Access Management hjælper dig med at styre, hvad brugere kan se og gøre i nShift Portal. Ved at oprette adgangsgrupper kan organisationer definere roller såsom administrator, support, almindelig bruger eller bruger med skrivebeskyttet adgang osv. og sikre, at deres medarbejdere har adgang til de data og funktioner, de har brug for, uden at give unødvendige tilladelser.
For organisationer med flere datterselskaber, brands eller forretningsenheder hjælper Access Management også med at adskille adgangen mellem organisationer. Det giver virksomhedsejere mulighed for at administrere brugere inden for hver organisation og samtidig sikre, at brugerne kun ser de data, der er relevante for deres egen virksomhed eller deres eget datterselskab.
Afsnit i denne artikel:
- Introduktion til Access Management
- Migreret dataadgang
-
Brugsscenarier
- Brugsscenarie A – en virksomhed med én organisation
- Brugsscenarie B – en virksomhed med flere organisationer - Forventede resultater og bedste praksis
- Access Management kontra Configuration Data Access
Bemærk: Access Management skal være aktiveret for din virksomhed, før du kan bruge det. Kontakt nShift Customer Service for at komme i gang.
Introduktion til Access Management
Adgang er opbygget af tre komponenter, som du kombinerer, så de passer til din organisations struktur.
1. Funktionalitetssæt
Funktionalitetssæt definerer, hvilke handlinger en bruger kan udføre. Du kan f.eks. oprette ét sæt til brugere med skrivebeskyttet adgang (kun rapporter), et andet til supportmedarbejdere (brugeropslag og rapportering) og et mere omfattende sæt til administratorer (fuld administration af brugere og indstillinger). Se en oversigt over funktionaliteter her.
2. Datasæt
Datasæt definerer, hvilke data en bruger kan se. I en virksomhed med flere regioner, brands eller forretningsenheder kan hvert team begrænses til kun deres relevante organisationer, lokationer og konti.
3. Adgangsgrupper
En adgangsgruppe kan indeholde et datasæt, en funktionalitet eller begge dele. Når den er oprettet, kan brugere tildeles gruppen. Gruppen definerer, hvilke handlinger en bruger kan udføre, og hvilke data vedkommende kan arbejde med.
Almindelige rollemønstre
Her er eksempler på, hvordan du kan strukturere roller i en enkelt virksomhed:
| Rolle | Funktionalitetssæt | Datasæt |
|---|---|---|
| Bruger med læseadgang | Kun rapporter | Deres forretningsenhed |
| Support | Brugeropslag, se forsendelser | Alle forretningsenheder |
| Almindelig bruger | Standardforsendelsesfunktioner | Deres forretningsenhed |
| Administrator | Fuld adgang inkl. brugeradministration | Alle forretningsenheder |
Du kan have så mange kombinationer, som din organisation har brug for, f.eks. en regional administrator, der kan administrere brugere i sin region, men ikke kan se data fra andre regioner.
Migreret dataadgang
For eksisterende kunder anvendes en særlig migreringsproces, når adgangsgrupper aktiveres.
Under migreringen oprettes adgangsgrupper automatisk for at bevare hver brugers nuværende adgang. Disse migrerede adgangsgrupper indeholder ikke datasæt eller funktionalitetssæt. I stedet tildeles tilladelser direkte til adgangsgruppen, så de svarer til den adgang, brugerne havde før migreringen.
For tydeligt at identificere migrerede tilladelser markeres alle migrerede datasæt og funktionalitetssæt som Legacy Access.
Med tiden kan administratorer erstatte disse migrerede adgangsgrupper med nye adgangsgrupper, der er opbygget ved hjælp af datasæt og funktionalitetssæt. Det muliggør en gradvis overgang til den nye adgangsmodel uden at forstyrre eksisterende brugeradgang.
Derfor kan en migreret virksomhed i starten have flere automatisk oprettede adgangsgrupper og flere Legacy Access-datasæt og -funktionalitetssæt, der bevarer historiske tilladelser.
Eksempel på migrerede adgangsgrupper:
Brugsscenarier
Dette afsnit indeholder praktiske eksempler på, hvordan Access Management konfigureres ved hjælp af adgangsgrupper. Eksemplerne gælder både for eksisterende virksomheder, der er blevet migreret til den nye adgangsmodel, og for nye kunder, der konfigurerer Access Management for første gang. Hvis din virksomhed har migrerede data, kan du gradvist flytte dine brugere til nye adgangsgrupper, efterhånden som du opretter dem.
Vi gennemgår to almindelige scenarier:
-
En virksomhed med én organisation, hvor målet er at adskille operationelle brugere, der arbejder på platformen, fra administrative brugere, der administrerer adgang, konfigurationer og brugerkonti.
- En virksomhed med flere organisationer, f.eks. en 3PL-udbyder (Third-Party Logistics), hvor brugere kan have brug for adgang til én, flere eller alle organisationer, og hvor adgangen skal administreres effektivt på tværs af forskellige kundeorganisationer.
Disse eksempler viser, hvordan datasæt og funktionalitetssæt kan kombineres i adgangsgrupper for at skabe en skalerbar og vedligeholdelsesvenlig adgangsstruktur og samtidig sikre, at brugerne kun har adgang til de data og funktioner, de har brug for.
Brugsscenarie A – en virksomhed med én organisation
I dette scenarie ønsker en virksomhed at administrere adgang for tre typer brugerroller: administratorer, lagermedarbejdere og teamledere, som fører tilsyn med lagermedarbejderne.
Oprettelse af en adgangsgruppe til lagermedarbejderne
Start med at oprette en adgangsgruppe til lagermedarbejderne:
- Log ind på nShift Portal med virksomhedsejeren.
- Gå til Settings > Company Management > Access Management.
- Gå til fanen Data sets, og klik på +New data set.
- Indtast et visningsnavn, og vælg de organisationer, lokationer og medlemskonti, som lagermedarbejderne skal have adgang til.
- Klik på Finish.
- Åbn derefter fanen Functionality, og klik på +New functionality set.
- Giv det et tydeligt visningsnavn, der afspejler rollen, f.eks. "Lageradgang".
- Udvid funktionalitetsafsnittene, og aktivér de relevante indstillinger.
I dette eksempel skal lagermedarbejderne have adgang til at oprette og se forsendelser samt adgang til Track and Trace. Du kan finde en mere detaljeret beskrivelse af funktionaliteterne i denne artikel: Forstå listen over funktionaliteter - Klik på Finish.
- Gå til fanen Access groups, og klik på +New access group.
- Indtast et visningsnavn, der præcist repræsenterer rollen og omfanget, f.eks. "Adgang for lagermedarbejdere".
- Vælg det relevante datasæt og funktionalitetssæt, der er oprettet til denne rolle. Klik på fanen Functionality Sets, og vælg en mulighed i rullemenuen. Gentag processen under fanen Data Sets.
- Klik på Finish, gennemgå konfigurationen, og klik derefter på Save.
- Ejeren kan nu oprette brugere til lagermedarbejderne og tildele dem denne gruppe. Det kan gøres, når brugeren oprettes under fanen Access, eller fra adgangsgruppen ved at klikke på Manage users.
Oprettelse af en adgangsgruppe til teamledere (administratorer)
I dette scenarie ønsker ejeren at uddelegere administrationen af lagermedarbejdere til en gruppe teamledere, så de kan oprette og føre tilsyn med lagermedarbejderne.
- Gå til Settings > Company Management > Access Management.
- Klik på fanen Access groups og derefter på +New access group.
- Indtast et visningsnavn, der tydeligt repræsenterer rollen og omfanget, f.eks. "Teamlederadgang".
- Under Permissions skal du aktivere indstillingen ud for Make this an administrator group.
- Vælg de grupper, som teamlederne skal kunne administrere. I dette tilfælde skal du vælge gruppen Warehouse workers access, der blev oprettet ovenfor.
- De korrekte funktionalitetssæt og datasæt anvendes nu automatisk på den nye gruppe.
- Klik på Finish, gennemgå konfigurationen, og klik derefter på Save.
- Ejeren kan nu oprette brugere og tildele dem teamledergruppen, så de kan oprette og administrere lagermedarbejdere.
Processen ovenfor kan bruges til at oprette adgangsgrupper til andre roller i din organisation.
Brugsscenarie B – en virksomhed med flere organisationer
I dette scenarie har vi en virksomhed med fire datterselskaber. Den samme struktur kan også anvendes på en 3PL-virksomhed. Ejeren konfigurerer medarbejdere og ledere for hvert datterselskab. Medarbejdere fra hvert datterselskab vil ikke kunne se eller konfigurere data fra andre datterselskaber.
Oprettelse af en adgangsgruppe til medarbejdere
Start med at oprette adgangsgrupperne til medarbejderne i de fire forskellige datterselskaber:
- Log ind på nShift Portal som virksomhedsejer.
- Gå til Settings > Company Management > Access Management.
- Gå til fanen Data sets , og klik på +New data set.
- Indtast et visningsnavn, og vælg de organisationer, lokationer og medlemskonti, som lagermedarbejderne skal have adgang til. Vælg beskrivende navne, så det er lettere at identificere hvert datasæt senere, f.eks. "Brand 1", "Brandnavn 2", "Brand 3" osv.
- Klik på Finish.
- Gentag dette for hvert datterselskab, og vælg kun de organisationer, lokationer og medlemskonti, som medarbejderne i det enkelte datterselskab skal have adgang til. Der er nu fire forskellige datasæt.
- Åbn derefter fanen Functionality, og klik på +New functionality set.
- Giv funktionalitetssættet et tydeligt visningsnavn, der afspejler dets rolle, f.eks. "Medarbejdere med Checkout".
- Udvid funktionalitetsafsnittene, og aktivér de relevante indstillinger.
Hvis medarbejdere fra alle datterselskaber har brug for adgang til den samme funktionalitet, er det tilstrækkeligt at oprette ét funktionalitetssæt. I dette tilfælde har vi dog brug for to sæt, fordi medarbejderne i datterselskab 1 skal have adgang til forsendelser, udskrivning og Track and Trace, men ikke til Checkout. Alle øvrige datterselskaber skal også have adgang til Checkout-funktionaliteterne. Du kan finde en mere detaljeret beskrivelse af funktionaliteterne i denne artikel: Forstå listen over funktionaliteter
- Klik på Finish.
- Gå til fanen Access groups, og klik på +New access group.
- Indtast et visningsnavn, der afspejler rollen og omfanget, f.eks. "Medarbejdere brand 1", og vælg det datasæt og funktionalitetssæt, der skal gælde for medarbejderne i det første datterselskab.
- Klik på Finish, gennemgå konfigurationen, og klik derefter på Save.
- Gentag processen, og opret nye adgangsgrupper for hvert af de øvrige datterselskaber.
- Ejeren kan nu oprette medarbejderbrugere og tildele dem denne gruppe. Det kan gøres, når brugeren oprettes under fanen Access , eller fra adgangsgruppen ved at klikke på Manage users. Eksisterende brugere kan også tildeles de nye adgangsgrupper.
Oprettelse af en adgangsgruppe til ledere
Ejeren er nu klar til at oprette adgangsgrupperne til lederne. I dette scenarie vil der være ledere, som administrerer medarbejdere i to datterselskaber på samme tid. Derfor oprettes der én gruppe til administration af datterselskab 1+2 og en anden til administration af datterselskab 3+4.
- Gå til Settings > Company Management > Access Management.
- Klik på fanen Access groups og derefter på +New access group.
- Indtast et visningsnavn, der tydeligt afspejler rollen og omfanget, f.eks. "Leder brand 1+2".
- Under Permissions skal du aktivere indstillingen ud for Make this an administrator group.
- Vælg de grupper, som lederne skal kunne administrere. I dette tilfælde skal du vælge de grupper, der er oprettet til medarbejdere i brand 1 og 2.
- De korrekte funktionalitetssæt og datasæt anvendes nu automatisk på den nye gruppe.
- Klik på Finish, gennemgå konfigurationen, og klik på Save.
- Opret en tilsvarende adgangsgruppe til ledere for de to øvrige datterselskaber.
- Ejeren kan nu oprette brugere og føje dem til ledergruppen eller tildele eksisterende brugere til gruppen.
Forventede resultater og bedste praksis
Når adgangsgrupperne er konfigureret, får du en overskuelig og revisionsvenlig tilladelsesmodel, der kan skaleres, efterhånden som din organisation vokser eller ændrer sig.
Forventede resultater
Brugere vil kun se de data, der er relevante for deres rolle og team. Følsomme handlinger, såsom brugeradministration eller finansiel rapportering, er begrænset til de relevante roller. Onboarding af nye medarbejdere bliver enkelt: Tildel dem den korrekte adgangsgruppe, så har de straks den rette adgang.
Bedste praksis
- Genbrug funktionalitetssæt på tværs af teams, hvor rollen er den samme – en bruger med læseadgang i én region fungerer på samme måde som en bruger med læseadgang i en anden.
- Hold datasættene specifikke for det enkelte team eller den enkelte region, så omfanget altid er tydeligt.
- Brug tydelige navngivningsprincipper såsom [Rolle] – [Omfang], så grupperne er nemme at administrere, efterhånden som antallet vokser.
- Hold adgangsgrupper for administratorer og almindelige brugere adskilt, selv hvis det underliggende dataomfang er det samme.
- Test hver rolle ved at logge ind som en bruger, der er tildelt den pågældende gruppe, før den udrulles bredere.
Access Management kontra Configuration Data Access
Bemærk: Dette afsnit er beregnet til kunder, der bruger Configuration Data Access i deres opsætning.
Er du i tvivl om, hvornår du skal bruge Access Management frem for Configuration Data Access?
Access Management styrer, hvilke funktioner brugerne kan få adgang til, og hvilke data de kan se.
Configuration Data Access styrer derimod, hvem der kan ændre data. Du behøver kun at konfigurere dette, hvis andre end ejeren eller root-brugeren skal have tilladelse til at ændre datastrukturen, f.eks. ved at tilføje eller fjerne organisationsenheder og medlemskonti, eller hvis de skal kunne give andre adgang til konfigurationsdata.
De fleste brugere har normalt kun brug for adgang til funktionerne og produkterne uden at ændre den underliggende datastruktur i nShift-løsningen. Ændringer i datastrukturen foretages typisk ved opsætning af nye brands, lande, datterselskaber eller lignende.
Denne artikel fokuserer på Access Management. Du kan læse mere om Configuration Data Access her: Opsætning af Configuration Data Access