Aplikace Lili Příměsto používá systém RBAC (Role-Based Access Control — řízení přístupu na základě rolí). To znamená, že každý uživatel má přiřazenou roli a tato role definuje, ke kterým funkcím a datům má přístup. Díky tomuto systému můžete přesně kontrolovat, co jednotliví pracovníci v aplikaci vidí a mohou dělat — vedoucí nepotřebuje přístup k fakturám, fotograf nemusí vidět osobní údaje dětí a recepční nepotřebuje měnit nastavení systému.

Tip: Pokud potřebujete uživatele, který má přístup téměř ke všemu ale nemůže měnit nastavení, použijte roli Vedoucí.

Jak fungují oprávnění

Oprávnění v systému Lili Příměsto jsou definována ve formátu modul.akce. Každý modul (sekce aplikace) má sadu akcí, které lze povolit nebo zakázat. Příklady oprávnění:

Administrátor má speciální oprávnění wildcard *, což znamená přístup ke všem modulům a všem akcím bez výjimky. Ostatní role mají přesně vymezený seznam oprávnění.

Když uživatel nemá oprávnění k určitému modulu, položka v menu se mu automaticky skryje. Pokud by se pokusil přistoupit na stránku přímo přes URL adresu, zobrazí se mu chybová stránka 403 — Přístup odepřen.

Předdefinované role

Systém nabízí 4 předdefinované role. Každá role je navržena pro konkrétní typ pracovníka:

Role Kód Popis Typický uživatel
Admin admin Plný přístup ke všem funkcím. Oprávnění wildcard * — může vše bez výjimky, včetně správy uživatelů, nastavení aplikace, zálohování a systémových logů. Majitel organizace, hlavní správce systému, IT administrátor
Vedoucí leader Přístup k většině provozních funkcí potřebných pro každodenní práci s dětmi a tábory. Nemá přístup k systémovým nastavením a správě uživatelů. Vedoucí tábora, hlavní vedoucí, programový vedoucí
Recepce reception Omezený přístup zaměřený na příjem dětí a správu docházky. Většinu modulů může pouze prohlížet. Recepční, asistent na příjmu, brigádník na recepci
Fotograf photographer Přístup výhradně ke galerii. Všechny ostatní moduly jsou skryté a nedostupné. Fotograf, kameraman, praktikant pověřený dokumentací

Přehled oprávnění podle modulů

Následující tabulka poskytuje podrobný přehled oprávnění pro každý modul systému. Symbol ✓ znamená, že role má přístup, symbol — znamená, že přístup nemá.

Modul Oprávnění Admin Vedoucí Recepce Fotograf
Dashboard Zobrazení přehledu ✓ ✓ ✓ —
Děti Prohlížení (view) ✓ ✓ ✓ —
Vytváření (create) ✓ ✓ — —
Úprava (edit) ✓ ✓ — —
Mazání (delete) ✓ — — —
Zákonní zástupci Prohlížení (view) ✓ ✓ ✓ —
Správa (manage) ✓ ✓ — —
Tábory Prohlížení (view) ✓ ✓ ✓ —
Správa (manage) ✓ ✓ — —
Přihlášky Prohlížení (view) ✓ ✓ ✓ —
Správa (manage) ✓ ✓ — —
Docházka Prohlížení (view) ✓ ✓ ✓ —
Správa (manage) ✓ ✓ ✓ —
Faktury Prohlížení (view) ✓ — — —
Správa (manage) ✓ — — —
Galerie Prohlížení (view) ✓ ✓ — ✓
Správa (manage) ✓ ✓ — ✓
E-mail Prohlížení (view) ✓ ✓ — —
Odesílání (send) ✓ ✓ — —
SMS Prohlížení (view) ✓ — — —
Odesílání (send) ✓ — — —
RFID karty Prohlížení (view) ✓ ✓ — —
Správa (manage) ✓ — — —
Vouchery Prohlížení (view) ✓ — — —
Správa (manage) ✓ — — —
Dokumenty Prohlížení (view) ✓ ✓ — —
Správa (manage) ✓ — — —
Kanban Prohlížení (view) ✓ ✓ — —
Správa (manage) ✓ ✓ — —
Ekonomika Prohlížení (view) ✓ — — —
Plánování směn Prohlížení (view) ✓ ✓ — —
Správa (manage) ✓ ✓ — —
Správa uživatelů Kompletní správa ✓ — — —
Nastavení Kompletní správa ✓ — — —
Zálohy Kompletní správa ✓ — — —
Logy Prohlížení ✓ — — —

Jak se oprávnění projevují

Systém oprávnění se v aplikaci projevuje na několika úrovních, aby uživatele nezmátl funkcemi, ke kterým nemá přístup:

Změna oprávnění

Role v aplikaci Lili Příměsto jsou předdefinované — nelze vytvářet vlastní role ani upravovat oprávnění stávajících rolí. Pokud potřebujete změnit, co konkrétní uživatel může v systému dělat, máte jedinou možnost: změnit jeho roli.

Postup pro změnu role uživatele:

  1. Přejděte do sekce Uživatelé v hlavním menu (dostupné pouze pro adminy).
  2. Klikněte na uživatele, jehož roli chcete změnit.
  3. V rozbalovacím seznamu Role vyberte novou roli.
  4. Klikněte na Uložit.

Změna se projeví okamžitě — uživatel při dalším načtení stránky uvidí menu a funkce odpovídající nové roli. Podrobný postup najdete na stránce Personál a uživatelské účty.

Pozor: Buďte opatrní při přidělování role Admin. Administrátor má přístup ke všem datům včetně osobních údajů dětí, faktur a nastavení systému. Roli Admin přidělujte pouze důvěryhodným osobám, které skutečně potřebují plný přístup.