Роли сотрудников и система доступа

Роли сотрудников

Каждому сотруднику может быть присвоена одна или несколько ролей (или ни одной).

Сотрудник, не имеющий ролей, может беспрепятственно просматривать все страницы портала, бронировать переговорные, пользоваться внутренними сервисами, посылать сообщения, добавлять документы и фотографии в свои альбомы и папки. Также он может изменять в своей карточке поля Комментарии и Хобби. Доступа в Календарь сотрудника ни имеет никто, кроме него самого.

portal_user — необходима для работы в портале, позволяет пользователю открывать страницы портала. Присваивается в момент регистрации пользователя. Удалить эту роль — значит отключить пользователя от портала.

boss — допущен почти ко всем функциям портала. Может назначать роли сотрудникам. Лишен надзорных функций в фотоальбомах, документообороте, сообщениях (но может добавить их, присвоив себе соответствующие роли). Выполняет контрольные функции в сервисе «Стандартные бизнес-процессы».

master — допущен к редактированию страниц портала, меню, таблиц стилей, добавлению и удалению страниц, изменению логотипа и слогана, редактированию страниц подразделений. Осуществляет модерацию сервиса «Доска объявлений».

staff — допущен ко всем операциям с корпоративным справочником, кроме изменения ролей сотрудников и редактирования проектов и рабочих групп.

photo_editor — допущен к редактированию фотоальбомов компании. Может блокировать фотографии других пользователей, выполняя надзорные функции.

resources_editor — допущен к редактированию сервиса «Переговорные». Может изменять записи других сотрудников в журналах использования переговорных.

news_editor — допущен к добавлению, редактированию и удалению новостей компании.

business_process_editor — добавляет, удаляет и редактирует бизнес-процессы.

business_process_inspector — выполняет контроль исполнения операций в сервисе «Стандартные бизнес-процессы».

vote_editor — добавляет, редактирует опросы в сервисе «Опросы и голосования». Имеет доступ к результатам опросов.

tags_editor — формирует структуру тегов Базы знаний.

tags_expert — не используется в текущей версии

unit_editor — редактирует страницу подразделения, сотрудником которого он является.

projects_editor — формирует и редактирует списки проектов и рабочих групп.

files_security — осуществляет контрольные функции в сервисе «Документооборот». Может блокировать документы других сотрудников. Поскольку имеет доступ ко всем документам всех сотрудников, следует использовать данную роль осторожно.

general_files_editor — осуществляет операции с документами в разделе «общие компании»

in_files_editor — осуществляет операции с документами в разделе «входящие компании»

out_files_editor — осуществляет операции с документами в разделе «исходящие компании»

inner_files_editor — осуществляет операции с документами в разделе «внутренние компании»

security — осуществляет контрольные функции в сервисах «Документооборот», «Фотоальбомы», «Сообщения». Может блокировать документы, сообщения, фотографии других сотрудников. Поскольку имеет доступ ко всем документам и сообщениям всех сотрудников, следует использовать данную роль осторожно.

blog_security — осуществляет контрольные функции в сервисе «Сообщения». Может блокировать сообщения других сотрудников. Поскольку имеет доступ ко всем сообщениям всех сотрудников, следует использовать данную роль осторожно.

roles_editor — редактирует список ролей.

roles_staff — назначает роли сотрудникам.

Система доступа к документам и сообщениям

На доступ к документам и сообщениям могут быть их владельцами наложены ограничения. Сообщения и документы имеют несколько видов допуска:

  1. Общий допуск — сообщение или документ видны и доступны всем пользователям интранет-портала.
  2. Допуск по проекту — сообщение или документ видны и доступны только членам рабочих групп, входящих в определенный проект
  3. Допуск по рабочей группе — сообщение или документ видны и доступны только участникам определенной рабочей группы
  4. Допуск по подразделению — сообщение или документ видны и доступны только работникам данного подразделения
  5. Персональный допуск — сообщение или документ видны и доступны только сотрудникам, внесенным в список, определяемый владельцем блога. Если список пуст, то доступ к сообщению или документу имеет только его владелец.