Peran & Izin
Lihat dan tetapkan peran platform dan aplikasi di Panel Admin. Gunakan matriks izin dan tabel Tetapkan Peran untuk mengontrol apa yang dapat dilakukan setiap pengguna di Manajemen Sumur, RodSim, dan Kalkulator.
PetroBench menggunakan dua lapisan peran: platform roles mengatur cakupan hierarki, dan app roles mengatur izin di dalam setiap aplikasi yang diinstal. Bagian Security di Panel Admin adalah tempat Anda meninjau dan menetapkan keduanya.
Untuk model akses penuh, aturan hierarki, dan perilaku pelingkupan data, lihat referensi RBAC.
Peran platform vs peran aplikasi
| Lapisan | Peran | Kontrol |
|---|---|---|
| Platform | Admin Markas, Admin Divisi, Admin Wilayah, Pengguna Kunci | Divisi, wilayah, dan halaman admin mana yang dapat diakses pengguna |
| App | Admin, Insinyur, Penasihat, Tamu | Tindakan apa yang dapat dilakukan pengguna di dalam setiap aplikasi |
Saat Anda menetapkan peran platform, PetroBench menerapkan peran aplikasi default. Anda dapat mengganti peran aplikasi per pengguna dan per aplikasi tanpa mengubah cakupan platformnya.
Sinkronisasi peran otomatis hanya meningkatkan peran aplikasi agar sesuai dengan peran platform yang lebih tinggi. Itu tidak pernah menurunkan versi peran aplikasi yang ditingkatkan secara manual.
Matriks Peran & Izin
Buka Admin Panel > Security > Role & Permissions untuk melihat matriks izin.
Halaman ini menampilkan satu tab per aplikasi yang diinstal (misalnya, Well Management, RodSim, Calculators). Setiap tab mencantumkan kemampuan di sebelah kiri dan empat peran aplikasi di atas:
| Peran aplikasi | Ringkasan |
|---|---|
| Admin | Kontrol penuh, termasuk pengarsipan dan pemulihan |
| Engineer | Membuat, mengedit, menghapus, mengimpor, dan menjalankan simulasi |
| Advisor | Edit data yang ada; tidak dapat membuat atau menghapus sumur atau mengimpor |
| Guest | Akses hanya baca untuk melihat data dan hasil; menggunakan kursi tamu gratis, bukan kursi berbayar |
Gunakan matriks saat memutuskan peran aplikasi mana yang akan ditetapkan. Ini mencerminkan izin saat ini yang ditetapkan untuk aplikasi yang diinstal organisasi Anda.
Peran tamu
Guest adalah peran aplikasi hanya-baca untuk orang-orang yang memerlukan visibilitas di dalam organisasi Anda tanpa melakukan pekerjaan desain. Tamu masih merupakan pengguna internal biasa (mereka masuk dengan organisasi Anda, mendapatkan peran platform dan cakupan wilayah)-mereka bukan tautan publik anonim.
Kursi
Menetapkan Guest untuk suatu aplikasi berarti not menghabiskan kursi lisensi berbayar untuk aplikasi tersebut. Ia menggunakan kumpulan guest seat terpisah pada langganan Anda. Admin, Insinyur, dan Penasihat masing-masing menggunakan kursi berbayar. Detail: Penagihan & Lisensi.
Apa yang dapat dilihat dan dilakukan Tamu
Dalam cakupan platform mereka (divisi/wilayah), Tamu biasanya dapat:
- Lihat sumur dan data sumur
- Lihat dan bandingkan simulasi, grafik, dan hasil
- Buka kalkulator dan unduh laporan simulasi
- Lihat tag dan perlengkapan khusus (bukan kelola)
Mereka tidak dapat membuat, mengedit, menghapus, mengimpor, atau mengarsipkan sumur; mereka tidak dapat menjalankan atau mengubah simulasi; mereka tidak dapat mengelola pengguna, peran, atau tag.
Cocok untuk Tamu
| Contoh | Mengapa Tamu bekerja |
|---|---|
| Manajer operasi yang meninjau hasil | Membutuhkan bagan dan laporan, bukan alat desain |
| Pemangku kepentingan keuangan atau HSE | Visibilitas sesekali ke dalam sumur di wilayah mereka |
| Karyawan baru membayangi sebelum kursi Insinyur penuh | Orientasi hanya baca tanpa membakar kursi berbayar |
| Akun “pemirsa” bersama untuk dasbor kepemimpinan | Login organisasi yang sama, tanpa risiko edit |
Gunakan Advisor ketika seseorang harus mengedit data sumur yang ada. Gunakan Engineer ketika mereka membuat sumur atau menjalankan simulasi.
Tetapkan Peran
Buka Admin Panel > Security > Assign Roles untuk mengatur peran aplikasi bagi setiap pengguna di seluruh aplikasi.
Tabel ini mencantumkan pengguna dalam cakupan Anda. Setiap aplikasi yang diinstal memiliki kolom perannya masing-masing.
Menetapkan atau mengubah peran aplikasi
- Buka Admin Panel > Security > Assign Roles
- Temukan pengguna di tabel (gunakan pencarian jika daftarnya panjang)
- Pilih peran aplikasi dari dropdown untuk setiap kolom aplikasi
- Klik Save
Assign Roles mendukung Undo dan Redo saat Anda mengedit. Simpan hanya jika semua perubahan terlihat benar.
Contoh tugas
| Jenis pengguna | Peran platform | Peran aplikasi yang umum |
|---|---|---|
| Admin organisasi | Admin Kantor Pusat | Admin di semua aplikasi |
| Insinyur lapangan | Pengguna Kunci | Insinyur Manajemen Sumur dan RodSim |
| Konsultan eksternal | Pengguna Kunci | Penasihat atau Tamu di aplikasi yang terpengaruh |
| Manajer (hanya lihat) | Pengguna Kunci | Tamu di semua aplikasi |
Pemetaan platform-ke-aplikasi default
| Peran platform | Peran aplikasi default |
|---|---|
| Admin Kantor Pusat | Admin |
| Admin Divisi | Admin |
| Admin Wilayah | Admin |
| Pengguna Kunci | Insinyur |
Ganti default pada Assign Roles ketika pengguna membutuhkan akses aplikasi yang lebih ketat atau lebih luas daripada yang disiratkan oleh peran platform mereka.
Siapa yang dapat mengelola peran
| Aksi | Admin Kantor Pusat | Admin Divisi | Admin Wilayah |
|---|---|---|---|
| Lihat Role & Permissions | Ya | Ya | Ya |
| Sunting Assign Roles (cakupan organisasi) | Ya | Hanya pengguna divisi | Khusus pengguna wilayah |
| Ubah peran platform pada pengguna | Ya | Ruang lingkup divisi | Cakupan wilayah |
Akun Key User tidak dapat membuka halaman manajemen peran. Minta administrator untuk mengubah peran atas nama mereka.
Hubungan dengan catatan pengguna
Peran platform dan penetapan wilayah ditetapkan di halaman Pengguna. Penggantian peran aplikasi diatur pada Assign Roles. Kedua lapisan berlaku bersamaan: pengguna harus memiliki cakupan platform dan izin aplikasi untuk melakukan suatu tindakan.
Langkah selanjutnya
- Undang pengguna dan tetapkan peran platform: Pengguna
- Tinjau aktivitas administratif: Log Audit
- Pelingkupan penuh dan perilaku API: Referensi RBAC