Access Management hjelper deg med å kontrollere hva brukere kan se og gjøre i nShift Portal. Ved å opprette tilgangsgrupper kan organisasjoner definere roller som administrator, support, vanlig bruker eller bruker med skrivebeskyttet tilgang osv., og sikre at medarbeiderne har tilgang til dataene og funksjonaliteten de trenger, uten å gi unødvendige tillatelser.
For organisasjoner med flere datterselskaper, varemerker eller forretningsenheter bidrar Access Management også til å skille tilgangen mellom organisasjoner. Dette gjør det mulig for bedriftseiere å administrere brukere i hver organisasjon, samtidig som det sikres at brukerne bare ser data som er relevante for deres egen bedrift eller eget datterselskap.
Avsnitt i denne artikkelen:
- Introduksjon til Access Management
- Migrert datatilgang
-
Brukstilfeller
- Brukstilfelle A – et selskap med én organisasjon
- Brukstilfelle B – et selskap med flere organisasjoner - Forventede resultater og beste praksis
- Access Management kontra Configuration Data Access
Merk: Access Management må være aktivert for selskapet ditt før du kan bruke det. Kontakt nShift Customer Service for å komme i gang.
Introduksjon til Access Management
Tilgang er bygget opp av tre komponenter som du kombinerer slik at de passer til organisasjonens struktur.
1. Funksjonalitetssett
Funksjonalitetssett definerer hvilke handlinger en bruker kan utføre. Du kan for eksempel opprette ett sett for brukere med skrivebeskyttet tilgang (kun rapporter), et annet for supportmedarbeidere (brukeroppslag og rapportering) og et mer omfattende sett for administratorer (full administrasjon av brukere og innstillinger). Se en oversikt over funksjonalitetene her.
2. Datasett
Datasett definerer hvilke data en bruker kan se. I et selskap med flere regioner, varemerker eller forretningsenheter kan hvert team begrenses til bare de relevante organisasjonene, lokasjonene og kontoene.
3. Tilgangsgrupper
En tilgangsgruppe kan inneholde et datasett, en funksjonalitet eller begge deler. Når den er opprettet, kan brukere tilordnes gruppen. Gruppen definerer hvilke handlinger en bruker kan utføre, og hvilke data brukeren kan arbeide med.
Vanlige rollemønstre
Her er eksempler på hvordan du kan strukturere roller i ett selskap:
| Rolle | Funksjonalitetssett | Datasett |
|---|---|---|
| Bruker med lesetilgang | Kun rapporter | Deres forretningsenhet |
| Support | Brukeroppslag, se forsendelser | Alle forretningsenheter |
| Vanlig bruker | Standard forsendelsesoperasjoner | Deres forretningsenhet |
| Administrator | Full tilgang inkl. brukeradministrasjon | Alle forretningsenheter |
Du kan ha så mange kombinasjoner som organisasjonen din trenger, for eksempel en regional administrator som kan administrere brukere i sin region, men som ikke kan se data fra andre regioner.
Migrert datatilgang
For eksisterende kunder brukes en egen migreringsprosess når tilgangsgrupper aktiveres.
Under migreringen opprettes tilgangsgrupper automatisk for å bevare hver brukers nåværende tilgang. Disse migrerte tilgangsgruppene inneholder ikke datasett eller funksjonalitetssett. I stedet tilordnes tillatelser direkte til tilgangsgruppen, slik at de samsvarer med tilgangen brukerne hadde før migreringen.
For å tydelig identifisere migrerte tillatelser merkes alle migrerte datasett og funksjonalitetssett som Legacy Access.
Over tid kan administratorer erstatte disse migrerte tilgangsgruppene med nye tilgangsgrupper som er bygget ved hjelp av datasett og funksjonalitetssett. Dette gjør det mulig å gå gradvis over til den nye tilgangsmodellen uten å forstyrre eksisterende brukertilgang.
Som et resultat kan et migrert selskap i utgangspunktet ha flere automatisk opprettede tilgangsgrupper og flere Legacy Access-datasett og -funksjonalitetssett som bevarer historiske tillatelser.
Eksempel som viser migrerte tilgangsgrupper:
Brukstilfeller
Denne delen inneholder praktiske eksempler på hvordan Access Management konfigureres ved hjelp av tilgangsgrupper. Eksemplene gjelder både eksisterende selskaper som har blitt migrert til den nye tilgangsmodellen, og nye kunder som konfigurerer Access Management for første gang. Hvis selskapet ditt har migrerte data, kan du gradvis flytte brukerne til nye tilgangsgrupper etter hvert som du oppretter dem.
Vi går gjennom to vanlige scenarioer:
-
Et selskap med én organisasjon, der målet er å skille operative brukere som arbeider på plattformen, fra administrative brukere som administrerer tilgang, konfigurasjoner og brukerkontoer.
- Et selskap med flere organisasjoner, for eksempel en 3PL-leverandør (Third-Party Logistics), der brukere kan ha behov for tilgang til én, flere eller alle organisasjoner, og der tilgangen må administreres effektivt på tvers av forskjellige kundeorganisasjoner.
Disse eksemplene viser hvordan datasett og funksjonalitetssett kan kombineres i tilgangsgrupper for å skape en skalerbar og vedlikeholdsvennlig tilgangsstruktur, samtidig som det sikres at brukerne bare har tilgang til dataene og funksjonaliteten de trenger.
Brukstilfelle A – et selskap med én organisasjon
I dette scenarioet ønsker et selskap å administrere tilgang for tre typer brukerroller: administratorer, lagermedarbeidere og teamledere som følger opp lagermedarbeiderne.
Opprette en tilgangsgruppe for lagermedarbeiderne
Start med å opprette en tilgangsgruppe for lagermedarbeiderne:
- Logg på nShift Portal som selskapets eier.
- Gå til Settings > Company Management > Access Management.
- Gå til fanen Data sets og klikk på +New data set.
- Skriv inn et visningsnavn, og velg organisasjonene, lokasjonene og medlemskontoene som lagermedarbeiderne skal ha tilgang til.
- Klikk på Finish.
- Åpne deretter fanen Functionality og klikk på +New functionality set.
- Gi det et tydelig visningsnavn som gjenspeiler rollen, for eksempel «Lagertilgang».
- Utvid funksjonalitetsdelene og aktiver de relevante bryterne.
I dette eksemplet skal lagermedarbeiderne ha tilgang til å opprette og vise forsendelser samt tilgang til Track and Trace. Du finner en mer detaljert beskrivelse av funksjonalitetene i denne artikkelen: Forstå funksjonalitetslisten - Klikk på Finish.
- Gå til fanen Access groups og klikk på +New access group.
- Skriv inn et visningsnavn som beskriver rollen og omfanget nøyaktig, for eksempel «Tilgang for lagermedarbeidere».
- Velg det aktuelle datasettet og funksjonalitetssettet som ble opprettet for denne rollen. Klikk på fanen Functionality Sets og velg et alternativ fra rullegardinmenyen. Gjenta prosessen under fanen Data Sets.
- Klikk på Finish, gjennomgå konfigurasjonen og klikk deretter på Save.
- Eieren kan nå opprette brukere for lagermedarbeidere og tilordne dem denne gruppen. Dette kan gjøres når brukeren opprettes under Access-fanen, eller fra tilgangsgruppen ved å klikke på Manage users.
Opprette en tilgangsgruppe for teamledere (administratorer)
I dette scenarioet ønsker eieren å delegere administrasjonen av lagermedarbeiderne til en gruppe teamledere, slik at de kan opprette og følge opp lagermedarbeiderne.
- Gå til Settings > Company Management > Access Management.
- Klikk på fanen Access groups og deretter på +New access group.
- Skriv inn et visningsnavn som tydelig beskriver rollen og omfanget, for eksempel «Teamledertilgang».
- Under Permissions aktiverer du bryteren ved siden av Make this an administrator group.
- Velg gruppene som teamlederne skal kunne administrere. I dette tilfellet velger du gruppen Warehouse workers access som ble opprettet ovenfor.
- De riktige funksjonalitetssettene og datasettene blir nå automatisk brukt på den nye gruppen.
- Klikk på Finish, gjennomgå konfigurasjonen og klikk deretter på Save.
- Eieren kan nå opprette brukere og tilordne dem teamledergruppen, slik at de kan opprette og administrere lagermedarbeidere.
Prosessen som er beskrevet ovenfor, kan brukes til å opprette tilgangsgrupper for andre roller i organisasjonen.
Brukstilfelle B – et selskap med flere organisasjoner
I dette scenarioet har vi et selskap med fire datterselskaper. Den samme strukturen kan også brukes for et 3PL-selskap. Eieren konfigurerer medarbeidere og ledere for hvert datterselskap. Medarbeidere fra hvert datterselskap vil ikke kunne se eller konfigurere data fra andre datterselskaper.
Opprette en tilgangsgruppe for medarbeidere
Start med å opprette tilgangsgruppene for medarbeiderne i de fire forskjellige datterselskapene:
- Logg på nShift Portal som selskapets eier.
- Gå til Settings > Company Management > Access Management.
- Gå til fanen Data sets og klikk på +New data set.
- Skriv inn et visningsnavn, og velg organisasjonene, lokasjonene og medlemskontoene som lagermedarbeiderne skal ha tilgang til. Velg beskrivende navn slik at det blir enklere å identifisere hvert datasett senere, for eksempel «Varemerke 1», «Varemerkenavn 2», «Varemerke 3» osv.
- Klikk på Finish.
- Gjenta dette for hvert datterselskap, og velg bare organisasjonene, lokasjonene og medlemskontoene som medarbeiderne i det enkelte datterselskapet skal ha tilgang til. Det finnes nå fire forskjellige datasett.
- Åpne deretter fanen Functionality og klikk på +New functionality set.
- Gi funksjonalitetssettet et tydelig visningsnavn som gjenspeiler rollen, for eksempel «Medarbeidere med Checkout».
- Utvid funksjonalitetsdelene og aktiver de relevante bryterne.
Hvis medarbeidere fra alle datterselskaper trenger tilgang til den samme funksjonaliteten, er det tilstrekkelig å opprette ett funksjonalitetssett. I dette tilfellet trenger vi imidlertid to sett fordi medarbeiderne i datterselskap 1 trenger tilgang til forsendelser, utskrift og Track and Trace, men ikke til Checkout. Alle de andre datterselskapene trenger også tilgang til Checkout-funksjonalitetene. Du finner en mer detaljert beskrivelse av funksjonalitetene i denne artikkelen: Forstå funksjonalitetslisten
- Klikk på Finish.
- Gå til fanen Access groups og klikk på +New access group.
- Skriv inn et visningsnavn som gjenspeiler rollen og omfanget, for eksempel «Medarbeidere varemerke 1», og velg datasettet og funksjonalitetssettet som skal gjelde for medarbeiderne i det første datterselskapet.
- Klikk på Finish, gjennomgå konfigurasjonen og klikk deretter på Save.
- Gjenta prosessen og opprett nye tilgangsgrupper for hvert av de andre datterselskapene.
- Eieren kan nå opprette medarbeiderbrukere og tilordne dem denne gruppen. Dette kan gjøres når brukeren opprettes under fanen Access , eller fra tilgangsgruppen ved å klikke på Manage users. Eksisterende brukere kan også tilordnes de nye tilgangsgruppene.
Opprette en tilgangsgruppe for ledere
Eieren er nå klar til å opprette tilgangsgruppene for lederne. I dette scenarioet vil det være ledere som administrerer medarbeidere i to datterselskaper samtidig. Det vil derfor være én gruppe for administrasjon av datterselskap 1+2 og en annen for administrasjon av datterselskap 3+4.
- Gå til Settings > Company Management > Access Management.
- Klikk på fanen Access groups og deretter på +New access group.
- Skriv inn et visningsnavn som tydelig gjenspeiler rollen og omfanget, for eksempel «Leder varemerke 1+2».
- Under Permissions aktiverer du bryteren ved siden av Make this an administrator group.
- Velg gruppene som lederne skal kunne administrere. I dette tilfellet velger du gruppene som ble opprettet for medarbeidere i varemerke 1 og 2.
- De riktige funksjonalitetssettene og datasettene blir nå automatisk brukt på den nye gruppen.
- Klikk på Finish, gjennomgå konfigurasjonen og klikk på Save.
- Opprett en tilsvarende tilgangsgruppe for ledere for de to andre datterselskapene.
- Eieren kan nå opprette brukere og legge dem til i ledergruppen, eller tilordne eksisterende brukere til gruppen.
Forventede resultater og beste praksis
Når tilgangsgruppene er konfigurert, får du en oversiktlig og reviderbar tillatelsesmodell som kan skaleres etter hvert som organisasjonen vokser eller endrer seg.
Forventede resultater
Brukerne vil bare se dataene som er relevante for deres rolle og team. Sensitive operasjoner, som brukeradministrasjon eller økonomisk rapportering, begrenses til de aktuelle rollene. Det blir enkelt å gi nye medarbeidere tilgang: Tilordne dem riktig tilgangsgruppe, så får de riktig tilgang umiddelbart.
Beste praksis
- Gjenbruk funksjonalitetssett på tvers av team der rollen er den samme – en bruker med lesetilgang i én region fungerer på samme måte som en bruker med lesetilgang i en annen.
- Hold datasettene spesifikke for team eller region, slik at omfanget alltid er tydelig.
- Bruk tydelige navnekonvensjoner som [Rolle] – [Omfang] for å gjøre gruppene enkle å administrere etter hvert som antallet øker.
- Hold tilgangsgrupper for administratorer og vanlige brukere atskilt, selv om det underliggende dataomfanget er det samme.
- Test hver rolle ved å logge på som en bruker som er tilordnet den aktuelle gruppen, før den rulles ut i større skala.
Access Management kontra Configuration Data Access
Merk: Denne delen er beregnet på kunder som bruker Configuration Data Access i oppsettet sitt.
Lurer du på når du skal bruke Access Management kontra Configuration Data Access?
Access Management styrer hvilke funksjoner brukerne har tilgang til, og hvilke data de kan se.
Configuration Data Access styrer derimot hvem som kan endre data. Du trenger bare å konfigurere dette hvis noen andre enn eieren eller root-brukeren trenger tillatelse til å endre datastrukturen, for eksempel ved å legge til eller fjerne organisasjonsenheter og medlemskontoer, eller hvis de trenger å gi andre tilgang til konfigurasjonsdata.
De fleste brukere trenger vanligvis bare tilgang til funksjonene og produktene uten å endre den underliggende datastrukturen i nShift-løsningen. Endringer i datastrukturen gjøres vanligvis når nye varemerker, land, datterselskaper eller lignende konfigureres.
Denne artikkelen fokuserer på Access Management. Hvis du vil lære mer om Configuration Data Access, kan du gå til: Konfigurere Configuration Data Access