Roller og tillatelser

Se og tilordne plattform- og approller i administrasjonspanelet. Bruk tillatelsesmatrisen og tabellen Tildel roller for å kontrollere hva hver bruker kan gjøre i brønnadministrasjon, RodSim og kalkulatorer.

PetroBench bruker to rollelag: platform roles angi hierarkiomfang, og app roles angi tillatelser i hver installert applikasjon. Security-delen i administrasjonspanelet er der du gjennomgår og tildeler begge.

Se RBAC-referansen for full tilgangsmodell, hierarkiregler og dataomfangsadferd.

Plattformroller kontra approller

LagRollerKontroller
PlatformHQ Admin, Division Admin, Region Admin, Key UserHvilke divisjoner, regioner og administrasjonssider en bruker kan få tilgang til
AppAdministrator, ingeniør, rådgiver, gjestHvilke handlinger en bruker kan utføre i hver app

Når du tildeler en plattformrolle, bruker PetroBench en standard approlle. Du kan overstyre approller per bruker og per applikasjon uten å endre plattformomfanget.

Automatisk rollesynkronisering oppgraderer bare approller for å matche en høyere plattformrolle. Den nedgraderer aldri en manuelt forhøyet approlle.

Rolle- og tillatelsesmatrise

Åpne Admin Panel > Security > Role & Permissions for å se tillatelsesmatrisen.

Siden viser én fane per installert app (for eksempel Well Management, RodSim, Calculators). Hver fane viser funksjoner nede til venstre og de fire approllene øverst:

App rolleSammendrag
AdminFull kontroll, inkludert arkivering og gjenoppretting
EngineerOpprett, rediger, slett, importer og kjør simuleringer
AdvisorRediger eksisterende data; kan ikke opprette eller slette brønner eller importere
GuestSkrivebeskyttet tilgang for å se data og resultater; bruker gratis gjesteplass, ikke betalt sete

Bruk matrisen når du bestemmer hvilken approlle du skal tildele. Den gjenspeiler gjeldende tillatelsessett for organisasjonens installerte apper.

Gjesterolle

Guest er den skrivebeskyttede approllen for folk som trenger synlighet i organisasjonen din uten å utføre designarbeid. Gjester er fortsatt normale interne brukere (de logger på med organisasjonen din, får en plattformrolle og regionomfang) – de er ikke anonyme offentlige lenker.

Seter

Å tildele Guest for en app bruker not en betalt lisensplass for den appen. Den bruker den separate guest seat-poolen på abonnementet ditt. Admin, ingeniør og rådgiver bruker hver et betalt sete. Detaljer: Fakturering og lisenser.

Hva gjester kan se og gjøre

Innenfor deres plattformomfang (divisjon / region), kan gjester vanligvis:

  • Se brønner og brønndata
  • Se og sammenlign simuleringer, diagrammer og resultater
  • Åpne kalkulatorer og last ned simuleringsrapporter
  • Se tagger og tilpasset utstyr (ikke administrer dem)

De kan ikke opprette, redigere, slette, importere eller arkivere brønner; de kan ikke kjøre eller endre simuleringer; de kan ikke administrere brukere, roller eller tagger.

Passer bra for gjest

EksempelHvorfor gjest jobber
Driftsleder som vurderer resultaterTrenger diagrammer og rapporter, ikke designverktøy
Finans- eller HMS-interessenterSporadisk synlighet til brønner i deres region
Nyansatt skyggelegging før fullt ingeniørseteSkrivebeskyttet onboarding uten å brenne et betalt sete
Delt "seer"-konto for et ledelsesdashbordSamme organisasjonspålogging, ingen redigeringsrisiko

Bruk Advisor i stedet når noen må redigere eksisterende brønndata. Bruk Engineer når de lager brønner eller kjører simuleringer.

Tildel roller

Åpne Admin Panel > Security > Assign Roles for å angi approller for hver bruker på tvers av applikasjoner.

Tabellen viser brukere i ditt omfang. Hver installert app har sin egen rollekolonne.

Tildel eller endre approller

  1. Gå til Admin Panel > Security > Assign Roles
  2. Finn brukeren i tabellen (bruk søk hvis listen er lang)
  3. Velg en approlle fra rullegardinmenyen for hver appkolonne
  4. Klikk Save

Assign Roles støtter Undo og Redo mens du redigerer. Lagre bare når alle endringer ser riktige ut.

Eksempler på oppgaver

BrukertypePlattformrolleTypiske approller
OrganisasjonsadminHQ AdminAdministrator i alle apper
FeltingeniørNøkkelbrukerIngeniør i brønnledelse og RodSim
Ekstern konsulentNøkkelbrukerRådgiver eller gjest i berørte apper
Manager (kun visning)NøkkelbrukerGjest i alle apper

Standard plattform-til-app-kartlegging

PlattformrolleStandard approlle
HQ AdminAdmin
DivisjonsadministratorAdmin
Region AdminAdmin
NøkkelbrukerIngeniør

Overstyr standarder på Assign Roles når en bruker trenger strammere eller bredere apptilgang enn plattformrollen deres tilsier.

Hvem kan administrere roller

HandlingHQ AdminDivisjonsadministratorRegion Admin
Se Role & PermissionsJaJaJa
Rediger Assign Roles (org-omfang)JaKun divisjonsbrukereKun regionbrukere
Endre plattformrolle på brukerJaDivisjonsomfangRegionomfang

Key User-kontoer kan ikke åpne rolleadministrasjonssider. Be en administrator om å endre roller på deres vegne.

Forholdet til brukeroppføringer

Plattformrolle og regiontilordning angis på Users-siden. Approlleoverstyringer er satt på Assign Roles. Begge lagene gjelder sammen: en bruker må ha plattformomfang og apptillatelse for å utføre en handling.

Neste trinn

På denne siden