Rollen en machtigingen

Bekijk en wijs platform- en app-rollen toe in het beheerdersdashboard. Gebruik de machtigingsmatrix en de tabel Rol toewijzen om te bepalen wat elke gebruiker kan doen in Well Management, RodSim en Calculators.

PetroBench gebruikt twee rollagen: platform roles stel het hiërarchiebereik in, en app roles stel machtigingen in voor elke geïnstalleerde applicatie. In de sectie Security in het beheerdersdashboard kunt u beide bekijken en toewijzen.

Zie de RBAC-referentie voor het volledige toegangsmodel, de hiërarchieregels en het gedrag van gegevensscoping.

Platformrollen versus app-rollen

LaagRollenBediening
PlatformHoofdkantoorbeheerder, divisiebeheerder, regiobeheerder, keyuserTot welke divisies, regio's en beheerderspagina's een gebruiker toegang heeft
AppBeheerder, ingenieur, adviseur, gastWelke acties een gebruiker binnen elke app kan ondernemen

Wanneer u een platformrol toewijst, past PetroBench een standaard app-rol toe. U kunt app-rollen per gebruiker en per applicatie overschrijven zonder hun platformbereik te wijzigen.

Automatische rolsynchronisatie upgradet alleen app-rollen zodat ze overeenkomen met een hogere platformrol. Er wordt nooit een handmatig verhoogde app-rol gedowngrade.

Rol- en machtigingsmatrix

Open Admin Panel > Security > Role & Permissions om de toestemmingsmatrix te bekijken.

De pagina toont één tabblad per geïnstalleerde app (bijvoorbeeld Well Management, RodSim, Calculators). Op elk tabblad staan ​​links de mogelijkheden en bovenaan de vier app-rollen:

App-rolSamenvatting
AdminVolledige controle, inclusief archiveren en herstellen
EngineerSimulaties maken, bewerken, verwijderen, importeren en uitvoeren
AdvisorBestaande gegevens bewerken; kan geen putten maken of verwijderen of importeren
GuestAlleen-lezen toegang om gegevens en resultaten te bekijken; maakt gebruik van een gratis gastenstoel, geen betaalde stoel

Gebruik de matrix bij het bepalen welke app-rol u wilt toewijzen. Het weerspiegelt de huidige machtigingenset voor de geïnstalleerde apps van uw organisatie.

Gastrol

Guest is de alleen-lezen app-rol voor mensen die zichtbaarheid binnen uw organisatie nodig hebben zonder ontwerpwerk te doen. Gasten zijn nog steeds normale interne gebruikers (ze loggen in bij uw organisatie, krijgen een platformrol en regiobereik) - het zijn geen anonieme openbare links.

Zitplaatsen

Als u Guest toewijst aan een app, verbruikt not een betaalde licentieplaats voor die app. Het maakt gebruik van de afzonderlijke guest seat-pool van uw abonnement. Admin, Engineer en Advisor gebruiken elk een betaalde stoel. Details: Facturering en licenties.

Wat gasten kunnen zien en doen

Binnen hun platformbereik (divisie/regio) kunnen gasten doorgaans:

  • Bekijk putten en putgegevens
  • Bekijk en vergelijk simulaties, grafieken en resultaten
  • Open rekenmachines en download simulatierapporten
  • Tags en aangepaste uitrusting bekijken (niet beheren)

Ze kunnen geen putten maken, bewerken, verwijderen, importeren of archiveren; ze kunnen geen simulaties uitvoeren of wijzigen; ze kunnen geen gebruikers, rollen of tags beheren.

Goede pasvorm voor gast

VoorbeeldWaarom Gast werkt
Operationeel manager die resultaten beoordeeltHeeft grafieken en rapporten nodig, geen ontwerptools
Financiële of HSE-belanghebbendeIncidenteel inzicht in putten in hun regio
Nieuwe medewerker schaduwt voor volledige Engineer-stoelAlleen-lezen onboarding zonder een betaalde stoel te verbranden
Gedeeld ‘viewer’-account voor een leiderschapsdashboardDezelfde organisatielogin, geen bewerkingsrisico

Gebruik in plaats daarvan Advisor wanneer iemand bestaande putgegevens moet bewerken. Gebruik Engineer wanneer ze putten maken of simulaties uitvoeren.

Rollen toewijzen

Open Admin Panel > Security > Assign Roles om app-rollen voor elke gebruiker in verschillende applicaties in te stellen.

In de tabel worden gebruikers binnen uw bereik vermeld. Elke geïnstalleerde app heeft zijn eigen rolkolom.

App-rollen toewijzen of wijzigen

  1. Ga naar Admin Panel > Security > Assign Roles
  2. Zoek de gebruiker in de tabel (gebruik zoeken als de lijst lang is)
  3. Selecteer een app-rol in de vervolgkeuzelijst voor elke app-kolom
  4. Klik op Save

Assign Roles ondersteunt Undo en Redo terwijl u aan het bewerken bent. Sla alleen op als alle wijzigingen er correct uitzien.

Voorbeeldopdrachten

GebruikerstypePlatformrolTypische app-rollen
OrganisatiebeheerderHoofdkantoorbeheerderBeheerder in alle apps
VeldingenieurKeygebruikerIngenieur in putbeheer en RodSim
Extern adviseurKeygebruikerAdviseur of gast in getroffen apps
Beheerder (alleen bekijken)KeygebruikerGast in alle apps

Standaard platform-naar-app-toewijzing

PlatformrolStandaard app-rol
HoofdkantoorbeheerderBeheerder
DivisiebeheerderBeheerder
RegiobeheerderBeheerder
KeygebruikerIngenieur

Overschrijf de standaardinstelling op Assign Roles wanneer een gebruiker nauwere of bredere app-toegang nodig heeft dan zijn platformrol impliceert.

Wie kan rollen beheren

ActieHoofdkantoorbeheerderDivisiebeheerderRegiobeheerder
Bekijk Role & PermissionsJaJaJa
Bewerken Assign Roles (organisatiebereik)JaAlleen divisiegebruikersAlleen regiogebruikers
Platformrol wijzigen voor gebruikerJaDivisieomvangRegiobereik

Key User-accounts kunnen geen rolbeheerpagina's openen. Vraag een beheerder om namens hem of haar de rollen te wijzigen.

Relatie met gebruikersrecords

Platformrol en regiotoewijzing worden ingesteld op de pagina Gebruikers. Overschrijvingen van app-rollen zijn ingesteld op Assign Roles. Beide lagen zijn samen van toepassing: een gebruiker moet platformbereik en app-toestemming hebben om een ​​actie uit te voeren.

Volgende stappen

  • Gebruikers uitnodigen en platformrollen instellen: Gebruikers
  • Administratieve activiteit beoordelen: [Auditlogboeken] (/docs/nl/admin-panel/audit-logs)
  • Volledige scoping en API-gedrag: RBAC-referentie

Op deze pagina