Преминете към основното съдържание

Роли и контрол на достъпа

Brickeros използва система от роли с йерархична структура за контрол на достъпа. Всяка роля определя какво може да вижда и прави потребителят в системата.

Ролева йерархия​

Ролите са подредени по обхват на достъпа, но не наследяват автоматично правата на ролите под себе си — всяка функция проверява изричен списък от роли. Затова има случаи, в които по-ниска роля вижда екран, недостъпен за по-висока: например Мениджър има достъп до Акт 19, а Технически ръководител — не.

Описание на ролите​

Системата има шест роли, които могат да се задават на потребител: Собственик, Технически ръководител, Мениджър, Складов мениджър, Работник и Клиент. В падащото меню за роля при създаване на потребител се предлагат само те.

РоляСтойност в систематаОписаниеОсновни права
СобственикownerСобственик на фирматаПълен достъп до всички проекти, складове, финанси и настройки
Технически ръководителsite managerРъководител на строителен обектЗадачи, време за работна ръка, складова наличност, доставки, покупки, фактури за покупки, строителни протоколи
МениджърmanagerМениджър на проектиСъщото като техническия ръководител, плюс Акт 19; без строителни протоколи
Складов мениджърwarehouse_managerОтговорник на складаЦелият модул „Склад“ (наличности, артикули, групи, доставки, закупуване, брак), избор на текущ проект, покупките и времето за работна ръка по проектите, до които е добавен, складовите отчети и тези за работна ръка, фактурите за покупки и еднократните разходи за работници, и разплащателните сметки, в които е добавен; без план със задачи, без продажби и без фирмени отчети
РаботникworkerОбикновен работникНачална страница на проекта и преглед на плана със задачи
КлиентclientВъншно лицеНачална страница на проекта и преглед на плана със задачи
Ролята „Складов мениджър“ вече е активна

До версия 1.233 включително ролята „Складов мениджър“ съществуваше само като вътрешна стойност и не се предлагаше при създаване на потребител. От версия 1.234.0 тя е пълноценна роля: избира се от падащото меню наравно с останалите и дава на складовия отговорник самостоятелен работен профил.

Какво може и какво не може Складовият мениджър​

Може:

  • целия модул Склад — наличности, дефиниции на артикули, групи артикули, мастър групи, движения и доставки, брак и декомисия;
  • да закупува артикули в склада, включително да вижда доставните цени и историята на цените;
  • да си избере текущ проект, за да изписва материали към обект;
  • да отвори началната страница на проект, до който е добавен, и да разгледа плана със задачите — само за преглед;
  • да води времето за работна ръка по проектите, до които е добавен — вижда записаните часове, добавя нови, редактира ги и ги изтрива. Екранът показва задача, дата, работник и часове; ставки и суми по него няма;
  • да изпраща и приема доставки от складовете и обектите, до които има достъп. Доставка може да бъде адресирана до всяко място на фирмата, но се приема само там, където е адресирана, и само от човек с достъп до това място;
  • да води покупките по обект — екранът „Покупки“ на проекта: вижда ги, добавя нови, редактира и изтрива, и през него минават доставките към обекта;
  • да работи с Клиенти и доставчици — да ги преглежда, да добавя нови и да редактира съществуващи. Това е нужно, за да може да заведе доставка от доставчик, който още не е въведен;
  • да работи с разплащателните сметки, в които е добавен — вижда сметката и наличността ѝ, преглежда историята на движенията и прави депозит, теглене и прехвърляне между сметки, до които има достъп. Сметка, в която не е добавен, не се вижда и не може да се използва;
  • да отваря Фактури за покупки — вижда всички фактури за покупки на фирмата, създава нови заедно с редовете по тях и ги плаща от сметка, в която е добавен;
  • да работи с еднократните разходи за работници — създава ги, редактира ги и ги плаща, но само от сметка, в която е добавен, и само за работници по проектите, до които има достъп;
  • да генерира и преглежда складовите отчети и отчетите за работна ръка (виж Видове отчети).

Не може:

  • да създава и редактира самите складове, нито да настройва достъпа до тях — това остава за Собственик (виж Създаване на складове);
  • да променя плана със задачите; няма достъп до графика (Гант), актовете и бетоновия дневник;
  • да изтрива фактура за покупка, нито да сторнира вече направени плащания по нея;
  • да вижда или променя еднократни разходи на работници извън проектите, до които е добавен — списъкът се ограничава по същото правило, което важи и за Мениджър;
  • да създава, редактира или деактивира разплащателни сметки, нито да настройва достъпа до тях;
  • да отваря Фактури за продажби и Продажби;
  • да вижда фирмените отчети (обороти, парични потоци, непогасени фактури) и отчетите за проекти;
  • да създава планирани (автоматични) отчети — планировчикът остава за Собственик (виж Планиране на отчети);
  • да отваря Настройки на фирмата, управлението на потребители и настройката на достъп.
Клиенти и доставчици са един и същи списък

В Brickeros доставчиците и клиентите се водят в един общ списък с контакти — един и същи запис може да е доставчик по покупка и клиент по проект. Затова достъпът до доставчиците дава достъп и до клиентите: отделен списък само с доставчици няма.

Складовият мениджър вижда и редактира контактите, но не вижда нито проектите на клиента, нито фактурите и плащанията към него.

Кого вижда в списъка с работници

От версия 1.244.0 списъкът с работници — в „Работници еднократни разходи“ и при избор на работници за отчет — показва на всички роли освен Собственик само:

  • хората по проектите, до които потребителят е добавен, и то само с роля Работник или Клиент;
  • самия потребител.

Собственикът, останалите мениджъри и техническите ръководители не се показват, дори когато работят по същия проект. Правилото важи и при запис: заявка, посочваща потребител извън този обхват, се отказва от сървъра, а не само се скрива от екрана.

Собственикът вижда всички потребители на фирмата, както досега.

Защо вижда цени, а не финанси

Складовият мениджър завежда доставки, така че единичните и доставните цени са част от работата му. Фирменото ниво — бюджети, парични потоци и вземания — остава скрито за него, а отчетите за работна ръка му показват само неговите работници (виж по-долу).

Скрито е и проектното ниво: на началната страница на проекта не вижда бюджета и разходите, а в плана със задачите — стойностите по задачи, включително във формата на самата задача (бюджет, единична и обща стойност, усвоен бюджет %). Вижда какво е доставено и на каква цена, но не и колко струва обектът, нито колко е актувано на клиента — в „Покупки“ по проект колоната „Актувано до момента“ не се показва за него.

Достъпът до складовете се проверява

От версия 1.240.0 складовият мениджър вижда и работи само в складовете, до които е добавен — включително при изпращане и приемане на доставки. Потребител без достъп до нито един склад може да влезе в системата, но няма да има в какво да работи. Добавянето става от Собственик (виж Създаване на складове).

Достъп до проекти​

Достъпът до проекти се контролира на две нива:

1. Роля на потребителя​

  • Собственик - автоматичен достъп до всички проекти
  • Останали роли - достъп само до проекти, в които са добавени

2. Списък за достъп​

Всеки проект има списък с потребители, които имат достъп. За да добавите потребител:

  1. Отворете проекта → Настройки → Достъп.
  2. Добавете потребител от списъка.
  3. Потребителят вече вижда проекта в менюто си.
Информация

Потребител без достъп до проект не може да го вижда в списъка си, дори ако ролята му позволява съответните действия.

Достъп до складове​

Складовете използват същия модел на достъп:

  • Собственик - автоматичен достъп до всички складове
  • Останали роли - достъп само до складове, в които са добавени

Достъпът се настройва в Настройки на склада → Достъп.

Достъп до разплащателни сметки​

Платежните сметки имат допълнителен контрол - списък с потребители, които имат право да извършват тегления и плащания от сметката.

  • Собственик - пълен достъп до всички сметки
  • Останали роли - могат да извършват операции само от сметки, в които са добавени

От версия 1.243.0 в „останали роли“ влиза и Складовият мениджър: той вижда разплащателна сметка едва след като Собственикът го добави в нея. Докато това не е направено, екранът „Разплащателни сметки“ стои празен — така е замислено.

Същото изискване вече важи и при плащане на фактура за покупка: Технически ръководител, Мениджър и Складов мениджър могат да платят само от сметка, в която са добавени. То важи и в обратната посока — при сторниране на плащанията по фактура и при изтриване на платен еднократен разход парите се връщат само по сметка, до която потребителят има достъп.

Работни групи​

Работните групи позволяват организиране на потребители в екипи:

  • Групирайте работници по специалност, обект или друг критерий
  • Използвайте групите за по-лесно назначаване на екипи
  • Филтрирайте отчети по работна група

Създаване на работна група​

  1. Отидете в Настройки → Работни групи.
  2. Натиснете „Нова група“.
  3. Задайте име на групата.
  4. Добавете потребители.

Матрица на достъпа​

Таблицата отразява проверките за роля, заложени в сървъра. „Назначени“ означава, че освен ролята се изисква и потребителят да е добавен в списъка за достъп на съответния проект или склад.

ФункцияСобственикТехнически ръководителМениджърСкладов мениджърРаботникКлиент
Настройки на фирмаДаНеНеНеНеНе
Фирмени настройки (фази, шаблони, рецепти)ДаНеНеНеНеНе
Управление на потребители и работни групиДаНеНеНеНеНе
Създаване и архивиране на проектиДаНеНеНеНеНе
Настройка на достъп до проекти и складовеДаНеНеНеНеНе
Списък с проектиДаНазначениНазначениНазначениНеНе
Начална страница на проектДаНазначениНазначениНазначениНазначениНазначени
План с задачи — прегледДаДаДаДаДаДа
План с задачи — редакцияДаДаДаНеНеНе
Импорт на рецепта в проектДаНеНеНеНеНе
Време за работна ръкаДаДаДаНазначениНеНе
Създаване и редакция на складовеДаНеНеНеНеНе
Складова наличност, дефиниции и групиДаДаДаДаНеНе
ДоставкиДаДаДаДаНеНе
Закупуване на артикул в складаДаДаДаДаНеНе
Покупки по проект (Проект → Покупки)ДаДаДаНеНеНе
Фактури за покупки — преглед и създаванеДаДаДаДаНеНе
Фактури за покупки — изтриванеДаДаДаНеНеНе
Еднократни разходи за работнициДаСвоиНазначениНазначениНеНе
Фактури за продажбиДаНеНеНеНеНе
Акт 19ДаНеДаНеНеНе
Строителни протоколи (Образец 1–17)ДаДаДаНеНеНе
Бетонов дневникДаДаДаНеНеНе
Разплащателни сметки — прегледДаНазначениНазначениНазначениНеНе
Разплащателни сметки — създаване и редакцияДаНеНеНеНеНе
Депозит, теглене, трансферДаНеНеНазначениНеНе
Плащане по фактури за покупкиДаНазначениНазначениНазначениНеНе
Плащане по фактури за продажбиДаНеНеНеНеНе
Продажби (сгради, имоти, договори)ДаНеНеНеНеНе
Отчети — генериране и прегледДаПо категорияПо категорияПо категорияНеНе
Планирани (автоматични) отчетиДаНеНеНеНеНе
Изключения, които изглеждат нелогични
  • Складовият мениджър вижда всички фактури за покупки на фирмата, докато Технически ръководител вижда само своите, а Мениджър — тези по проектите, до които е добавен. На същия екран обаче разплащателната сметка е само назначената: списъкът с фактури е за цялата фирма, а сметката, от която се плаща, е само тази, в която потребителят е добавен. Двата обхвата се различават нарочно.
  • Акт 19 е достъпен за Мениджър, но не и за Технически ръководител. При строителните протоколи (Образец 1–17) е обратното — те са достъпни и на двете роли.
  • Отчетите вече не са само за Собственик, но достъпът е по категория, не изцяло: Технически ръководител вижда отчетите за проекти и за работна ръка, Мениджър — и складовите, Складов мениджър — складовите и тези за работна ръка. Фирмените отчети остават единствено за Собственик. Пълната матрица е в Видове отчети.
  • Отчетът „Разходи за работа на час“ показва часова ставка по работник, затова обхватът му следва същото правило като списъка с работници: за всички роли освен Собственик в него влизат само хората по проектите на потребителя с роля Работник или Клиент, плюс самият той. Собственикът вижда целия отчет. Обхватът се прилага при генериране — вече произведен отчет запазва данните си.
  • „Еднократни разходи за работници“ е в модул „Фактури“, но списъкът не е за цялата фирма: Технически ръководител вижда само своите записи, а Мениджър и Складов мениджър — своите плюс тези на работници по проектите, до които са добавени.
  • Списъкът за ИЗБОР на работник е още по-тесен от списъка със записи: в него не влизат нито Собственикът, нито другите мениджъри и технически ръководители, дори по общ проект. Двете неща се различават нарочно — записите показват история, а изборът създава нов разход за конкретен човек.
  • Планировчикът на автоматични отчети остава само за Собственик, дори за роли, които могат да генерират същия отчет ръчно.