Creación de roles de seguridad secundarios
Tener los siguientes permisos:
- settings.admin
- rbac.roles.create
- rbac.roles.read
- rbac.roles.update
Los roles secundarios son tipos de roles especializados que se pueden incluir en los roles estándar. Esto permite un enfoque más detallado y eficiente para asignar permisos. En lugar de asignar directamente numerosos permisos individuales a cada rol, puede crear roles secundarios específicos que contengan conjuntos específicos de permisos y, a continuación, incluir estos roles secundarios en roles principales más amplios.
Los roles secundarios se aplican a roles de usuario individuales y a roles de proveedor individuales. No se admiten para roles de perfil, como todos los empleadores y todos los proveedores, ni para roles vinculados directamente, como los roles de participante de declaración de trabajo (declaración de trabajo).
Se puede solicitar un rol secundario aunque su rol principal no lo haga. Los roles secundarios se evalúan independientemente de sus roles principales.
- En la cabecera, seleccione .
- EnSeguridad, haga clic enConfiguración de seguridad.
- Haga clic enCrear rol.
- Mientras crea el rol, tenga en cuenta lo siguiente:
Opción Descripción NombreObligatorio para crear un nuevo rol. Identifica el rol.DescripciónLe permite proporcionar detalles adicionales sobre el rol.Uso de rolIndica los permisos que se pueden aplicar, así como los tipos de usuarios que pueden tener este rol.PolíticaPuede usar esto para limitar el rol a recursos o situaciones específicos. Consulte: Definición de políticas de seguridad .¿Es rol secundario?Cuando se marca esta opción, indica que el rol que está creando es un rol secundario . Los roles secundarios no se pueden asignar directamente a los usuarios y deben añadirse a otro rol.PermisosPuede búsqueda (noun), buscar (verb) todos los permisos y sus definiciones en la fichaPermisosde la páginaRoles de seguridad. Utilice estas definiciones para asegurarse de que está seleccionando los permisos correctos para el rol. - Haga clic enGuardar.
Debe subvención a sus proveedores la destreza de crear órdenes de trabajo de gestión de perfil de trabajador (WPM), pero desea evitar que editen órdenes de trabajo de gestión de personal externo (EWM) existentes. Actualmente, los roles de proveedor carecen del permiso
workorder.modifications.create
, lo que les impide crear WPM. Sin embargo, añadir directamente workorder.modifications.create
a los roles de proveedor existentes les subvención sin darse cuenta acceso de edición a las órdenes de trabajo de EWM, lo que no es deseable.- Cree roles de seguridad para Administrador de proveedor y Gerente de proveedor. Estos servirán como roles principales.
- Cree una política para restringir el permisoworkorder.modifications.createpara que solo se aplique a las órdenes de trabajo de WPM.
- Cree un rol secundario para Edición de WPM de proveedor y seleccione la política creada en el paso 2.
- Edite los roles Administrador de proveedor y Gerente de proveedor y seleccione el rol secundario que ha creado.
Cuando a un proveedor se le asigna cualquiera de los roles principales, este heredar el rol secundario . El rol secundario Edición de WPM de proveedor les otorga los permiso necesarios para crear órdenes de trabajo de WPM sin proporcionarles inadvertidamente la destreza de editar órdenes de trabajo de EWM.