Rollen en machtigingen
Bekijk en wijs platform- en app-rollen toe in het beheerdersdashboard. Gebruik de machtigingsmatrix en de tabel Rol toewijzen om te bepalen wat elke gebruiker kan doen in Well Management, RodSim en Calculators.
PetroBench gebruikt twee rollagen: platform roles stel het hiërarchiebereik in, en app roles stel machtigingen in voor elke geïnstalleerde applicatie. In de sectie Security in het beheerdersdashboard kunt u beide bekijken en toewijzen.
Zie de RBAC-referentie voor het volledige toegangsmodel, de hiërarchieregels en het gedrag van gegevensscoping.
Platformrollen versus app-rollen
| Laag | Rollen | Bediening |
|---|---|---|
| Platform | Hoofdkantoorbeheerder, divisiebeheerder, regiobeheerder, keyuser | Tot welke divisies, regio's en beheerderspagina's een gebruiker toegang heeft |
| App | Beheerder, ingenieur, adviseur, gast | Welke acties een gebruiker binnen elke app kan ondernemen |
Wanneer u een platformrol toewijst, past PetroBench een standaard app-rol toe. U kunt app-rollen per gebruiker en per applicatie overschrijven zonder hun platformbereik te wijzigen.
Automatische rolsynchronisatie upgradet alleen app-rollen zodat ze overeenkomen met een hogere platformrol. Er wordt nooit een handmatig verhoogde app-rol gedowngrade.
Rol- en machtigingsmatrix
Open Admin Panel > Security > Role & Permissions om de toestemmingsmatrix te bekijken.
De pagina toont één tabblad per geïnstalleerde app (bijvoorbeeld Well Management, RodSim, Calculators). Op elk tabblad staan links de mogelijkheden en bovenaan de vier app-rollen:
| App-rol | Samenvatting |
|---|---|
| Admin | Volledige controle, inclusief archiveren en herstellen |
| Engineer | Simulaties maken, bewerken, verwijderen, importeren en uitvoeren |
| Advisor | Bestaande gegevens bewerken; kan geen putten maken of verwijderen of importeren |
| Guest | Alleen-lezen toegang om gegevens en resultaten te bekijken; maakt gebruik van een gratis gastenstoel, geen betaalde stoel |
Gebruik de matrix bij het bepalen welke app-rol u wilt toewijzen. Het weerspiegelt de huidige machtigingenset voor de geïnstalleerde apps van uw organisatie.
Gastrol
Guest is de alleen-lezen app-rol voor mensen die zichtbaarheid binnen uw organisatie nodig hebben zonder ontwerpwerk te doen. Gasten zijn nog steeds normale interne gebruikers (ze loggen in bij uw organisatie, krijgen een platformrol en regiobereik) - het zijn geen anonieme openbare links.
Zitplaatsen
Als u Guest toewijst aan een app, verbruikt not een betaalde licentieplaats voor die app. Het maakt gebruik van de afzonderlijke guest seat-pool van uw abonnement. Admin, Engineer en Advisor gebruiken elk een betaalde stoel. Details: Facturering en licenties.
Wat gasten kunnen zien en doen
Binnen hun platformbereik (divisie/regio) kunnen gasten doorgaans:
- Bekijk putten en putgegevens
- Bekijk en vergelijk simulaties, grafieken en resultaten
- Open rekenmachines en download simulatierapporten
- Tags en aangepaste uitrusting bekijken (niet beheren)
Ze kunnen geen putten maken, bewerken, verwijderen, importeren of archiveren; ze kunnen geen simulaties uitvoeren of wijzigen; ze kunnen geen gebruikers, rollen of tags beheren.
Goede pasvorm voor gast
| Voorbeeld | Waarom Gast werkt |
|---|---|
| Operationeel manager die resultaten beoordeelt | Heeft grafieken en rapporten nodig, geen ontwerptools |
| Financiële of HSE-belanghebbende | Incidenteel inzicht in putten in hun regio |
| Nieuwe medewerker schaduwt voor volledige Engineer-stoel | Alleen-lezen onboarding zonder een betaalde stoel te verbranden |
| Gedeeld ‘viewer’-account voor een leiderschapsdashboard | Dezelfde organisatielogin, geen bewerkingsrisico |
Gebruik in plaats daarvan Advisor wanneer iemand bestaande putgegevens moet bewerken. Gebruik Engineer wanneer ze putten maken of simulaties uitvoeren.
Rollen toewijzen
Open Admin Panel > Security > Assign Roles om app-rollen voor elke gebruiker in verschillende applicaties in te stellen.
In de tabel worden gebruikers binnen uw bereik vermeld. Elke geïnstalleerde app heeft zijn eigen rolkolom.
App-rollen toewijzen of wijzigen
- Ga naar Admin Panel > Security > Assign Roles
- Zoek de gebruiker in de tabel (gebruik zoeken als de lijst lang is)
- Selecteer een app-rol in de vervolgkeuzelijst voor elke app-kolom
- Klik op Save
Assign Roles ondersteunt Undo en Redo terwijl u aan het bewerken bent. Sla alleen op als alle wijzigingen er correct uitzien.
Voorbeeldopdrachten
| Gebruikerstype | Platformrol | Typische app-rollen |
|---|---|---|
| Organisatiebeheerder | Hoofdkantoorbeheerder | Beheerder in alle apps |
| Veldingenieur | Keygebruiker | Ingenieur in putbeheer en RodSim |
| Extern adviseur | Keygebruiker | Adviseur of gast in getroffen apps |
| Beheerder (alleen bekijken) | Keygebruiker | Gast in alle apps |
Standaard platform-naar-app-toewijzing
| Platformrol | Standaard app-rol |
|---|---|
| Hoofdkantoorbeheerder | Beheerder |
| Divisiebeheerder | Beheerder |
| Regiobeheerder | Beheerder |
| Keygebruiker | Ingenieur |
Overschrijf de standaardinstelling op Assign Roles wanneer een gebruiker nauwere of bredere app-toegang nodig heeft dan zijn platformrol impliceert.
Wie kan rollen beheren
| Actie | Hoofdkantoorbeheerder | Divisiebeheerder | Regiobeheerder |
|---|---|---|---|
| Bekijk Role & Permissions | Ja | Ja | Ja |
| Bewerken Assign Roles (organisatiebereik) | Ja | Alleen divisiegebruikers | Alleen regiogebruikers |
| Platformrol wijzigen voor gebruiker | Ja | Divisieomvang | Regiobereik |
Key User-accounts kunnen geen rolbeheerpagina's openen. Vraag een beheerder om namens hem of haar de rollen te wijzigen.
Relatie met gebruikersrecords
Platformrol en regiotoewijzing worden ingesteld op de pagina Gebruikers. Overschrijvingen van app-rollen zijn ingesteld op Assign Roles. Beide lagen zijn samen van toepassing: een gebruiker moet platformbereik en app-toestemming hebben om een actie uit te voeren.
Volgende stappen
- Gebruikers uitnodigen en platformrollen instellen: Gebruikers
- Administratieve activiteit beoordelen: [Auditlogboeken] (/docs/nl/admin-panel/audit-logs)
- Volledige scoping en API-gedrag: RBAC-referentie