Uprawnienia użytkowników Studio WMS.net - rola konta i zasada domyślnego dostępu
Uprawnienia decydują, które ekrany i funkcje Studio WMS.net zobaczy użytkownik. Pierwszy poziom wyznacza rola konta: interfejs po zalogowaniu i menu transakcji. Drugi poziom tworzą uprawnienia konta, którymi administrator zawęża menu jednej osobie albo nadaje jej dodatkowe role i magazyny. Strona opisuje ekran nadawania uprawnień oraz zasadę, według której program rozstrzyga o dostępie.
Nagłówek ekranu pokazuje edytowane konto z oznaczeniem statusu - na zrzucie z bazy demonstracyjnej konto jest nieaktywne - oraz przyciski Drukuj PDF i Historia. Pod nim pasek Uprawnienia efektywne sumuje nadane uprawnienia wszystkich grup poza rolami. Lewy panel ma widok Przegląd i cztery grupy z licznikami: Systemowe, Transakcje, Pliki oraz Role. W części środkowej leżą karta podsumowania i szybkie akcje, a po prawej ostatnie zmiany z odnośnikiem do pełnej historii.
Na tej stronie
- Dwa poziomy dostępu - rola i uprawnienia konta
- Zasada: co nie zakazane, jest dozwolone
- Zakładki ekranu nadawania uprawnień
- Menu roli i numery transakcji na terminalu
- Role w konfiguracji demonstracyjnej
- Ustawienia na koncie i ustawienia w przeglądarce
- Uprawnienia a ochrona danych osobowych
- Typowe sytuacje przy uprawnieniach
- Ćwiczenie: porównaj menu czterech ról demo i ustal, co wyznacza rola
- Najczęstsze pytania
- Słownik pojęć
Dwa poziomy dostępu - rola i uprawnienia konta
Rola aplikacyjna jest wspólna dla grupy użytkowników i wyznacza menu. Rola systemowa wskazuje moduł, np. magazyn WMS albo panel klienta magazynu, i zawęża dane oraz słowniki do tego modułu. Uprawnienia konta działają na tej podstawie: odbierają pozycje menu jednej osobie albo nadają jej to, czego rola nie daje.
| Poziom | Co wyznacza | Przykład |
|---|---|---|
| Rola aplikacyjna | Menu i interfejs po zalogowaniu. | W bazie demonstracyjnej rola Magazyn otwiera pulpit kierownika, WMSAndroid - menu kolektora, WMSTablet - ekran kafli. |
| Rola systemowa | Moduł, w którym pracuje konto, oraz zakres danych i słowników. | Magazyn WMS albo panel klienta magazynu. |
| Uprawnienia szczegółowe | Pozycje menu i podmenu, strony programu, role dodatkowe, magazyny, oddziały, komórki. | Odebranie magazynierowi jednej transakcji. |
| Flagi konta | Funkcje pracy z danymi. | Eksport, drukowanie raportów, grupowanie, menu kontekstowe. |
Ekran uprawnień otwiera przycisk Uprawnienia na liście użytkowników w panelu administratora, po zaznaczeniu konta. Flagi konta, np. do eksportu i drukowania raportów, opisuje ta sama strona.
Zasada: co nie zakazane, jest dozwolone
Reguła domyślnego dostępu. Pozycje menu i strony programu są dostępne dla konta, dopóki administrator jawnie ich nie odbierze. Odwrotnie działa przełączanie ról i magazynów: bez jawnego nadania konto pracuje w jednej roli i w jednym magazynie.
Liczniki na ekranie pokazują skutek tej zasady. W bazie demonstracyjnej konto ze zrzutu ma w grupie Transakcje komplet pozycji, 1581 z 1581, bo żadnej mu nie odebrano, a w grupie Role nie ma żadnej z 31 ról dodatkowych, bo role trzeba nadać jawnie. Ta sama zasada działa przy zmianach menu: nowa pozycja dodana do menu roli pojawi się u wszystkich użytkowników tej roli, którym jej jawnie nie odebrano.
Dlatego zakres pracy lepiej wyznaczać rolą niż odbieraniem pozycji pojedynczym kontom. Magazynier z terminalem dostaje rolę kolektora z krótkim menu transakcji skanujących, a nie pełną rolę kierownika z długą listą odebranych pozycji. Zadania administratora przy planowaniu ról omawia artykuł obowiązki administratora systemu WMS.
Zakładki ekranu nadawania uprawnień
| Zakładka | Zawartość | Typowe użycie |
|---|---|---|
| Przegląd | Suma uprawnień efektywnych, szybkie akcje, nadane role, ostatnie zmiany. | Kontrola konta przed zmianą i po niej. |
| Systemowe | Uprawnienia systemowe konta z licznikiem nadanych pozycji. | Przegląd uprawnień spoza menu transakcji. |
| Transakcje | Pozycje menu i podmenu roli z przełącznikami dostępu. | Odebranie pojedynczej transakcji, której osoba nie obsługuje. |
| Pliki | Strony programu. | Odebranie dostępu do strony, której konto nie potrzebuje. |
| Role | Role dodatkowe, na które konto może się przełączać. | Konto, które pracuje zmiennie w przeglądarce i na terminalu. |
Przełączniki zapisuje się zbiorczo, a panel Szybkie akcje skraca typowe zmiany. Kopiuj od użytkownika przenosi cały zestaw uprawnień z istniejącego konta, więc konto kolejnego magazyniera o tym samym zakresie pracy nie wymaga ustawiania przełączników od nowa. Wyczyść wszystkie odbiera wszystkie uprawnienia konta - przed takim krokiem warto zapisać kartę uprawnień przyciskiem Drukuj PDF.
Menu roli i numery transakcji na terminalu
Role i ich menu definiuje sekcja Konfiguracja panelu administratora, dostępna dla administratora z ważną licencją. Pozycję menu można ograniczyć do jednego użytkownika, a widoczność całej grupy menu uzależnić od warunku. Pasek narzędzi rejestru także jest konfigurowany dla roli, dlatego ten sam rejestr może mieć różne przyciski w różnych rolach. Po zmianie konfiguracji administrator resetuje pamięć podręczną aplikacji.
Konto roli tabletu otwiera ekran kafli zamiast pulpitu. W nagłówku widać magazyn i oddział konta oraz nazwę roli - w bazie demonstracyjnej WMSTablet - a pod wyszukiwarką sekcję Ostatnio używane i blok TABLET z 13 kaflami: transakcje dokumentów, podglądy asortymentu, przyjęć, wydań i zapasów, wyszukiwarkę oraz wylogowanie. Ukrycie kafla przez użytkownika jest personalizacją zapamiętaną w przeglądarce urządzenia, a nie odebraniem uprawnienia - na innym tablecie kafel będzie widoczny.
Na kolektorze pozycje menu mają numery 01, 02 i kolejne, nadawane w kolejności grup. Numer nie jest zapisany na stałe - zmienia się, gdy administrator zmieni menu roli. Instrukcje stanowiskowe lepiej więc opierać na nazwach transakcji niż na numerach; układ menu opisuje przegląd transakcji kolektora i tabletu.
Role w konfiguracji demonstracyjnej
| Rola | Interfejs po zalogowaniu | Zakres pracy |
|---|---|---|
| Magazyn - kierownik magazynu | Pulpit w przeglądarce z menu NOWY, MAGAZYN, AUTO ID, KARTOTEKI, INFORMACJE. | Szerokie uprawnienia do prowadzenia magazynu, zbliżone zakresem do obowiązków administratora. |
| WMSTablet - tablet w magazynie | Ekran kafli. | Transakcje PZB, WZB, PZ, WZ, PW, RW i ZL oraz podgląd zapasów. |
| WMSAndroid - kolektor danych | Menu numerowanych transakcji z polem skanowania. | Przyjęcia i wydania skanerem, przesunięcia, inwentaryzacja, podglądy stanu. |
| Panel klienta magazynu | Panel w przeglądarce. | Asortyment i stany jednego kontrahenta, koszyk zamówienia wydania, historia zleceń; bez uprawnień administracyjnych. |
Konto roli klienta ma przypisanego kontrahenta - właściciela towaru w magazynie. Panel klienta pokazuje towary i zlecenia tego kontrahenta, bez wglądu w dane pozostałych klientów magazynu; opisuje go strona panel klienta magazynu 3PL. Konto z uprawnieniem Supervisor może przełączać się między rolami z listy ról.
Ustawienia na koncie i ustawienia w przeglądarce
Nie wszystko, co użytkownik widzi inaczej niż kolega, wynika z uprawnień. Część ustawień zapisuje się na koncie i działa na każdym urządzeniu, część tylko w przeglądarce, w której ją zmieniono.
| Ustawienie | Gdzie jest zapisane | Skutek |
|---|---|---|
| Rola i uprawnienia | Na koncie | Obowiązują na każdym urządzeniu. |
| Magazyn i oddział wybrane w stopce | Na koncie | Konto otworzy się w tym magazynie także na innym urządzeniu. |
| Język, strona startowa | Na koncie | Działają po zalogowaniu na dowolnym stanowisku. |
| Zapisany widok tabeli | W pamięci przeglądarki | Dotyczy jednej przeglądarki na jednym komputerze. |
| Ukryte kafle tabletu | W pamięci przeglądarki, dla użytkownika i roli | Na innym tablecie widać pełny zestaw kafli. |
| Konfiguracja parsera Smart Scan | W pamięci przeglądarki | Każde stanowisko ustawia się osobno - opisuje to strona ustawienia parsera Smart Scan. |
Widok tabeli poza kontem. Zapisany widok tabeli leży w pamięci localStorage przeglądarki: nie trafia do bazy, nie przenosi się na inne stanowisko i znika po wyczyszczeniu danych witryny. Administrator nie przywróci go z panelu - użytkownik zapisuje widok ponownie, a przycisk Przywróć domyślny widok wraca do układu domyślnego rejestru. Szczegóły zawiera strona personalizacja kolumn tabeli.
Uprawnienia a ochrona danych osobowych
Lista kont i kartoteka pracowników zawierają dane osobowe: imiona i nazwiska, stanowiska, służbowe telefony i adresy e-mail. Jeśli menu roli zawiera rejestr z takimi danymi, każde konto tej roli widzi go, dopóki administrator nie odbierze pozycji menu. Zasada minimalizacji danych z rozporządzenia RODO w serwisie EUR-Lex przemawia za tym, by rolom bez takiej potrzeby odbierać dostęp do kartoteki pracowników.
Przegląd uprawnień warto zacząć od eksportu. Eksport tabeli do Excela zostawia wpis w dzienniku zdarzeń, ale plik zapisany poza systemem nie podlega już jego kontroli. Zmiany uprawnień dokumentuje sam ekran: lista Ostatnie zmiany i przycisk Historia pokazują, kto i kiedy zmienił uprawnienia konta, a Drukuj PDF daje kartę do okresowego przeglądu dostępu. Podział ról w zespole magazynu omawia opracowanie administrator systemu WMS i jego uprawnienia.
Typowe sytuacje przy uprawnieniach
| Objaw | Przyczyna | Co zrobić |
|---|---|---|
| Użytkownik widzi transakcję, której nie powinien używać | Pozycje menu są dostępne, dopóki ich nie odebrano. | Odebrać pozycję w zakładce Transakcje albo przypisać węższą rolę. |
| Użytkownik nie może zmienić magazynu w stopce | Przełączanie magazynów wymaga jawnego nadania. | Nadać kontu kolejne magazyny w uprawnieniach. |
| Po zmianie menu roli magazynierzy wpisują złe numery transakcji | Numery pozycji menu kolektora wynikają z kolejności w menu. | Zaktualizować instrukcje stanowiskowe i opierać je na nazwach transakcji. |
| Nowy pracownik potrzebuje takiego dostępu jak kolega | Konto ma zestaw domyślny roli. | Użyć akcji Kopiuj od użytkownika. |
| Brak przycisku eksportu w starszym rejestrze | Rejestr działa na poprzedniej siatce bez włączonego eksportu. | Sprawdzić definicję rejestru, a nie tylko flagę konta. |
| Po zmianie konfiguracji ról użytkownicy widzą stare menu | Pamięć podręczna aplikacji trzyma poprzednią konfigurację. | Zresetować pamięć podręczną w sekcji Konfiguracja. |
Ćwiczenie w demo - lekcja lub zajęcia
Ćwiczenie: porównaj menu czterech ról demo i ustal, co wyznacza rola
Uczeń sprawdza, jak rola konta zmienia zakres pracy w tym samym magazynie. Demo nie ma roli administratora, dlatego ćwiczenie polega na obserwacji w roli kierownika magazynu, a uprawnień wspólnego konta demo się nie zmienia. Rola w demo: kierownik magazynu, a w kolejnych kartach przeglądarki pozostałe trzy role demo. Czas: około 15 minut.
- Otwórz bezpłatne demo Studio WMS.net w roli kierownika magazynu. Zapisz nazwy sekcji menu bocznego i dwie przykładowe pozycje z sekcji MAGAZYN.
- W drugiej karcie przeglądarki uruchom tablet. Policz kafle w bloku TABLET i podziel je na te, które tworzą dokumenty, i te, które służą do podglądu.
- W trzeciej karcie uruchom kolektor danych. Zapisz numery i nazwy transakcji z grup Przyjęcia i Wydania.
- W czwartej karcie uruchom panel klienta magazynu i zapisz nazwy jego zakładek.
- Zestaw wyniki w tabeli: rola, urządzenie, liczba pozycji menu, czy rola tworzy dokumenty magazynowe.
Pytanie kontrolne. Dlaczego administrator nadaje magazynierowi rolę kolektora, zamiast odbierać mu kolejne pozycje z menu kierownika? Który sposób łatwiej utrzymać, gdy do menu roli dojdzie nowa transakcja?
Podstawa programowa. Ćwiczenie realizuje efekt "stosuje systemy informatyczne w procesie magazynowania" z kwalifikacji SPL.01 Obsługa magazynów (jednostka SPL.01.5), w tym kryterium "obsługuje programy magazynowe", oraz treści jednostki SPL.01.3 Organizowanie pracy magazynu. Pozostałe ćwiczenia zebraliśmy na stronie demo WMS na zajęciach z gospodarki magazynowej.
Najczęstsze pytania
Czy do odebrania jednej transakcji trzeba zmieniać rolę?
Nie. Rola wyznacza menu całej grupy, a uprawnienia konta odbierają pojedyncze pozycje jednej osobie. Obie warstwy działają razem.
Jak nadać nowemu pracownikowi takie same uprawnienia jak koledze?
Otwórz ekran uprawnień nowego konta i użyj akcji Kopiuj od użytkownika. Cały zestaw przejdzie z istniejącego konta, a potem można zmienić pojedyncze przełączniki.
Dlaczego użytkownik nie może przełączyć magazynu?
Przełączanie magazynów i ról wymaga jawnego nadania. Bez niego konto pracuje w jednym magazynie, a wartości w stopce nie da się zmienić.
Czy układ kolumn tabeli jest częścią uprawnień?
Nie. Zapisany widok leży w pamięci przeglądarki na danym stanowisku. Uprawnienia decydują o dostępie do rejestru, a nie o jego wyglądzie.
Gdzie sprawdzić, kto zmienił uprawnienia konta?
Na ekranie uprawnień: w liście Ostatnie zmiany widoku Przegląd i pod przyciskiem Historia w nagłówku. Kartę uprawnień zapisuje przycisk Drukuj PDF.
Słownik pojęć
- Rola aplikacyjna
- Rola wyznaczająca menu i interfejs po zalogowaniu, wspólna dla grupy użytkowników.
- Rola systemowa
- Moduł, w którym pracuje konto, np. magazyn WMS albo panel klienta magazynu; zawęża dane i słowniki.
- Uprawnienie efektywne
- Uprawnienie, które konto faktycznie ma po uwzględnieniu roli oraz jawnych nadań i odebrań; ekran sumuje je dla wszystkich grup poza rolami.
- Zasada domyślnego dostępu
- Reguła, według której pozycje menu i strony są dostępne, dopóki administrator ich jawnie nie odbierze; nie dotyczy przełączania ról i magazynów.
- Rola dodatkowa
- Rola nadana kontu obok roli podstawowej, która pozwala przełączyć się na inny interfejs i menu.
- Supervisor
- Uprawnienie nadzorcze konta, które pozwala przełączać się między rolami z listy ról.
- Pamięć przeglądarki
- Obszar danych przeglądarki (localStorage) na jednym urządzeniu, w którym program trzyma zapisany widok tabel i ukryte kafle tabletu.
- Pamięć podręczna aplikacji
- Kopia konfiguracji na serwerze; po zmianach ról i menu administrator ją resetuje.