Skip to content

Administrera rättighetsgrupper ​

Med Rättighetsgrupper är det möjligt att tilldela och administrera rättigheter kollektivt för en grupp utvalda användarkonton. Detta förfarande är särskilt rekommenderat för hantering av rättigheter i större organisationer.
Rättighetsgrupper kan existera på tre olika nivåer i organisationen; Databas, Företag och Arbetsställe. En grupps placering i organisationen, i kombination med dess inställningar för Tillgänglighet, dikterar var i organisationen gruppen är tillgänglig.

Administration av rättighetsgrupper utförs i applikationen Rättighetsgrupper.
Här visas samtliga rättighetsgrupper som är tillgängliga inom ditt administrationsområde.

Det är möjligt att söka på rättighetsgruppers Namn.

I exemplet nedan visas samtliga rättighetsgrupper inom företaget Företaget AB:

Exempel på tillgängliga rättighetsgrupper under Företaget AB

Filter ​

Det är möjligt att filtrera listan med rättighetsgrupper baserat på gruppers Egenskaper. Dessa filter kan användas som inkluderande (+), där grupper måste inneha egenskapen, eller exkluderande (-), där grupper måste vara utan egenskapen.

Egenskaper:

  • GDPR — Rättighetsgruppen är av typen GDPR.
  • Icke-publik — Rättighetsgruppen är dold för användare som saknar rättighet att se Icke-publika grupper.

I exemplet nedan används filter som visar rättighetsgrupper som befinner sig inom Företaget AB och ÄR Icke-publika men som INTE ÄR av typen GDPR:

Exempel på filter för rättighetsgrupper

Typer av rättighetsgrupper ​

Det finns två grundläggande typer av rättighetsgrupper i flexite:

  • Standard — Rättighetsgrupp för tilldelning av valfria rättigheter till användare.
  • GDPR — Rättighetsgrupp framtagen för att arbeta med GDPR-verktyg. Indikeras med GDPR.
    Denna typ av grupp är tilldelad rättigheter till en uppsättning utvalda GDPR-verktyg. Gruppen uppdateras dynamiskt med förändringar i de processer som den tilldelats rättigheter till.
    En användare som är medlem i en GDPR-grupp kan inte samtidigt vara medlem i en Standard-grupp och vice versa.
    Rättighetsgrupper av typen GDPR skapas av systemet på varje organisatorisk enhet av typen Databas, Företag samt Arbetsställe. De kan även skapas manuellt i applikationen flexiteCLIENT.

Rättighetsgrupper och tillgänglighet ​

Som standard är en rättighetsgrupp av typen Standard enbart tillgänglig på den organisatoriska enhet där den skapas. Via inställningar för Tillgänglighet är det möjligt att ange för vilka ytterligare, underliggande, enheter som gruppen ska vara tillgänglig.
En grupps Tillgänglighet dikterar bland annat från vilka organisatoriska enheter som det är möjligt att lägga till medlemmar.

En rättighetsgrupp som är tillgänglig på en organisatorisk enhet via Tillgänglighet indikeras med Ärvd.
För mer information om Tillgänglighet för rättighetsgrupper, se Tillgänglighet.

Enbart användare och administratörer med rättighet till den organisatoriska enhet där gruppen är belägen tillåts fullt ut redigera en rättighetsgrupp.
Användare och administratörer med rättighet till enheter där gruppen är tillgänglig tillåts enbart redigera medlemskap.

Exempel på ärvd rättighetsgrupp

Skapa rättighetsgrupp — Standard ​

En rättighetsgrupp av typen Standard kan skapas via knappen Lägg till rättighetsgrupp, tillgänglig i applikationen Rättighetsgrupper samt via menyn på organisatoriska enheter.

Att skapa och konfigurera en rättighetsgrupp genomförs i tre grundläggande steg:

  1. Ange egenskaper och skapa grupp.
  2. För grupper som skapas på Databas- eller Företagsnivå, konfigurera Tillgänglighet för den skapade gruppen (se Tillgänglighet).
    En grupp måste vara tillgänglig på Arbetsställen för att kunna bemannas med användare.
  3. Konfigurera rättigheter och medlemmar för den skapade gruppen (se Redigera rättighetsgrupp).

Exempel på egenskaper vid skapande av rättighetsgrupp

Egenskaper ​
  • Visningsnamn — Visningsnamn för gruppen.
  • Detaljerad beskrivning — Valfri beskrivning av gruppen.
  • Publik tillgång till grupp — Anger huruvida gruppen ska vara synlig eller ej för administratörer i flexiteAdmin samt användaradministratörer i flexiteCLIENT.
    • Aktiv — Gruppen är synlig för samtliga administratörer i flexiteAdmin och flexiteCLIENT.
    • Inaktiv
      • flexiteAdmin — Gruppen döljs som standard för användarkonton.
        Användarkonton kan tilldelas rättighet att se icke-publika grupper (se rättigheter för Rättighetsgrupper).
        Administratörskonton har rättighet att se icke-publika grupper.
      • flexiteCLIENT — Gruppen döljs för användarkonton med rättigheten Användaradministratör.
        Medlemskap i gruppen kan enbart administreras av administratörskonton.
  • Organisatorisk nivå — Ange på vilken organisatorisk nivå gruppen ska befinna sig.
    För en grupp som skapas på Företag eller Arbetsställe måste även det enskilda företag respektive arbetsställe som gruppen ska tillhöra anges.

Redigera rättighetsgrupp ​

För rättighetsgrupper är det möjligt att se och redigera gruppegenskaper, användarmedlemskap samt rättigheter.
Som standard presenteras all information i skrivskyddat läge. Med knappen Redigera aktiveras möjligheten att redigera de attribut som du tilldelats rättighet att redigera.

De flikar som du har rättighet att redigera indikeras med en penna.

Organisatorisk tillhörighet ​

Vilken organisatorisk enhet som en grupp tillhör går att utläsa överst i fönstret. I exemplet nedan tillhör gruppen arbetsstället Arbetsställe 1.

Exempel — Skrivskyddad vy ​

Som standard presenteras all information i skrivskyddat läge. I detta exempel har vår inloggade användare rättighet att redigera Egenskaper, Medlemmar samt Applikationsrättigheter.

Exempel på skrivskyddad vy av fliken Medlemmar

Exempel — Redigerbar vy ​

Med knappen Redigera aktiveras möjligheten att utföra ändringar.
När förändringar utförts ges användaren möjlighet att Spara alternativt Återställa förändringarna.

Exempel på redigerbar vy av fliken Medlemmar

Egenskaper ​

Här visas grundläggande information om den aktuella rättighetsgruppen.

Exempel på Egenskaper för rättighetsgrupp

Innehåll ​
  • Visningsnamn — Visningsnamn för gruppen.
  • Detaljerad beskrivning — Valfri beskrivning av gruppen.
  • Publik tillgång till grupp — Anger huruvida gruppen ska vara synlig eller ej för samtliga administratörer i flexiteAdmin samt användaradministratörer i flexiteCLIENT.
    • Aktiv — Gruppen är synlig för samtliga administratörer i flexiteAdmin och flexiteCLIENT.
    • Inaktiv
      • flexiteAdmin — Gruppen döljs som standard för användarkonton.
        Användarkonton kan tilldelas rättighet att se icke-publika grupper (se Rättighetsgrupper).
        Administratörskonton har rättighet att se icke-publika grupper.
      • flexiteCLIENT — Gruppen döljs för användarkonton med rättigheten Användaradministratör.
        Medlemskap i gruppen kan enbart administreras av administratörskonton.

Medlemmar ​

Här visas de användarkonton som är medlemmar i den aktuella rättighetsgruppen.

Exempel på Medlemmar i rättighetsgrupp

Synliga medlemmar ​

Du kan enbart se de gruppmedlemmar som befinner sig inom ditt Administrationsområde.
Grupper som är belägna ovanför ditt Administrationsområde, men som är Tillgängliga inom det, kan därmed ha medlemmar som du inte har tillåtelse att se.

Lägg till medlemmar ​

Med knappen Redigera aktiveras möjligheten att ta bort och lägga till medlemmar i den aktuella rättighetsgruppen.

Exempel på redigering av Medlemmar i rättighetsgrupp

I Lägg till medlemmar visas de användarkonton du kan lägga till som medlemmar i gruppen.

Exempel på att lägga till medlemmar i rättighetsgrupp

Tillgängliga användare ​

Vilka användare som är tillgängliga för dig att lägga till som medlemmar beräknas i två steg:

  1. Först beräknas vilka användare som är tillgängliga för aktuell grupp, baserat på gruppens belägenhet i organisationen samt dess inställningar för Tillgänglighet.
  2. Resultatet av ovan beräkning filtreras därefter baserat på vilka användare du får se inom ditt Administrationsområde.

På grund av detta är det möjligt att två administratörer med olika Administrationsområden har tillgång till olika användare att tilldela gruppmedlemskap.

Rättigheter ​

Här visas rättighetsinställningarna för aktuell grupp. Dessa rättigheter appliceras på samtliga användarkonton som är medlemmar i gruppen.

Observera att områdesinställningar utgår från det individuella användarkontots belägenhet och inte från den aktuella rättighetsgruppens placering.

För information om rättigheter, se Konfigurationsreferens - Rättigheter.

Tillgänglighet ​

Var i organisationen en grupp är tillgänglig styrs av två faktorer:

  • En grupp är alltid tillgänglig på den organisatoriska enhet där gruppen är belägen. Denna enhet kallas även Ägare.
    Denna organisatoriska enhet påverkar vilka Processer, Roller, Objektmallar och vilken Periodisk Statistik som är tillgänglig för gruppen.
  • En grupp kan därutöver göras tillgänglig på underliggande enheter via inställningar för Tillgänglighet.
    Dessa organisatoriska enheter styr, tillsammans med Ägare, var i organisationen det ska vara möjligt att lägga till användare i gruppen. En grupp som är tillgänglig på ett Arbetsställe är även tillgänglig på samtliga underliggande Avdelningar.

Obs!

En grupp måste vara tillgänglig på Arbetsställen, via Ägare eller Tillgänglighet, för att det ska vara möjligt att tilldela medlemskap till användare.

Se och redigera Tillgänglighet ​

Du kan se och redigera Tillgänglighet för grupper som är skapade inom ditt Administrationsområde.

Inställningar för Tillgänglighet nås via 3-punkts-menyn för gruppen.
Här presenteras Ägaren för gruppen samt de enheter där gruppen är satt att vara Tillgänglig.

I exemplet nedan är gruppen Administratör - Användare belägen på Företaget Företaget AB.
Via inställningar för Tillgänglighet är den även tillgänglig på Arbetsstället Arbetsställe 1.

Exempel på Tillgänglighet för grupp på Företagsnivå

Med knappen Redigera aktiveras möjligheten att utföra ändringar.
Här presenteras samtliga organisatoriska enheter där gruppen kan göras Tillgänglig.

Exempel på redigering av Tillgänglighet för grupp på Företagsnivå

Effekt av fråntagen Tillgänglighet ​

När en grupp fråntas Tillgänglighet på ett Arbetsställe är det inte längre möjligt att lägga till nya medlemmar från det Arbetsstället.
Befintliga medlemmar från Arbetsstället behåller däremot sitt medlemskap och sina rättigheter.
Dessa medlemmar måste manuellt fråntas sitt medlemskap för att inte längre ta del av rättigheterna.