Tilladelser

Flowtly Redaktionsteam5 min

Under fanen Tilladelser kan du tildele forskellige rettigheder til hver medarbejder. Disse rettigheder bestemmer, hvilke handlinger en medarbejder kan udføre i systemet. Som administrator kan du også fjerne roller fra medarbejdere, når de ikke længere er relevante. Bemærk, at rollen som leder altid overstiger rollen som læser. Dette hierarki sikrer, at personer med lederansvar har bredere adgang og kontrol over systemets funktioner sammenlignet med dem, der kun har læsetilladelse.

Nedenfor er en samlet liste over de tilgængelige roller og deres beskrivelser:

  • ROLE_ACCOUNTANCY_VIEWER: Giver adgang til at se regnskabsrelaterede oplysninger.
  • ROLE_ADMIN: Giver fuld administrativ adgang til alle systemfunktioner.
  • ROLE_AGREEMENTS_MANAGER: Muliggør administration af aftaler, herunder oprettelse og redigering.
  • ROLE_AGREEMENTS_UPLOADER: Tillader upload af aftaler.
  • ROLE_BANKS_MANAGER: Giver adgang til at administrere bankoplysninger og relaterede informationer.
  • ROLE_BENEFITS_MANAGER: Muliggør administration af medarbejderfordele.
  • ROLE_CANDIDATES_MANAGER: Giver adgang til at administrere kandidatoplysninger.
  • ROLE_CLIENTS_MANAGER: Giver adgang til at administrere klientoplysninger.
  • ROLE_COSTS_ANALYSER: Tillader analyse af omkostninger og udgifter.
  • ROLE_COSTS_MANAGER: Giver adgang til at administrere omkostninger i systemet.
  • ROLE_COUNTRIES_MANAGER: Muliggør administration af landeoplysninger.
  • ROLE_CURRENCIES_MANAGER: Giver adgang til at administrere valutaer og valutakurser.
  • ROLE_DEBT_COLLECTIONS_MANAGER: Tillader administration af gældsopkrævning.
  • ROLE_DOCUMENTS_MANAGER: Giver fuld administration af dokumenter.
  • ROLE_DOCUMENTS_VIEWER: Tillader visning af dokumenter.
  • ROLE_EMPLOYEES_MANAGER: Giver tilladelse til at administrere medarbejderoplysninger.
  • ROLE_EMPLOYEES_VIEWER: Giver adgang til at se medarbejderoplysninger.
  • ROLE_HOLIDAYS_MANAGER: Muliggør administration af ferianmodninger og godkendelser.
  • ROLE_HOLIDAYS_VERIFICATOR: Tillader verificering af ferianmodninger.
  • ROLE_HR_MANAGER: Giver adgang til funktioner til administration af menneskelige ressourcer.
  • ROLE_INCOMES_MANAGER: Giver adgang til at administrere indkomstrelaterede oplysninger.
  • ROLE_LOCATIONS_MANAGER: Giver tilladelse til at administrere stedsoplysninger.
  • ROLE_ORGANIZATION_USERS_MANAGER: Giver adgang til at administrere organisationens brugere.
  • ROLE_PAYMENT_DUE_VIEWER: Tillader visning af forfaldne betalingsoplysninger.
  • ROLE_POSITIONS_MANAGER: Muliggør administration af jobstillinger.
  • ROLE_PROFITABILITY_VIEWER: Giver mulighed for at se projekters rentabilitet, herunder fanen Projektøkonomi i et projekt, uden ret til at redigere projekter. Den kan tildeles alene, direkte eller via en tilladelsesgruppe.
  • ROLE_PROJECTS_MANAGER: Giver tilladelse til at administrere projekter.
  • ROLE_PROPERTIES_MANAGER: Giver adgang til at administrere ejendomsrelaterede oplysninger.
  • ROLE_RESOURCING_APPROVER: Giver mulighed for at bekræfte kladdebookinger, så de tæller med i dækningen, fortryde bekræftelser og angive, hvad en rolle har brug for — ud over alt, hvad en Resourcing manager kan.
  • ROLE_RESOURCING_MANAGER: Giver mulighed for at planlægge i Resourcing — oprette kladdebookinger fra bænken, justere og slette dem samt importere allokeringer.
  • ROLE_RESOURCING_VIEWER: Giver skrivebeskyttet adgang til Resourcing: planen i visningerne Projekter og Personer samt fanen Anmodninger med historik og afvisningsårsager. Kan ikke planlægge, bekræfte eller afvise og ser hverken bænken eller Actuals (ingen omsætnings-, omkostnings- eller margintal). Tildeles den enkelte person og indgår ikke i nogen standardgruppe.
  • ROLE_RESPONSIBILITIES_MANAGER: Tillader administration af ansvarsområder i systemet.
  • ROLE_ROLES_MANAGER: Muliggør administration af brugerroller og tilladelser.
  • ROLE_TAXES_MANAGER: Giver adgang til at administrere skattemæssige oplysninger.
  • ROLE_TAXES_VIEWER: Tillader visning af skattemæssige oplysninger.
  • ROLE_TRANSACTIONS_MANAGER: Giver tilladelse til at administrere finansielle transaktioner.
  • ROLE_TRANSACTION_ATTACHMENT_UPLOADER: Giver adgang til at uploade vedhæftede filer til transaktioner.
  • ROLE_WORKING_HOURS_MANAGER: Tillader visning af arbejdstimer for alle projekter.
  • ROLE_WORKING_HOURS_VIEWER: Tillader visning af arbejdstimer for projekter tildelt denne bruger.

Tildeling af roller til medarbejdere

Sådan tildeler du en rolle til en medarbejder:

  1. Naviger til Medarbejder-punktet i hovedmenuen.
  2. Klik på knappen “Rediger” ud for den medarbejder, du ønsker at tildele en rolle.
  3. Klik på fanen Tilladelser.
  4. Vælg de relevante roller fra listen baseret på medarbejderens ansvarsområder.
  5. Gem ændringerne for at anvende de nye tilladelser.

Ved at tildele de relevante roller sikrer du, at medarbejderne har den nødvendige adgang til at udføre deres opgaver effektivt, samtidig med at systemets sikkerhed og integritet opretholdes.

Medarbejdere, der tilhører en rettighedsgruppe

De fleste personer modtager deres tilladelser fra en rettighedsgruppe frem for én ad gangen. Fanen Tilladelser fungerer stadig for dem, og det, den registrerer, er en undtagelse for netop denne person:

  • At afkrydse en tilladelse, som gruppen ikke indeholder — tildeler den kun til denne medarbejder.
  • At fjerne markeringen fra en tilladelse, som gruppen indeholder — fratager den kun denne medarbejder.

Ingen af delene ændrer gruppen, og ingen af delene påvirker andre, der er tildelt den. Gruppen er fortsat grundlinjen, og fanen gemmer forskellene fra den — så en person kan flyttes mellem grupper senere uden at undtagelserne skal genopbygges.

To tilfælde, hvor fanen oplyser, at en lagring ikke har haft præcis den effekt, skærmen viste:

  • Tilladelser ændret, som skærmen ikke viser. Fanen viser de tilladelser, den kan præsentere som afkrydsningsfelter, hvilket ikke altid er alle tilladelser, en gruppe kan indeholde. Hvis en lagring påvirker en, der ikke er på skærmen, nævner den den og sender dig til personens rettighedsgrupper i stedet for at ændre den lydløst.
  • En lagring, der ikke trådte i kraft. Hvis tilladelserne vender tilbage uændrede, oplyser fanen om dette og meddeler, at intet blev anvendt, i stedet for at rapportere succes.

Eksempler på anvendelse

  • Onboarding af en ny HR-manager, der skal administrere medarbejderoplysninger, fordele og ferianmodninger.
  • En medarbejder skifter fra en læserrolle til en lederrolle, hvilket kræver opdaterede tilladelser, der afspejler de nye ansvarsområder.
  • Begrænsning af en midlertidig kontraktansats adgang til kun at se specifikke projektdokumenter, uden redigeringsmuligheder.
  • Sikring af, at en lønspecialist har fuld adgang til finansielle data, mens almindelige medarbejdere kun har læsetilladelse til egne oplysninger.

Forbindelseskort

Henviser tilDel af
Beskrevet herBeskrevet et andet sted
audit-log registrerer person. second-factor indehaves af person. person arbejder under agreement. work-schedule tildelt til person. benefit-assignment indehaves af person. employee-profile beskriver person. employee-document arkiveret under person. responsibility tildelt til person. performance-target fastsat for person. meeting holdt med person. holiday-request indsendt på vegne af person. leave-entitlement indehaves af person. granted-allowance indehaves af person. recurrence-rule requested by person. project bemandet af person. project-rate værdisætter person. booking booker person.registrererindehaves afarbejder undertildelt tilindehaves afbeskriverarkiveret undertildelt tilfastsat forholdt medindsendt på vegne afindehaves afindehaves afrequested bybemandet afværdisætterbookerRRevisionslog — The record of who did what and when. It is how a user action is investigated after the fact, and what compliance is demonstrated from.RevisionslogPPerson — An employee. The central record the rest of the workforce data hangs off — profile, documents, leave, benefits, rates.PersonAAnden faktor — The extra proof of identity asked for at sign-in on top of the password — a six-digit code from an authenticator app, changing every 30 seconds.Anden faktorAAftale — The document formalizing the terms between the organisation and one employee or contractor. It is the foundation of the employees module: whether someone has an active agreement decides whether they appear in the other modules at all.AftaleAArbejdsplan — The working days, hours and breaks assigned to an employee, from the week the assignment starts. It is what the Work Time calendar draws.ArbejdsplanMMedarbejderens gode — One benefit granted to one person for a date range. A person can hold several at once.Medarbejderens godeMMedarbejderprofil — The detailed record for one person: contact details, job role, department, employment history.MedarbejderprofilMMedarbejderdokument — A file attached to a person — a contract, a review, anything filed against them.MedarbejderdokumentAAnsvarsområde — An area of ownership assigned to a person.AnsvarsområdePPræstationsmål — An objective set for a person and measured against.PræstationsmålMMøde — A recorded one-to-one or review between people.MødeFFerieanmodning — A request for time off, submitted for approval. Usually the employee files it; an administrator or HR manager may file one on that person's behalf, and it still goes to that person's approvers. Approving it is what turns it into leave the rest of the system counts.FerieanmodningFFerieret — How much leave a person has for the leave year. A request draws it down; the balance is what remains.FerieretGGranted allowance — A number of days set for a person against one holiday type, effective from a date. It is granted rather than accrued, so a request against that type draws it down instead of the leave entitlement.Granted allowanceRRecurring request — A repeat an employee asks for once -- every Tuesday, the 10th of each month -- instead of filing the same request each time. It states where it ends, and Flowtly books each occurrence from it as that date comes due.Recurring requestPProjekt — The core organizational unit for a business initiative, client engagement or internal work. Everything tracked — time, cost, invoicing, profitability — hangs off one.ProjektMMedlemmets takst — A team member's billing or cost rate on a project. Rates are per member, so the same person can cost differently on two projects.Medlemmets takstBBooking af medarbejder — One person committed to a role, or directly to a project, for a stretch of time — at a percentage of their time, or for a number of hours on each chosen day. A booking is a plan, not a record of work done.Booking af medarbejder