Hozzáférés-kezelés

Az Access Management modul (eyssen_access_management) a szabványos hozzáférési jogokon felül három további eszközt ad az adminisztrátoroknak annak szabályozására, hogy egy felhasználó mit érhet el:

  • IP-alhálózatok, amelyekről a felhasználó bejelentkezhet, illetve nem jelentkezhet be;

  • korlátozott menük, amelyekkel menüpontok rejthetők el egy felhasználó elől;

  • modell-domainszabályok, amelyekkel a nézetekben rekordok egy köre fenntartható bizonyos felhasználók számára.

Emellett minden felhasználó bejelentkezéseiről naplót vezet.

Megjegyzés

  • A modul telepítéséhez lépjen a Beállítások ‣ eYssen ERP menüpontra, és a General Modules szakaszban kapcsolja be az Access Management beállítást. Lásd: eYssen ERP beállítások.

  • Az ezen az oldalon ismertetett funkciók csak azoknak a felhasználóknak érhetők el, akiknek az Adminisztráció hozzáférési joga Hozzáférési jogok vagy Beállítások értékre van állítva.

A szabályok két helyről kezelhetők:

  • a felhasználón: lépjen a Beállítások ‣ Felhasználók és vállalatok ‣ Felhasználók menüpontra, nyisson meg egy felhasználót, és kattintson az Access Management fülre, amely az IP Subnets, a Restricted Menus és a Model Domain Rules alfüleket tartalmazza;

  • az összes felhasználóra egyszerre: a Beállítások ‣ Access Management menüből.

screenshot: general-access-management-user-tab
menu
Settings ‣ Users & Companies ‣ Users ‣ (open a user) ‣ Access Management tab
shows
The Access Management tab of a user form with its three sub-tabs; the IP Subnets sub-tab is open with one green "Allow" line and one red "Deny" line, and the instructions list below it. The "Logins" smart button is visible at the top of the form.
highlight
The "Access Management" tab and the "Logins" smart button (red frames).
data
User "Marc Demo"; Allow IPv4 192.0.2.0/24 "Office"; Deny IPv4 192.0.2.66 "Guest Wi-Fi gateway".
module
eyssen_access_management
notes
English UI, light theme, 1440px width. Use documentation-range IP addresses only.

IP-alhálózatok

Az IP-alhálózati szabály korlátozza azokat a hálózati címeket, amelyekről egy felhasználó a bejelentkezési oldalon keresztül bejelentkezhet.

Szabály létrehozásához lépjen a Beállítások ‣ Access Management ‣ IP Subnets menüpontra, kattintson az Új gombra, és töltse ki a következő mezőket:

  • Rule: Allow (engedélyezés) vagy Deny (tiltás);

  • Type: IPv4 vagy IPv6;

  • IP Subnet: az alhálózat CIDR-jelöléssel, pl. 192.0.2.0/24. Egyetlen cím megadásához írja be magát a címet (192.0.2.78) vagy a címet /32 utótaggal. Az érvénytelen alhálózatot a rendszer a szabály mentésekor elutasítja;

  • Users: azok a felhasználók, akikre a szabály vonatkozik;

  • Company: opcionálisan az a vállalat, amelyhez a szabály tartozik;

  • Description: szabad szöveg, pl. az iroda neve.

Ugyanaz a szabály több felhasználóhoz is hozzárendelhető. A listákban az Allow szabályok zölddel, a Deny szabályok pirossal jelennek meg.

Amikor egy felhasználó bejelentkezik, a hozzá rendelt szabályok kiértékelése a következő:

  • Ha a felhasználónak nincs szabálya, bárhonnan bejelentkezhet.

  • Ha a felhasználónak legalább egy Allow szabálya van, csak olyan címről jelentkezhet be, amely az engedélyezett alhálózatok valamelyikébe tartozik.

  • Ha a felhasználónak csak Deny szabályai vannak, a tiltott alhálózatok kivételével bárhonnan bejelentkezhet.

  • A Deny szabály mindig erősebb: használja egy kisebb alhálózat vagy egyetlen cím kizárására egy engedélyezett alhálózatból.

Az a felhasználó, aki tiltott címről próbál bejelentkezni, az Access from this IP address is not allowed üzenetet kapja, a kísérlet pedig bekerül a bejelentkezési naplóba.

Figyelem

  • A rendszer nem ellenőrzi az alhálózatok átfedését. Mentés előtt tekintse át egy felhasználó szabályait egészében – különösen a saját adminisztrátori fiókjánál –, nehogy kizárja magát.

  • A rendszer azt a címet veszi figyelembe, amelyet az adatbázis előtti fordított proxy továbbít. Ha úgy tűnik, hogy minden bejelentkezés ugyanarról a belső címről érkezik, kérje meg a rendszergazdát, hogy ellenőrizze a proxy beállítását.

Korlátozott menük

A menüpontok felhasználónként elrejthetők, külön felhasználói csoport létrehozása nélkül.

Nyissa meg a felhasználó Access Management fülének Restricted Menus alfülét, és a Hide all menu items kapcsolóval válassza ki, hogyan működjön a lista:

  • kikapcsolva (alapértelmezett): minden olyan menüpont megjelenik, amelyhez a felhasználónak hozzáférése van, kivéve a listához adottakat;

  • bekapcsolva: minden menüpont rejtve van, kivéve a listához adottakat (feltéve, hogy a felhasználónak van hozzájuk hozzáférése).

Ezután kattintson az Új sor lehetőségre, és válassza ki a menüpontokat. Alkalmazások (legfelső szintű menük) és almenük egyaránt kiválaszthatók.

Javaslat

Ha a Hide all menu items be van kapcsolva, ne felejtse el a szülőmenüket is hozzáadni: az az almenü, amelynek az alkalmazása rejtve van, nem érhető el.

A fordított nézet a menüpontokon érhető el: fejlesztői módban lépjen a Beállítások ‣ Technikai ‣ Felhasználói felület ‣ Menüelemek menüpontra, nyisson meg egy menüelemet, és kattintson a Restricted Users fülre. A pirossal megjelenített felhasználó mindent lát, kivéve ezt a menüpontot; a zölddel megjelenített felhasználó csak a kifejezetten engedélyezett menüpontokat látja, köztük ezt is.

Fontos

  • A menükorlátozások nem érvényesülnek azoknál a felhasználóknál, akiknek az Adminisztráció hozzáférési joga Hozzáférési jogok vagy Beállítások.

  • Egy menüpont elrejtése csak a navigációból távolítja el azt. Nem változtatja meg a felhasználó hozzáférési jogait a mögöttes rekordokhoz; erre a csoportok és hozzáférési jogok szolgálnak.

  • A módosítás érvénybe lépéséhez a felhasználónak újra kell töltenie az oldalt.

screenshot: general-access-management-restricted-menus
menu
Settings ‣ Users & Companies ‣ Users ‣ (open a user) ‣ Access Management tab ‣ Restricted Menus
shows
The Restricted Menus sub-tab with the "Hide all menu items" toggle disabled, the blue information banner explaining the mode, and a list of three hidden menu items.
highlight
The "Hide all menu items" toggle (red frame).
data
Hidden menus: "Invoicing/Configuration", "Sales/Reporting", "Employees".
module
eyssen_access_management
notes
English UI, light theme, 1440px width, crop to the tab.

Modell-domainszabályok

A modell-domainszabály rekordok egy körét egy vagy több felhasználó számára tartja fenn: a szabálynak megfelelő rekordok csak a szabály felhasználóinak jelennek meg a listákban, mindenki más nézeteiből kimaradnak.

Szabály létrehozásához aktiválja a fejlesztői módot (a szűrőszerkesztő csak fejlesztői módban jelenik meg), lépjen a Beállítások ‣ Access Management ‣ Model Domain Rules menüpontra, kattintson az Új gombra, és töltse ki a következőket:

  • a szabály neve;

  • Users: azok a felhasználók, akik számára a rekordok fenn vannak tartva;

  • Company: opcionálisan az a vállalat, amelyben a szabály érvényes. A vállalat nélküli szabály minden vállalatban érvényes;

  • Lines: kattintson az Új sor lehetőségre, válasszon egy modellt a Model mezőben (pl. Értékesítési rendelés), és a domainszerkesztővel adja meg a Filter Domain szűrőt. Egy szabály több modellre is tartalmazhat sorokat.

Végül a szabály a felhasználó Access Management fülének Model Domain Rules alfüléről is hozzárendelhető.

Az egyes modelleknél a felhasználónak megjelenő rekordok meghatározása a következő:

  • azok a rekordok, amelyek egyetlen, felhasználókhoz rendelt szabálysornak sem felelnek meg, mindenki számára láthatók maradnak;

  • azok a rekordok, amelyek megfelelnek egy szabálysornak, csak az adott szabály felhasználói számára láthatók;

  • azok a rekordok, amelyek egy felhasználó nélküli szabály sorának felelnek meg, mindenki számára láthatók, még akkor is, ha egy másik szabály fenntartja őket.

Example

A Kiemelt ügyfelek szabály felhasználói Anita és Marc, és egyetlen sora van az Értékesítési rendelés modellen a Vevő > Címkék tartalmazza: „Kiemelt ügyfél” szűrővel. A kiemelt ügyfelek árajánlatai és értékesítési rendelései ezentúl csak Anita és Marc listáiban jelennek meg; az összes többi rendelés továbbra is látható a teljes értékesítési csapat számára.

Fontos

A modell-domainszabályok a webes kliens nézeteiben (lista, Kanban stb.) betöltött rekordokat szűrik. Nem biztonsági mechanizmusok: a csoportosított nézetek összesítései, a kimutatás- és grafikonelemzések, az exportok és a nyomtatott riportok nincsenek szűrve, és egy rekord közvetlen hivatkozással továbbra is megnyitható. Szigorú korlátozáshoz kérje meg a rendszergazdát, hogy állítson be rekordszabályokat.

A szabályok soha nem vonatkoznak a Felhasználók, a Kapcsolatok és a Vállalatok modellre.

screenshot: general-access-management-domain-rule
menu
Settings ‣ Access Management ‣ Model Domain Rules ‣ New (developer mode)
shows
A model domain rule form with its name, two users, the "Manual" type badge and one line for the model "Sales Order" with its domain.
highlight
The "Lines" list (red frame).
data
Rule "Key accounts"; users "Anita Oliver", "Marc Demo"; line model "Sales Order", domain on the customer tag "Key account".
module
eyssen_access_management
notes
English UI, light theme, 1440px width, developer mode enabled.

Megjegyzés

Az IP-alhálózatok, a modell-domainszabályok és azok sorai nem törölhetők a felületről. Egy IP-alhálózati szabály használatának megszüntetéséhez távolítsa el a felhasználóit.

Naplók korlátozása felhasználókra

Az Access Management - Account modullal (eyssen_access_management_account) egy napló bizonyos felhasználók számára tartható fenn anélkül, hogy kézzel kellene domaint írni.

Lépjen a Könyvelés ‣ Konfiguráció ‣ Naplók menüpontra, nyisson meg egy naplót, kattintson a Haladó beállítások fülre, és az Access Rules szakasz Limited Users mezőjében válassza ki a felhasználókat. A mező az Egyéb típusú naplókon nem érhető el.

Egy napló minden mentésekor újraépülnek az Automatic típusú szabályok: felhasználócsoportonként létrejön egy Access Management Rule for Journals nevű szabály, amelynek sorai a naplókra, a könyvelési tételekre (és így a vevői és szállítói számlákra), valamint a könyvelési tételsorokra vonatkoznak. Ennek eredményeként a korlátozott naplók és tételeik csak a kiválasztott felhasználók listáiban jelennek meg. Az automatikus szabályok csak olvashatók.

Ezen felül a Könyvelés ‣ Kimutatás ‣ Vezetőség ‣ Számla elemzései kimutatás csak azoknak a naplóknak a számláit tartalmazza, amelyek vagy nincsenek korlátozva, vagy az aktuális felhasználóra vannak korlátozva.

Megjegyzés

A modul telepítéséhez a Beállítások ‣ eYssen ERP menüpontban, az Access Management alatt kapcsolja be az Account beállítást. Ugyanitt a PoS beállítás az értékesítési pontok felhasználónkénti korlátozását telepíti; lásd az értékesítési pont konfigurációját.

screenshot: general-access-management-journal
menu
Accounting ‣ Configuration ‣ Journals ‣ (open a bank journal) ‣ Advanced Settings tab
shows
The Advanced Settings tab of a journal with the "Access Rules" section and two users selected in the "Limited Users" field.
highlight
The "Limited Users" field (red frame).
data
Journal "Bank (EUR)"; limited users "Anita Oliver", "Mitchell Admin".
module
eyssen_access_management_account
notes
English UI, light theme, 1440px width, crop to the tab.

Felhasználói bejelentkezések

A bejelentkezési oldalon létező felhasználónévvel tett minden bejelentkezési kísérlet rögzítésre kerül a felhasználóval (User), az IP-címmel (IP Address), a böngészővel (User Agent), sikertelen kísérlet esetén pedig az okkal (Reason) együtt: Wrong login/password vagy Access from this IP address is not allowed. A sikeres bejelentkezések zölddel, a sikertelen kísérletek pirossal jelennek meg.

  • Egy felhasználó bejelentkezéseinek megtekintéséhez nyissa meg a felhasználót, és kattintson a Logins intelligens gombra.

  • Az összes bejelentkezés megtekintéséhez lépjen a Beállítások ‣ Access Management ‣ User Logins menüpontra. Használja a Success és az Unsuccess szűrőt, a Date szűrőt, és csoportosítsa a listát a User, az IP Address, a Reason vagy a Date szerint, például az egy címről érkező ismételt sikertelen kísérletek kiszűréséhez.

A napló csak olvasható. A nem létező felhasználónévvel tett kísérletek nem kerülnek be ebbe a listába.

screenshot: general-access-management-logins
menu
Settings ‣ Access Management ‣ User Logins
shows
The login log grouped by user, with green successful lines and red failed lines showing the IP address, the reason and the user agent.
highlight
The "Reason" column (red frame).
data
Three users; at least one "Wrong login/password" and one "Access from this IP address is not allowed" line.
module
eyssen_access_management
notes
English UI, light theme, 1440px width, crop to the list. Documentation-range IP addresses only.