jen pro přiřazené čety a oprávněné role.
Administrace a master data
správa číselníků, workflow a integrací jen pro vybrané správce.
Reporting a export
sestavy a OData výstupy podle oprávnění k podkladovým evidencím.
Každá agenda
viditelnost akcí v nástrojové liště podle pravidel přístupu k akcím.