Algemene werking
Binnen het onderdeel Acties kunnen de rechten worden toegekend aan gebruikers(groepen) voor de verschillende onderdelen en acties binnen de scenario’s van de organisatorische eenheid.
Binnen het onderdeel Acties wordt gebruik gemaakt van de gebruiker-gebruikersgroep relatie.
Wanneer aan een organisatiegroep lees-/schrijf-/beheerrechten worden toegekend dan nemen de leden van deze groep automatisch deze rechten over voor alle scenario's en ORE's.
Wanneer aan een groep of aan een gebruiker lees-schrijf-/beheerrechten worden toegekend dan nemen de leden van deze groep automatisch deze rechten over voor alle scenario's in de betreffende ORE.
Kopie scenario's die hiervan later gemaakt worden nemen deze rechten over
Bij de leden van beide type gebruikersgroepen wordt een grijze + of - getoond bij de onderdelen/acties waarop de autorisatie is toegekend aan de groep.
In het linker aanzicht worden de menu-items getoond waarop autorisatie kan worden gegeven.
Het rechter aanzicht biedt de mogelijkheid om per niveau rechten toe te kennen:
- Leesrechten: Een gebruiker kan data inzien afhankelijk van de teamautorisatie die zijn toegekend aan de data en de teamautorisatie die de gebruiker heeft om data van bepaalde teams te mogen zien.
- Schrijfrechten: Een gebruiker kan data aanmaken, verwijderen, aanpassen. lezen afhankelijk van teamautorisatie die is toegekend aan de data en de teamautorisatie die de gebruiker heeft om data van bepaalde teams te mogen zien en bewerken.
- Beheerrechten: Een gebruiker kan data lezen, aanmaken, verwijderen en aanpassen onafhankelijk van de teamautorisatie die is toegekend aan de data.
Wanneer op een entiteit geen teamautorisatie staan ingesteld (dus een faciliteit/medewerker/groep is niet aan team gekoppeld) dan kan een gebruiker zonder beheerrechten deze entiteit ook niet zien in Xedule. De juiste oplossing hiervoor is de entiteit teamrechten te geven en niet de gebruiker beheerrechten te geven.
Beheerrechten worden gegeven op alles of op niets. Deze rechten worden normaal gesproken alleen toegekend aan functioneel beheerders. Beheerrechten zorgen ervoor dat alle data zichtbaar en bewerkbaar is, ook data zonder team autorisaties.
Er zijn 2 uitzonderingen waarbij beheerrechten op een enkel onderdeel wel aan gebruikers toegekend mogen worden:
- Beheer > Data vastzetten. Dit zorgt ervoor dat de gebruiker met beheerrechten op dit onderdeel vastgezette data wel kan aanpassen.
- Beheer > Scenario. Dit zorgt ervoor dat gebruikers met beheerrechten op dit onderdeel niet actuele scenario's actueel kunnen maken.
Als er beheerrechten op andere losse onderdelen wordt gegeven kan dit tot foutmeldingen leiden door de conflicterende rechten.
Een uitzondering op het algemene advies om geen beheerrechten op onderdelen te geven geldt bij het gebruik van importkoppeling voor medewerkerdata. Voor deze functionaliteit zijn beheerrechten nodig op het onderdeel Basisdata, Medewerkerdata, Medewerkers.
Voor de functionaliteit bij Import, Generiek, Medewerkers zijn geen beheerrechten nodig, hiervoor volstaan schrijfrechten bij gebruik van een importkoppeling.
Tabblad Acties
Het overzicht ‘Acties’ is volgens een boomstructuur opgebouwd en bestaat uit vijf onderdelen waarop afzonderlijk rechten kunnen worden toegekend.
Autorisaties
Acties
Binnen de categorie ‘Acties’ kunnen lees-/schrijf-/beheerrechten worden toegekend aan een gebruiker(groep). Door schrijfrechten toe te kennen aan een gebruikersgroep is het voor deze groep mogelijk om overige gebruiker binnen de organisatorische eenheid lees-/schrijf-/beheerrechten toe te kennen. De gebruikersgroep Functioneel Beheer moet binnen deze categorie de volledige autorisatie bezitten om het beheer binnen Xedule goed te kunnen organiseren.
Als er onderliggende autorisaties nodig zijn dan worden deze automatisch toegekend.
Voorbeeld
Als een gebruiker Expertises moet kunnen bewerken in Basisdata > Medewerkerdata > Expertises zijn ook rechten nodig op Basisdata > Onderwijsdata > Onderwijsproducten en Basisdata > Medewerkerdata > Taken. Deze rechten hoeven niet apart ingesteld te worden.
Beheer
Binnen de categorie ‘Beheer’ worden alle onderdelen die vallen onder het menu-onderdeel Beheer getoond. Per onderdeel kan een gebruiker(groep) worden geautoriseerd.
Organisatie
- Gebruikers, door rechten op dit onderdeel toe te kennen is het voor de gebruiker(groep) mogelijk om nieuwe gebruikers toe te voegen binnen Xedule. Zo kan de koppeling worden gelegd tussen de gebruikers en gebruikersgroepen.
- Modules, autorisatie op dit onderdeel geeft de gebruiker(groep) de mogelijkheid om collectief modules uit of in te schakelen.
- Data vastzetten, autorisatie op dit onderdeel geeft de gebruiker(groep) de mogelijkheid om data vast te zetten.
Organisatorische eenheid
- Gebruikers, door rechten op dit onderdeel toe te kennen is het voor de gebruiker(groep) mogelijk om nieuwe gebruikers toe te voegen aan een organisatorische eenheid.
- Openstellingen, autorisatie op dit onderdeel biedt de gebruiker(groep) de mogelijkheid om een nieuw schooljaar aan te maken of een schooljaar te kunnen verwijderen.
Prestatie indicator
Onder de categorie 'Prestatie indicator' staan alle beschikbare prestatie indicatoren (KPI's). Autorisatie kan per prestatie indicator voor een gebruiker(groep) toegekend worden.
Scenario
- Gebruikers
Door rechten op dit onderdeel toe te kennen is het voor de gebruiker(groep) mogelijk om nieuwe gebruikers toe te voegen aan een scenario binnen de organisatorische eenheid. - o Scenario backuppen/ uitpakken
Autorisatie op dit onderdeel biedt de gebruiker(groep) de mogelijkheid om back up scenario’s binnen de organisatorische eenheid te maken en uit te pakken. - Scenario verwijderen
Autorisatie op dit onderdeel biedt de gebruiker(groep) de mogelijkheid om scenario’s binnen de organisatorische eenheid te verwijderen.
Taal
Autorisatie op dit onderdeel biedt de gebruiker(groep) de mogelijkheid om een talen in te stellen.
Configuratie
Autorisatie op dit onderdeel biedt de gebruiker(groep) de mogelijkheid om configuraties in te richten en/ of aan te passen.
Geplande taken
Autorisatie op dit onderdeel biedt de gebruiker(groep) de mogelijkheid om geplande taken in te richten en/of aan te passen.
Route
Persoonlijke route
Autorisatie op dit onderdeel biedt de gebruiker(groep) de mogelijkheid om persoonlijke routes aan te maken en/of te wijzigen. Bij alleen leesrechten kan de gebruiker(groep) de persoonlijke routes alleen zien en gebruiken en niet aanpassen.
Gedeelde route
Autorisatie op dit onderdeel biedt de gebruiker(groep) de mogelijkheid om gedeelde routes aan te maken en/of te wijzigen. De gebruiker moet dan ook lees- en schrijfrechten hebben op persoonlijke routes. Bij alleen leesrechten kan de gebruiker(groep) de gedeelde routes alleen zien en gebruiken en niet aanpassen.
Wees er bewust van dat de gekozen gebruikersgroep (of de leden van die gebruikersgroep) de juiste data/team-autorisatie én actie/scherm autorisaties nodig heeft. Anders kan de gemaakte route niet effectief gebruikt worden.
Xedule
De categorie ‘ Xedule’ toont alle onderdelen binnen Xedule. Alle onderdelen binnen de organisatorische eenheid worden getoond. Autorisatie op een menu-onderdeel geeft de gebruiker(groep) rechten op alle onderliggende onderdelen.
Voorbeeld
Heeft een gebruikersgroep rechten op het onderdeel Basisdata dan worden automatisch de onderliggende onderdelen Onderwijs, Medewerkers, Studenten en Faciliteiten op basis van dezelfde autorisatie beschikbaar gesteld. Het advies is om autorisatie toe te kennen voor de onderdelen waarvoor autorisatie noodzakelijk is. Begin altijd op het laagste niveau te autoriseren.
Enkele bijzonderheden bij de autorisatie voor My Xedule (MyX)
Als de module 'Lesroute' gebruikt wordt, kan bij een gebruiker de autorisatie op My Xedule (MyX) > Inschrijvingen ingesteld worden. Voor deze gebruiker is dan ook overzicht ' My Xedule (MyX) inschrijvingen' beschikbaar bij Roosteren > Lessen (Week).
Wordt de module 'Toetsroute' gebruikt en wordt een gebruiker hiertoe geautoriseerd, dan is voor deze gebruiker het overzicht ' My Xedule (MyX) inschrijvingen' beschikbaar bij Roosteren > Toetsen. Het overzicht ' My Xedule (MyX) inschrijvingen' bij Roosteren > Lessen (Week) zal deze gebruiker niet zien.
Logs
In de categorie 'Logs' kunnen autorisaties ingesteld worden voor de onderdelen 'Logs algemeen'en 'Logs Jaarplanning'. Autorisatie op deze onderdelen geeft de gebruiker(sgroep) rechten om logregels op te halen.
Tabblad Gebruikers
Op het tabblad gebruikers wordt per gebruiker en gebruikersgroep getoond welke rechten deze hebben.
- Achter de naam van gebruikers staat tussen [ ] het totaal aantal gebruikers in de groep.
- Bij individuele gebruikers wordt geen aantal getoond.
- Bij groepen zonder gebruikers wordt [0] getoond.
Bij organisatie groepen en groepen staat een groepsicoon voor de naam. Door met de muis te bewegen over het icoon zie je of het een groep of organisatie groep is.
Doordat zichtbaar is hoeveel gebruikers er in een groep zitten, is het duidelijker hoe groot de impact van een autorisatie wijziging is. Dit verkleint het risico op onbedoelde wijzigingen.
Als een gebruikers autorisatie heeft gekregen op basis van de gebruikersgroep die aan deze gebruiker is gekoppeld, dan worden de rechten hier met grijze waardes weergegeven.
Als een gebruiker autorisatie heeft gekregen op een menu-onderdeel, dan worden alle onderliggende onderdelen ook met grijze waardes weergegeven.
Opmerkingen
0 opmerkingen
Artikel is gesloten voor opmerkingen.