Роли и контрол на достъпа
Brickeros използва система от роли с йерархична структура за контрол на достъпа. Всяка роля определя какво може да вижда и прави потребителят в системата.
Ролева йерархия
Ролите са подредени по обхват на достъпа, но не наследяват автоматично правата на ролите под себе си — всяка функция проверява изричен списък от роли. Затова има случаи, в които по-ниска роля вижда екран, недостъпен за по-висока: например Мениджър има достъп до Акт 19, а Технически ръководител — не.
Описание на ролите
Системата има шест роли, които могат да се задават на потребител: Собственик, Технически ръководител, Мениджър, Складов мениджър, Работник и Клиент. В падащото меню за роля при създаване на потребител се предлагат само те.
| Роля | Стойност в системата | Описание | Основни права |
|---|---|---|---|
| Собственик | owner | Собственик на фирмата | Пълен достъп до всички проекти, складове, финанси и настройки |
| Технически ръководител | site manager | Ръководител на строителен обект | Задачи, време за работна ръка, складова наличност, доставки, покупки, фактури за покупки, строителни протоколи |
| Мениджър | manager | Мениджър на проекти | Същото като техническия ръководител, плюс Акт 19; без строителни протоколи |
| Складов мениджър | warehouse_manager | Отговорник на склада | Целият модул „Склад“ (наличности, артикули, групи, доставки, закупуване, брак), избор на текущ проект, покупките и времето за работна ръка по проектите, до които е добавен, складовите отчети и тези за работна ръка, фактурите за покупки и еднократните разходи за работници, и разплащателните сметки, в които е добавен; без план със задачи, без продажби и без фирмени отчети |
| Работник | worker | Обикновен работник | Начална страница на проекта и преглед на плана със задачи |
| Клиент | client | Външно лице | Начална страница на проекта и преглед на плана със задачи |
До версия 1.233 включително ролята „Складов мениджър“ съществуваше само като вътрешна стойност и не се предлагаше при създаване на потребител. От версия 1.234.0 тя е пълноценна роля: избира се от падащото меню наравно с останалите и дава на складовия отговорник самостоятелен работен профил.
Какво може и какво не може Складовият мениджър
Може:
- целия модул Склад — наличности, дефиниции на артикули, групи артикули, мастър групи, движения и доставки, брак и декомисия;
- да закупува артикули в склада, включително да вижда доставните цени и историята на цените;
- да си избере текущ проект, за да изписва материали към обект;
- да отвори началната страница на проект, до който е добавен, и да разгледа плана със задачите — само за преглед;
- да води времето за работна ръка по проектите, до които е добавен — вижда записаните часове, добавя нови, редактира ги и ги изтрива. Екранът показва задача, дата, работник и часове; ставки и суми по него няма;
- да изпраща и приема доставки от складовете и обектите, до които има достъп. Доставка може да бъде адресирана до всяко място на фирмата, но се приема само там, където е адресирана, и само от човек с достъп до това място;
- да води покупките по обект — екранът „Покупки“ на проекта: вижда ги, добавя нови, редактира и изтрива, и през него минават доставките към обекта;
- да работи с Клиенти и доставчици — да ги преглежда, да добавя нови и да редактира съществуващи. Това е нужно, за да може да заведе доставка от доставчик, който още не е въведен;
- да работи с разплащателните сметки, в които е добавен — вижда сметката и наличността ѝ, преглежда историята на движенията и прави депозит, теглене и прехвърляне между сметки, до които има достъп. Сметка, в която не е добавен, не се вижда и не може да се използва;
- да отваря Фактури за покупки — вижда всички фактури за покупки на фирмата, създава нови заедно с редовете по тях и ги плаща от сметка, в която е добавен;
- да работи с еднократните разходи за работници — създава ги, редактира ги и ги плаща, но само от сметка, в която е добавен, и само за работници по проектите, до които има достъп;
- да генерира и преглежда складовите отчети и отчетите за работна ръка (виж Видове отчети).
Не може:
- да създава и редактира самите складове, нито да настройва достъпа до тях — това остава за Собственик (виж Създаване на складове);
- да променя плана със задачите; няма достъп до графика (Гант), актовете и бетоновия дневник;
- да изтрива фактура за покупка, нито да сторнира вече направени плащания по нея;
- да вижда или променя еднократни разходи на работници извън проектите, до които е добавен — списъкът се ограничава по същото правило, което важи и за Мениджър;
- да създава, редактира или деактивира разплащателни сметки, нито да настройва достъпа до тях;
- да отваря Фактури за продажби и Продажби;
- да вижда фирмените отчети (обороти, парични потоци, непогасени фактури) и отчетите за проекти;
- да създава планирани (автоматични) отчети — планировчикът остава за Собственик (виж Планиране на отчети);
- да отваря Настройки на фирмата, управлението на потребители и настройката на достъп.
В Brickeros доставчиците и клиентите се водят в един общ списък с контакти — един и същи запис може да е доставчик по покупка и клиент по проект. Затова достъпът до доставчиците дава достъп и до клиентите: отделен списък само с доставчици няма.
Складовият мениджър вижда и редактира контактите, но не вижда нито проектите на клиента, нито фактурите и плащанията към него.
От версия 1.244.0 списъкът с работници — в „Работници еднократни разходи“ и при избор на работници за отчет — показва на всички роли освен Собственик само:
- хората по проектите, до които потребителят е добавен, и то само с роля Работник или Клиент;
- самия потребител.
Собственикът, останалите мениджъри и техническите ръководители не се показват, дори когато работят по същия проект. Правилото важи и при запис: заявка, посочваща потребител извън този обхват, се отказва от сървъра, а не само се скрива от екрана.
Собственикът вижда всички потребители на фирмата, както досега.
Складовият мениджър завежда доставки, така че единичните и доставните цени са част от работата му. Фирменото ниво — бюджети, парични потоци и вземания — остава скрито за него, а отчетите за работна ръка му показват само неговите работници (виж по-долу).
Скрито е и проектното ниво: на началната страница на проекта не вижда бюджета и разходите, а в плана със задачите — стойностите по задачи, включително във формата на самата задача (бюджет, единична и обща стойност, усвоен бюджет %). Вижда какво е доставено и на каква цена, но не и колко струва обектът, нито колко е актувано на клиента — в „Покупки“ по проект колоната „Актувано до момента“ не се показва за него.
От версия 1.240.0 складовият мениджър вижда и работи само в складовете, до които е добавен — включително при изпращане и приемане на доставки. Потребител без достъп до нито един склад може да влезе в системата, но няма да има в какво да работи. Добавянето става от Собственик (виж Създаване на складове).
Достъп до проекти
Достъпът до проекти се контролира на две нива:
1. Роля на потребителя
- Собственик - автоматичен достъп до всички проекти
- Останали роли - достъп само до проекти, в които са добавени
2. Списък за достъп
Всеки проект има списък с потребители, които имат достъп. За да добавите потребител:
- Отворете проекта → Настройки → Достъп.
- Добавете потребител от списъка.
- Потребителят вече вижда проекта в менюто си.
Потребител без достъп до проект не може да го вижда в списъка си, дори ако ролята му позволява съответните действия.
Достъп до складове
Складовете използват същия модел на достъп:
- Собственик - автоматичен достъп до всички складове
- Останали роли - достъп само до складове, в които са добавени
Достъпът се настройва в Настройки на склада → Достъп.
Достъп до разплащателни сметки
Платежните сметки имат допълнителен контрол - списък с потребители, които имат право да извършват тегления и плащания от сметката.
- Собственик - пълен достъп до всички сметки
- Останали роли - могат да извършват операции само от сметки, в които са добавени
От версия 1.243.0 в „останали роли“ влиза и Складовият мениджър: той вижда разплащателна сметка едва след като Собственикът го добави в нея. Докато това не е направено, екранът „Разплащателни сметки“ стои празен — така е замислено.
Същото изискване вече важи и при плащане на фактура за покупка: Технически ръководител, Мениджър и Складов мениджър могат да платят само от сметка, в която са добавени. То важи и в обратната посока — при сторниране на плащанията по фактура и при изтриване на платен еднократен разход парите се връщат само по сметка, до която потребителят има достъп.
Работни групи
Работните групи позволяват организиране на потребители в екипи:
- Групирайте работници по специалност, обект или друг критерий
- Използвайте групите за по-лесно назначаване на екипи
- Филтрирайте отчети по работна група
Създаване на работна група
- Отидете в Настройки → Работни групи.
- Натиснете „Нова група“.
- Задайте име на групата.
- Добавете потребители.
Матрица на достъпа
Таблицата отразява проверките за роля, заложени в сървъра. „Назначени“ означава, че освен ролята се изисква и потребителят да е добавен в списъка за достъп на съответния проект или склад.
| Функция | Собственик | Технически ръководител | Мениджър | Складов мениджър | Работник | Клиент |
|---|---|---|---|---|---|---|
| Настройки на фирма | Да | Не | Не | Не | Не | Не |
| Фирмени настройки (фази, шаблони, рецепти) | Да | Не | Не | Не | Не | Не |
| Управление на потребители и работни групи | Да | Не | Не | Не | Не | Не |
| Създаване и архивиране на проекти | Да | Не | Не | Не | Не | Не |
| Настройка на достъп до проекти и складове | Да | Не | Не | Не | Не | Не |
| Списък с проекти | Да | Назначени | Назначени | Назначени | Не | Не |
| Начална страница на проект | Да | Назначени | Назначени | Назначени | Назначени | Назначени |
| План с задачи — преглед | Да | Да | Да | Да | Да | Да |
| План с задачи — редакция | Да | Да | Да | Не | Не | Не |
| Импорт на рецепта в проект | Да | Не | Не | Не | Не | Не |
| Време за работна ръка | Да | Да | Да | Назначени | Не | Не |
| Създаване и редакция на складове | Да | Не | Не | Не | Не | Не |
| Складова наличност, дефиниции и групи | Да | Да | Да | Да | Не | Не |
| Доставки | Да | Да | Да | Да | Не | Не |
| Закупуване на артикул в склада | Да | Да | Да | Да | Не | Не |
| Покупки по проект (Проект → Покупки) | Да | Да | Да | Не | Не | Не |
| Фактури за покупки — преглед и създаване | Да | Да | Да | Да | Не | Не |
| Фактури за покупки — изтриване | Да | Да | Да | Не | Не | Не |
| Еднократни разходи за работници | Да | Свои | Назначени | Назначени | Не | Не |
| Фактури за продажби | Да | Не | Не | Не | Не | Не |
| Акт 19 | Да | Не | Да | Не | Не | Не |
| Строителни протоколи (Образец 1–17) | Да | Да | Да | Не | Не | Не |
| Бетонов дневник | Да | Да | Да | Не | Не | Не |
| Разплащателни сметки — преглед | Да | Назначени | Назначени | Назначени | Не | Не |
| Разплащателни сметки — създаване и редакция | Да | Не | Не | Не | Не | Не |
| Депозит, теглене, трансфер | Да | Не | Не | Назначени | Не | Не |
| Плащане по фактури за покупки | Да | Назначени | Назначени | Назначени | Не | Не |
| Плащане по фактури за продажби | Да | Не | Не | Не | Не | Не |
| Продажби (сгради, имоти, договори) | Да | Не | Не | Не | Не | Не |
| Отчети — генериране и преглед | Да | По категория | По категория | По категория | Не | Не |
| Планирани (автоматични) отчети | Да | Не | Не | Не | Не | Не |
- Складовият мениджър вижда всички фактури за покупки на фирмата, докато Технически ръководител вижда само своите, а Мениджър — тези по проектите, до които е добавен. На същия екран обаче разплащателната сметка е само назначената: списъкът с фактури е за цялата фирма, а сметката, от която се плаща, е само тази, в която потребителят е добавен. Двата обхвата се различават нарочно.
- Акт 19 е достъпен за Мениджър, но не и за Технически ръководител. При строителните протоколи (Образец 1–17) е обратното — те са достъпни и на двете роли.
- Отчетите вече не са само за Собственик, но достъпът е по категория, не изцяло: Технически ръководител вижда отчетите за проекти и за работна ръка, Мениджър — и складовите, Складов мениджър — складовите и тези за работна ръка. Фирмените отчети остават единствено за Собственик. Пълната матрица е в Видове отчети.
- Отчетът „Разходи за работа на час“ показва часова ставка по работник, затова обхватът му следва същото правило като списъка с работници: за всички роли освен Собственик в него влизат само хората по проектите на потребителя с роля Работник или Клиент, плюс самият той. Собственикът вижда целия отчет. Обхватът се прилага при генериране — вече произведен отчет запазва данните си.
- „Еднократни разходи за работници“ е в модул „Фактури“, но списъкът не е за цялата фирма: Технически ръководител вижда само своите записи, а Мениджър и Складов мениджър — своите плюс тези на работници по проектите, до които са добавени.
- Списъкът за ИЗБОР на работник е още по-тесен от списъка със записи: в него не влизат нито Собственикът, нито другите мениджъри и технически ръководители, дори по общ проект. Двете неща се различават нарочно — записите показват история, а изборът създава нов разход за конкретен човек.
- Планировчикът на автоматични отчети остава само за Собственик, дори за роли, които могат да генерират същия отчет ръчно.