Roller og tillatelser
Se og tilordne plattform- og approller i administrasjonspanelet. Bruk tillatelsesmatrisen og tabellen Tildel roller for å kontrollere hva hver bruker kan gjøre i brønnadministrasjon, RodSim og kalkulatorer.
PetroBench bruker to rollelag: platform roles angi hierarkiomfang, og app roles angi tillatelser i hver installert applikasjon. Security-delen i administrasjonspanelet er der du gjennomgår og tildeler begge.
Se RBAC-referansen for full tilgangsmodell, hierarkiregler og dataomfangsadferd.
Plattformroller kontra approller
| Lag | Roller | Kontroller |
|---|---|---|
| Platform | HQ Admin, Division Admin, Region Admin, Key User | Hvilke divisjoner, regioner og administrasjonssider en bruker kan få tilgang til |
| App | Administrator, ingeniør, rådgiver, gjest | Hvilke handlinger en bruker kan utføre i hver app |
Når du tildeler en plattformrolle, bruker PetroBench en standard approlle. Du kan overstyre approller per bruker og per applikasjon uten å endre plattformomfanget.
Automatisk rollesynkronisering oppgraderer bare approller for å matche en høyere plattformrolle. Den nedgraderer aldri en manuelt forhøyet approlle.
Rolle- og tillatelsesmatrise
Åpne Admin Panel > Security > Role & Permissions for å se tillatelsesmatrisen.
Siden viser én fane per installert app (for eksempel Well Management, RodSim, Calculators). Hver fane viser funksjoner nede til venstre og de fire approllene øverst:
| App rolle | Sammendrag |
|---|---|
| Admin | Full kontroll, inkludert arkivering og gjenoppretting |
| Engineer | Opprett, rediger, slett, importer og kjør simuleringer |
| Advisor | Rediger eksisterende data; kan ikke opprette eller slette brønner eller importere |
| Guest | Skrivebeskyttet tilgang for å se data og resultater; bruker gratis gjesteplass, ikke betalt sete |
Bruk matrisen når du bestemmer hvilken approlle du skal tildele. Den gjenspeiler gjeldende tillatelsessett for organisasjonens installerte apper.
Gjesterolle
Guest er den skrivebeskyttede approllen for folk som trenger synlighet i organisasjonen din uten å utføre designarbeid. Gjester er fortsatt normale interne brukere (de logger på med organisasjonen din, får en plattformrolle og regionomfang) – de er ikke anonyme offentlige lenker.
Seter
Å tildele Guest for en app bruker not en betalt lisensplass for den appen. Den bruker den separate guest seat-poolen på abonnementet ditt. Admin, ingeniør og rådgiver bruker hver et betalt sete. Detaljer: Fakturering og lisenser.
Hva gjester kan se og gjøre
Innenfor deres plattformomfang (divisjon / region), kan gjester vanligvis:
- Se brønner og brønndata
- Se og sammenlign simuleringer, diagrammer og resultater
- Åpne kalkulatorer og last ned simuleringsrapporter
- Se tagger og tilpasset utstyr (ikke administrer dem)
De kan ikke opprette, redigere, slette, importere eller arkivere brønner; de kan ikke kjøre eller endre simuleringer; de kan ikke administrere brukere, roller eller tagger.
Passer bra for gjest
| Eksempel | Hvorfor gjest jobber |
|---|---|
| Driftsleder som vurderer resultater | Trenger diagrammer og rapporter, ikke designverktøy |
| Finans- eller HMS-interessenter | Sporadisk synlighet til brønner i deres region |
| Nyansatt skyggelegging før fullt ingeniørsete | Skrivebeskyttet onboarding uten å brenne et betalt sete |
| Delt "seer"-konto for et ledelsesdashbord | Samme organisasjonspålogging, ingen redigeringsrisiko |
Bruk Advisor i stedet når noen må redigere eksisterende brønndata. Bruk Engineer når de lager brønner eller kjører simuleringer.
Tildel roller
Åpne Admin Panel > Security > Assign Roles for å angi approller for hver bruker på tvers av applikasjoner.
Tabellen viser brukere i ditt omfang. Hver installert app har sin egen rollekolonne.
Tildel eller endre approller
- Gå til Admin Panel > Security > Assign Roles
- Finn brukeren i tabellen (bruk søk hvis listen er lang)
- Velg en approlle fra rullegardinmenyen for hver appkolonne
- Klikk Save
Assign Roles støtter Undo og Redo mens du redigerer. Lagre bare når alle endringer ser riktige ut.
Eksempler på oppgaver
| Brukertype | Plattformrolle | Typiske approller |
|---|---|---|
| Organisasjonsadmin | HQ Admin | Administrator i alle apper |
| Feltingeniør | Nøkkelbruker | Ingeniør i brønnledelse og RodSim |
| Ekstern konsulent | Nøkkelbruker | Rådgiver eller gjest i berørte apper |
| Manager (kun visning) | Nøkkelbruker | Gjest i alle apper |
Standard plattform-til-app-kartlegging
| Plattformrolle | Standard approlle |
|---|---|
| HQ Admin | Admin |
| Divisjonsadministrator | Admin |
| Region Admin | Admin |
| Nøkkelbruker | Ingeniør |
Overstyr standarder på Assign Roles når en bruker trenger strammere eller bredere apptilgang enn plattformrollen deres tilsier.
Hvem kan administrere roller
| Handling | HQ Admin | Divisjonsadministrator | Region Admin |
|---|---|---|---|
| Se Role & Permissions | Ja | Ja | Ja |
| Rediger Assign Roles (org-omfang) | Ja | Kun divisjonsbrukere | Kun regionbrukere |
| Endre plattformrolle på bruker | Ja | Divisjonsomfang | Regionomfang |
Key User-kontoer kan ikke åpne rolleadministrasjonssider. Be en administrator om å endre roller på deres vegne.
Forholdet til brukeroppføringer
Plattformrolle og regiontilordning angis på Users-siden. Approlleoverstyringer er satt på Assign Roles. Begge lagene gjelder sammen: en bruker må ha plattformomfang og apptillatelse for å utføre en handling.
Neste trinn
- Inviter brukere og angi plattformroller: Brukere
- Gjennomgå administrativ aktivitet: Revisjonslogger – Full scoping og API-atferd: RBAC-referanse