Felhasználók és jogosultságok
A felhasználói hozzáférést személyhez, munkakörhöz és entitáshoz kell kötni. A jogosultság célja, hogy a munkatárs a feladatához szükséges adatokat lássa és módosítsa, de a kritikus műveletek kontrolláltak maradjanak.
Felhasználó és szerepkör létrehozása
- Hozzon létre személyes felhasználói fiókot, közös fiók helyett.
- Rendelje a felhasználót a megfelelő csoporthoz vagy szerepkörhöz.
- Csak a szükséges modul- és műveleti jogosultságokat engedélyezze.
- Állítsa be az entitás-hozzáférést és az alapértelmezett nyelvet.
- Tesztelje külön normál felhasználóval, jóváhagyóval és adminisztrátorral.
Életciklus és felülvizsgálat
- Belépéskor dokumentálja az igényelt szerepkört és jóváhagyót.
- Munkakörváltáskor vizsgálja felül a csoporttagságot és entitásokat.
- Távozáskor azonnal tiltsa le a fiókot, majd ellenőrizze az aktív munkameneteket.
- Rendszeresen ellenőrizze az adminisztrátori, export- és törlési jogosultságokat.
Az elrejtett menüpont önmagában nem biztonsági védelem: minden szerveroldali műveletnél a Dolibarr jogosultsági ellenőrzéseinek is érvényesülniük kell. Kapcsolódó oldalak: entitások és auditnapló.