Passa al contenuto principale
Administrator Guide
Ultimo aggiornamento: 2026-01-09
Creare ruoli di sicurezza figlio

Creare ruoli di sicurezza figlio

Disporre delle seguenti autorizzazioni:
  • settings.admin
  • rbac.roles.create
  • rbac.roles.read
  • rbac.roles.update
I ruoli figlio sono tipi di ruoli specializzati che possono essere inclusi nei ruoli standard. Ciò consente un approccio più granulare ed efficiente all'assegnazione delle autorizzazioni. Anziché assegnare direttamente numerose autorizzazioni individuali a ogni ruolo, è possibile creare ruoli figlio mirati contenenti insiemi specifici di autorizzazioni e quindi includere questi ruoli figlio all'interno di ruoli padre più ampi.
I ruoli figlio sono applicabili ai singoli ruoli utente e ai singoli ruoli fornitore. Non sono supportati per i ruoli del profilo, come tutti i datori di lavoro e tutti i fornitori, o per i ruoli associati direttamente come i ruoli dei partecipanti del capitolato tecnico tecnico.
Un ruolo figlio può essere applicato anche se il ruolo padre non lo è. I ruoli figlio vengono valutati indipendentemente dai ruoli padre.
  1. Dall'intestazione, selezionare
    Altre
    impostazioni aziendali
    .
  2. In
    Sicurezza
    , fare clic su
    Impostazioni di sicurezza
    .
  3. Fare clic su
    Crea ruolo
    .
  4. La creazione del ruolo contiene i seguenti elementi:
    Opzione Descrizione
    Nome
    Obbligatorio per creare un nuovo ruolo. Identifica il ruolo.
    Descrizione
    Consente di fornire ulteriori dettagli sul ruolo.
    Utilizzo ruolo
    Indica le autorizzazioni che possono essere applicate e i tipi di utenti che possono ricoprire questo ruolo
    Criteri
    È possibile utilizzare questa opzione per limitare il ruolo a risorse o situazioni specifiche. Consultare: Configurare i criteri di sicurezza .
    Ruolo figlio?
    Se selezionata, indica che il ruolo che si sta creando è un ruolo figlio . I ruoli figlio non possono essere assegnati direttamente agli utenti e devono essere aggiunti a un altro ruolo.
    Autorizzazioni
    È possibile ricerca (noun), trova (verb) tutte le autorizzazioni e le relative definizioni nella scheda
    Autorizzazioni
    della pagina
    Ruoli di sicurezza
    . Utilizzare queste definizioni per assicurarsi di selezionare le autorizzazioni corrette per il ruolo.
  5. Fare clic su
    Salva
    .
È necessario sovvenzione ai fornitori la possibilità di creare commesse di Worker Profile Management (WPM), ma si desidera impedire loro di modificare commesse di gestione del personale esterno (EWM) esistenti. Al momento, i ruoli fornitore non dispongono autorizzazione
workorder.modifications.create
, il che impedisce loro di creare WPM. Tuttavia, l'aggiunta diretta
di workorder.modifications.create
ai ruoli fornitore esistenti sovvenzione loro inavvertitamente l'accesso in modifica alle commesse EWM, il che non è desiderabile.
  1. Creare ruoli di sicurezza per l'amministratore del fornitore e il manager del fornitore. Questi fungeranno da ruoli padre.
  2. Creare un criterio per limitare l' autorizzazione
    workorder.modifications.create
    all'applicazione solo alle commesse WPM.
  3. Creare un ruolo figlio per la modifica WPM del fornitore e selezionare i criteri creati nello step 2.
  4. Modificare i ruoli Amministratore fornitore e Manager fornitore e selezionare il ruolo figlio creato.
Quando a un fornitore viene assegnato uno dei ruoli padre, ereditare il ruolo figlio . Il ruolo figlio Modifica WPM fornitore concede loro l' autorizzazione necessaria per creare commesse WPM senza fornire inavvertitamente la possibilità di modificare le commesse EWM.