Work in progress
På denne og underliggende sider opbygges en brugermanual til OS2iot. Det er endnu ikke afgjort om den skal bo i Confluence eller en anden platform.
Bemærk at der også kan være hjælp at hente i den tekniske dokumentation.
Bruger- og rettighedsstyring
Struktur
OS2iot er en såkaldt multi-tenant løsning, der er udviklet til at blive driftet i fællesskab af flere myndigheder. Hvis man ikke følger den tiltænkte struktur, kan man risikere problemer med at give brugerne adgang til det, man ønsker.
Opbygningen af brugere og rettigheder er tænkt således:
En organisation dækker en overordnet organisation som fx en enkelt kommune eller en region.
Hvis man har sin egen instans af OS2iot, bør man altså ikke oprette flere organisationer og benytte dem til at adskille adgangen mellem afdelinger i organisationen!
En brugergruppe tilknyttes brugerrettigheder, brugere og applikationer, så man kan benytte dem til at adskille dele af OS2iot.
Brugergrupper skal altså benyttes til de afdelinger i organisationen, man gerne vil oprette og styre adgang til.
Brugergrupper kan også benyttes til at give en leverandør begrænset adgang til en del af OS2iot
Brugerrettigheder
Overordnet findes rettigheden Global administrator, som giver adgang til alt i OS2iot. Herudover findes fire typer af brugerrettigheder, som kan kombineres til at sammensætte brugergrupper til afgrænsede formål.
Rettighed | Beskrivelse | Tildeling |
---|---|---|
Global administrator | Har adgang til at oprette, redigere og slette alt på tværs af organisationer | Tildeles på en brugers profil |
Brugeradministrator | CRUD rettigheder til brugeradministration i tilknyttet organisation - ../admin/users
| Defineres i en brugergruppe og tildeles derefter til en bruger ved at knytte denne til brugergruppen |
Gateway-administrator
Applikationsadministrator
Læserettigheder
Ved oprettelse af en organisation oprettes disse brugergrupper automatisk:
Organisationsadministrator
Brugerrettigheder: Applikationsadministrator, Brugeradministrator, Gateway administrator, Læserettigheder
Applikationsadministrator
Brugerrettigheder: Applikationsadministrator, Læserettigheder
Læserettigheder
Brugerrettigheder: Læserettigheder