
Asetukset > Käyttäjät ja roolit
Näkymä voi näyttää erilaiselta käyttäjäroolista riippuen.
Lisätiedot löytyvät kohdasta Näkyvyys ja käyttöoikeudet.
Lisätiedot löytyvät kohdasta Näkyvyys ja käyttöoikeudet.
Ensisijainen käyttötarkoitus
Kutsu tiimin jäseniä, määritä rooleja ja hallitse sitä, mitä kukin käyttäjä näkee ja voi tehdä. Jokaisella käyttäjällä voi olla yksi järjestelmärooli ja mikä tahansa määrä mukautettuja rooleja. Tehokkaat käyttöoikeudet ovat kaikkien määritettyjen roolien yhdiste.Mukautettavat käyttäjäroolit ovat käytettävissä Standard- ja Enterprise-paketeissa. Self-service-pakettiin sisältyvät sisäänrakennetut järjestelmäroolit (Owner, Admin, Manager ja Member). Katso pakettien vertailu sivulla TWICE Commerce -yleiskuva.
Käyttäjät
Käyttäjät
Kutsu tiimin jäseniä sähköpostilla. Kutsuttu käyttäjä näkyy tilassa Invited, kunnes hän kirjautuu ensimmäisen kerran, minkä jälkeen tila vaihtuu arvoon Aktiivinen — katso kutsun elinkaarta käsittelevä osio alempana. Aktiiviset käyttäjät voidaan jäädyttää menettämättä heidän tapahtumahistoriaansa.
Järjestelmäroolit
Järjestelmäroolit
Sisäänrakennettuja järjestelmärooleja on neljä: Owner (kaikki käyttöoikeudet, mukaan lukien laskutus ja kestotilaus), Admin (täysi pääsy ominaisuuksiin — talous vain luettavissa), Manager (operatiivinen pääsy rajatuilla asetuksilla) ja Member (rajattu pääsy). Järjestelmäroolit ovat kiinteitä malleja, joita ei voi muokata. Jokaisella käyttäjällä on täsmälleen yksi, ja se määrittää hänen perusoikeutensa.
Mukautetut roolit
Mukautetut roolit
Luo tiimirakenteeseesi sopivia rooleja — esimerkiksi ”Refunder”-rooli, joka myöntää oikeuden
orders:order_payments, tai ”Cost analyst”-rooli, joka myöntää oikeuden inventory:stock_item_cost. Kumpaankaan Memberillä ei ole pääsyä perusroolilla. Määritä käyttäjälle mikä tahansa määrä mukautettuja rooleja järjestelmäroolin rinnalle. Jokainen mukautettu rooli määrittää myös, mitkä näkyvät alueet ilmestyvät sivupalkkiin — riippumatta datan käyttöoikeuksista.Kutsun elinkaari
Sähköpostilla kutsumasi käyttäjä näkyy käyttäjälistassa tilassa Invited. Hänen roolinsa ovat jo silloin voimassa — tila kertoo, onko hän hyväksynyt kutsun, ei sitä, onko hänellä pääsy.Tilasta Invited tilaan Active
Kutsuttu käyttäjä siirtyy tilaan Aktiivinen ensimmäisellä kerralla, kun hän käyttää hallintapaneelia kauppiastilisi ollessa valittuna. Kutsusähköpostin linkin napsauttaminen on yksi tapa päästä sinne, mutta se ei ole pakollista: myös SSO-kirjautuminen tai salasanan asettaminen kirjautumissivulta aktivoi jäsenyyden. Kaksi tapausta toimii eri tavoin:- Kutsuttu sähköpostiosoite on uusi TWICE Commercessa. Kutsu luo hänelle tilin, joka osoittaa kauppiastiliisi, joten hänen ensimmäinen kirjautumisensa päätyy sinne ja vaihtaa tilan automaattisesti arvoon Aktiivinen.
- Kutsuttu sähköpostiosoite kuuluu jo toiseen kauppiastiliin. Hänen kirjautumisensa päätyy silloin kyseiselle tilille. Sinun tilillesi hän pääsee avaamalla kutsulinkin tai valitsemalla Join hallintapaneelin kauppiastililistassa Invited-tilassa olevan kauppiastilin kohdalta. Kauppiastilin vaihtaminen on estetty, kunnes kutsu on hyväksytty.
Invited-tilassa oleva käyttäjä, joka ei koskaan kirjaudu, pitää silti hallussaan kaikki roolien myöntämät käyttöoikeudet. Jos kutsuit jonkun vahingossa, poista hänet käyttäjälistasta sen sijaan, että odottaisit kutsun vanhenemista.
Avoimen kutsun hallinta
- Uudelleenlähetys — kutsulinkki vanhenee 7 päivän kuluttua lähetyksestä. Kutsuttu, joka avaa vanhentuneen linkin, näkee sivulla Send new invitation -painikkeen, joka lähettää uuden linkin ja käynnistää 7 päivää alusta. Hallintapaneelissa ei ole uudelleenlähetystoimintoa.
- Peruutus — poista käyttäjä käyttäjälistasta. Tämä poistaa hänen jäsenyytensä ja odottavan kutsunsa.
- Jäädytys — käytettävissä vain Aktiivinen-tilassa oleville käyttäjille. Invited-tilassa olevaa käyttäjää ei voi jäädyttää eikä aktivoida uudelleen, eikä tilaa voi vaihtaa käsin arvoon Aktiivinen.
Miten käyttöoikeus muodostuu
Jokainen käyttöoikeus on avain, joka koostuu kolmesta osasta:resource:sub_resource:operation.
- Resurssi — yksi kymmenestä ylätason alueesta:
tasks,inventory,catalog,orders,customers,online_store,reports,location_settings,account_settings,finance. - Aliresurssi — alueen osa, joka vastaa yleensä yhtä välilehteä.
inventory:stock_item_coston varastoartikkelin tulo- ja kulutiedot,orders:order_paymentson tilauksen Maksut-välilehti. - Toiminto — täsmälleen yksi neljästä: view, create, manage tai delete.
inventory:stock_item_general:create tarkoittaa varastoartikkelin rekisteröintiä ja orders:order_payments:manage tilauksen maksun muuttamista.
Usean roolin määritys
Käyttäjän pääsy määräytyy hänen järjestelmäroolinsa ja hänelle määritettyjen mukautettujen roolien yhdistelmästä.- Järjestelmärooli — yksi käyttäjää kohti. Määrittää perustason: Owner, Admin, Manager tai Member.
- Mukautetut roolit — nolla tai useampi käyttäjää kohti. Kukin lisää tiettyjä käyttöoikeuksia järjestelmäroolin päälle.
- Tehokkaat käyttöoikeudet — kaikkien määritettyjen roolien yhdiste. Jos mikä tahansa rooli myöntää käyttöoikeuden, käyttäjällä on se.
orders:order_payments) ja varastoartikkelin kulutiedot (inventory:stock_item_cost).
Mukautetut roolit vain lisäävät oikeuksia. Järjestelmäroolin jo myöntämää oikeutta ei voi vähentää — jos käyttäjälle halutaan vähemmän kuin Member, tarvitaan matalampi järjestelmärooli, ei mukautettua roolia.
Mukautetun roolin poistaminen edellyttää, että se poistetaan ensin kaikilta käyttäjiltä. Roolia, joka on edelleen määritettynä, ei voi poistaa.
Näkyvät alueet
Jokainen rooli määrittää joukon näkyviä alueita — hallintapaneelin ylätason osiot, jotka näkyvät sivupalkissa. Näkyvät alueet ovat riippumattomia datan käyttöoikeuksista. Rooli voi myöntää oikeudencustomers:view (jotta käyttäjä voi valita asiakkaita tilauskulussa) ilman, että Asiakkaat-välilehti näkyy sivupalkissa.
Kun luot tai muokkaat mukautettua roolia, käyttöoikeusmatriisissa on Show in UI -sarake. Kun kytket sen päälle jollekin resurssille, kyseinen resurssi lisätään roolin näkyviin alueisiin. Matriisi noudattaa epäsymmetristä sääntöä: Show in UI:n käyttöönotto ottaa automaattisesti käyttöön datan katseluoikeuden, mutta katseluoikeuden käyttöönotto ei ota käyttöön Show in UI:ta.
Käyttäjän tehokkaat näkyvät alueet ovat kaikkien määritettyjen roolien yhdiste. Jos mikä tahansa rooli sisältää alueen, alue näkyy.
Näkyvät alueet ovat käyttöliittymän mukavuustoiminto, eivät tietoturvaraja. Datan käyttöä ohjaavat aina käyttöoikeudet riippumatta sivupalkin näkyvyydestä.
Asetusnavigaation rajaus
Asetusikkuna näyttää vain ne sivut, joihin sinulla on käyttöoikeus. Jos yhdistetyt roolisi eivät sisällä asetussivun vaatimaa:view-oikeutta, sivu on piilotettu sekä sivupalkista että osoitteesta. Tietoturvasivu on poikkeus — se näkyy aina jokaiselle roolille, joskin muutosten tallentaminen vaatii edelleen hallintaoikeuden.
Mitä kukin järjestelmärooli myöntää
Järjestelmäroolit ovat koodissa määriteltyjä kiinteitä malleja, eivät muokattavia tietueita. Ne eivät muodosta porrastettua hierarkiaa, vaan kukin on joukko kokonaisia alueita:
Käytännön seuraukset ovat suppeammat kuin roolien nimet antavat ymmärtää. Member voi rekisteröidä varastoartikkeleita, luoda SKU:ita, rakentaa listauksia ja toimittaa tilauksia — perusrooli myöntää niihin create-, manage- ja delete-toiminnot. Memberin ulottumattomissa on raha: varastoartikkeleiden kulut, listausten hinnat, hinnastot, alennukset ja tilauksen Maksut-välilehti.
Näkyvyys ja käyttöoikeudet
Tätä sivua rajaavataccount_settings-resurssiin yllä kuvatuissa toiminnoissa.
✓ tarkoittaa kaikkia neljää toimintoa. Mukautetut roolit voivat myöntää minkä tahansa näistä käyttäjälle millä tahansa järjestelmäroolilla.