Hozzáférés-kezelés¶
Az Access Management modul (eyssen_access_management) a szabványos hozzáférési jogokon felül három további eszközt ad az adminisztrátoroknak annak szabályozására, hogy egy felhasználó mit érhet el:
IP-alhálózatok, amelyekről a felhasználó bejelentkezhet, illetve nem jelentkezhet be;
korlátozott menük, amelyekkel menüpontok rejthetők el egy felhasználó elől;
modell-domainszabályok, amelyekkel a nézetekben rekordok egy köre fenntartható bizonyos felhasználók számára.
Emellett minden felhasználó bejelentkezéseiről naplót vezet.
Megjegyzés
A modul telepítéséhez lépjen a menüpontra, és a General Modules szakaszban kapcsolja be az Access Management beállítást. Lásd: eYssen ERP beállítások.
Az ezen az oldalon ismertetett funkciók csak azoknak a felhasználóknak érhetők el, akiknek az Adminisztráció hozzáférési joga Hozzáférési jogok vagy Beállítások értékre van állítva.
A szabályok két helyről kezelhetők:
a felhasználón: lépjen a menüpontra, nyisson meg egy felhasználót, és kattintson az Access Management fülre, amely az IP Subnets, a Restricted Menus és a Model Domain Rules alfüleket tartalmazza;
az összes felhasználóra egyszerre: a menüből.
- menu
- Settings ‣ Users & Companies ‣ Users ‣ (open a user) ‣ Access Management tab
- shows
- The Access Management tab of a user form with its three sub-tabs; the IP Subnets sub-tab is open with one green "Allow" line and one red "Deny" line, and the instructions list below it. The "Logins" smart button is visible at the top of the form.
- highlight
- The "Access Management" tab and the "Logins" smart button (red frames).
- data
- User "Marc Demo"; Allow IPv4 192.0.2.0/24 "Office"; Deny IPv4 192.0.2.66 "Guest Wi-Fi gateway".
- module
- eyssen_access_management
- notes
- English UI, light theme, 1440px width. Use documentation-range IP addresses only.
IP-alhálózatok¶
Az IP-alhálózati szabály korlátozza azokat a hálózati címeket, amelyekről egy felhasználó a bejelentkezési oldalon keresztül bejelentkezhet.
Szabály létrehozásához lépjen a menüpontra, kattintson az Új gombra, és töltse ki a következő mezőket:
Rule: Allow (engedélyezés) vagy Deny (tiltás);
Type: IPv4 vagy IPv6;
IP Subnet: az alhálózat CIDR-jelöléssel, pl.
192.0.2.0/24. Egyetlen cím megadásához írja be magát a címet (192.0.2.78) vagy a címet/32utótaggal. Az érvénytelen alhálózatot a rendszer a szabály mentésekor elutasítja;Users: azok a felhasználók, akikre a szabály vonatkozik;
Company: opcionálisan az a vállalat, amelyhez a szabály tartozik;
Description: szabad szöveg, pl. az iroda neve.
Ugyanaz a szabály több felhasználóhoz is hozzárendelhető. A listákban az Allow szabályok zölddel, a Deny szabályok pirossal jelennek meg.
Amikor egy felhasználó bejelentkezik, a hozzá rendelt szabályok kiértékelése a következő:
Ha a felhasználónak nincs szabálya, bárhonnan bejelentkezhet.
Ha a felhasználónak legalább egy Allow szabálya van, csak olyan címről jelentkezhet be, amely az engedélyezett alhálózatok valamelyikébe tartozik.
Ha a felhasználónak csak Deny szabályai vannak, a tiltott alhálózatok kivételével bárhonnan bejelentkezhet.
A Deny szabály mindig erősebb: használja egy kisebb alhálózat vagy egyetlen cím kizárására egy engedélyezett alhálózatból.
Az a felhasználó, aki tiltott címről próbál bejelentkezni, az Access from this IP address is not allowed üzenetet kapja, a kísérlet pedig bekerül a bejelentkezési naplóba.
Figyelem
A rendszer nem ellenőrzi az alhálózatok átfedését. Mentés előtt tekintse át egy felhasználó szabályait egészében – különösen a saját adminisztrátori fiókjánál –, nehogy kizárja magát.
A rendszer azt a címet veszi figyelembe, amelyet az adatbázis előtti fordított proxy továbbít. Ha úgy tűnik, hogy minden bejelentkezés ugyanarról a belső címről érkezik, kérje meg a rendszergazdát, hogy ellenőrizze a proxy beállítását.
Modell-domainszabályok¶
A modell-domainszabály rekordok egy körét egy vagy több felhasználó számára tartja fenn: a szabálynak megfelelő rekordok csak a szabály felhasználóinak jelennek meg a listákban, mindenki más nézeteiből kimaradnak.
Szabály létrehozásához aktiválja a fejlesztői módot (a szűrőszerkesztő csak fejlesztői módban jelenik meg), lépjen a menüpontra, kattintson az Új gombra, és töltse ki a következőket:
a szabály neve;
Users: azok a felhasználók, akik számára a rekordok fenn vannak tartva;
Company: opcionálisan az a vállalat, amelyben a szabály érvényes. A vállalat nélküli szabály minden vállalatban érvényes;
Lines: kattintson az Új sor lehetőségre, válasszon egy modellt a Model mezőben (pl. Értékesítési rendelés), és a domainszerkesztővel adja meg a Filter Domain szűrőt. Egy szabály több modellre is tartalmazhat sorokat.
Végül a szabály a felhasználó Access Management fülének Model Domain Rules alfüléről is hozzárendelhető.
Az egyes modelleknél a felhasználónak megjelenő rekordok meghatározása a következő:
azok a rekordok, amelyek egyetlen, felhasználókhoz rendelt szabálysornak sem felelnek meg, mindenki számára láthatók maradnak;
azok a rekordok, amelyek megfelelnek egy szabálysornak, csak az adott szabály felhasználói számára láthatók;
azok a rekordok, amelyek egy felhasználó nélküli szabály sorának felelnek meg, mindenki számára láthatók, még akkor is, ha egy másik szabály fenntartja őket.
Example
A Kiemelt ügyfelek szabály felhasználói Anita és Marc, és egyetlen sora van az Értékesítési rendelés modellen a Vevő > Címkék tartalmazza: „Kiemelt ügyfél” szűrővel. A kiemelt ügyfelek árajánlatai és értékesítési rendelései ezentúl csak Anita és Marc listáiban jelennek meg; az összes többi rendelés továbbra is látható a teljes értékesítési csapat számára.
Fontos
A modell-domainszabályok a webes kliens nézeteiben (lista, Kanban stb.) betöltött rekordokat szűrik. Nem biztonsági mechanizmusok: a csoportosított nézetek összesítései, a kimutatás- és grafikonelemzések, az exportok és a nyomtatott riportok nincsenek szűrve, és egy rekord közvetlen hivatkozással továbbra is megnyitható. Szigorú korlátozáshoz kérje meg a rendszergazdát, hogy állítson be rekordszabályokat.
A szabályok soha nem vonatkoznak a Felhasználók, a Kapcsolatok és a Vállalatok modellre.
- menu
- Settings ‣ Access Management ‣ Model Domain Rules ‣ New (developer mode)
- shows
- A model domain rule form with its name, two users, the "Manual" type badge and one line for the model "Sales Order" with its domain.
- highlight
- The "Lines" list (red frame).
- data
- Rule "Key accounts"; users "Anita Oliver", "Marc Demo"; line model "Sales Order", domain on the customer tag "Key account".
- module
- eyssen_access_management
- notes
- English UI, light theme, 1440px width, developer mode enabled.
Megjegyzés
Az IP-alhálózatok, a modell-domainszabályok és azok sorai nem törölhetők a felületről. Egy IP-alhálózati szabály használatának megszüntetéséhez távolítsa el a felhasználóit.
Naplók korlátozása felhasználókra¶
Az Access Management - Account modullal (eyssen_access_management_account) egy napló bizonyos felhasználók számára tartható fenn anélkül, hogy kézzel kellene domaint írni.
Lépjen a menüpontra, nyisson meg egy naplót, kattintson a Haladó beállítások fülre, és az Access Rules szakasz Limited Users mezőjében válassza ki a felhasználókat. A mező az Egyéb típusú naplókon nem érhető el.
Egy napló minden mentésekor újraépülnek az Automatic típusú szabályok: felhasználócsoportonként létrejön egy Access Management Rule for Journals nevű szabály, amelynek sorai a naplókra, a könyvelési tételekre (és így a vevői és szállítói számlákra), valamint a könyvelési tételsorokra vonatkoznak. Ennek eredményeként a korlátozott naplók és tételeik csak a kiválasztott felhasználók listáiban jelennek meg. Az automatikus szabályok csak olvashatók.
Ezen felül a kimutatás csak azoknak a naplóknak a számláit tartalmazza, amelyek vagy nincsenek korlátozva, vagy az aktuális felhasználóra vannak korlátozva.
Megjegyzés
A modul telepítéséhez a menüpontban, az Access Management alatt kapcsolja be az Account beállítást. Ugyanitt a PoS beállítás az értékesítési pontok felhasználónkénti korlátozását telepíti; lásd az értékesítési pont konfigurációját.
- menu
- Accounting ‣ Configuration ‣ Journals ‣ (open a bank journal) ‣ Advanced Settings tab
- shows
- The Advanced Settings tab of a journal with the "Access Rules" section and two users selected in the "Limited Users" field.
- highlight
- The "Limited Users" field (red frame).
- data
- Journal "Bank (EUR)"; limited users "Anita Oliver", "Mitchell Admin".
- module
- eyssen_access_management_account
- notes
- English UI, light theme, 1440px width, crop to the tab.
Felhasználói bejelentkezések¶
A bejelentkezési oldalon létező felhasználónévvel tett minden bejelentkezési kísérlet rögzítésre kerül a felhasználóval (User), az IP-címmel (IP Address), a böngészővel (User Agent), sikertelen kísérlet esetén pedig az okkal (Reason) együtt: Wrong login/password vagy Access from this IP address is not allowed. A sikeres bejelentkezések zölddel, a sikertelen kísérletek pirossal jelennek meg.
Egy felhasználó bejelentkezéseinek megtekintéséhez nyissa meg a felhasználót, és kattintson a Logins intelligens gombra.
Az összes bejelentkezés megtekintéséhez lépjen a menüpontra. Használja a Success és az Unsuccess szűrőt, a Date szűrőt, és csoportosítsa a listát a User, az IP Address, a Reason vagy a Date szerint, például az egy címről érkező ismételt sikertelen kísérletek kiszűréséhez.
A napló csak olvasható. A nem létező felhasználónévvel tett kísérletek nem kerülnek be ebbe a listába.
- menu
- Settings ‣ Access Management ‣ User Logins
- shows
- The login log grouped by user, with green successful lines and red failed lines showing the IP address, the reason and the user agent.
- highlight
- The "Reason" column (red frame).
- data
- Three users; at least one "Wrong login/password" and one "Access from this IP address is not allowed" line.
- module
- eyssen_access_management
- notes
- English UI, light theme, 1440px width, crop to the list. Documentation-range IP addresses only.
Lásd még