Access Management hjälper dig att styra vad användare kan se och göra i nShift Portal. Genom att skapa åtkomstgrupper kan organisationer definiera roller som administratör, support, vanlig användare eller användare med skrivskyddad åtkomst osv., och säkerställa att medarbetarna har tillgång till de data och funktioner de behöver utan att ge onödiga behörigheter.
För organisationer med flera dotterbolag, varumärken eller affärsenheter hjälper Access Management också till att separera åtkomsten mellan organisationer. Detta gör det möjligt för företagsägare att hantera användare inom varje organisation samtidigt som det säkerställs att användarna endast ser data som är relevanta för det egna företaget eller dotterbolaget.
Avsnitt i den här artikeln:
- Introduktion till Access Management
- Migrerad dataåtkomst
-
Användningsfall
- Användningsfall A – ett företag med en organisation
- Användningsfall B – ett företag med flera organisationer - Förväntade resultat och bästa praxis
- Access Management jämfört med Configuration Data Access
Obs! Access Management måste vara aktiverat för ditt företag innan du kan använda det. Kontakta nShift Customer Service för att komma igång.
Introduktion till Access Management
Åtkomst byggs upp av tre komponenter som du kombinerar för att passa organisationens struktur.
1. Funktionsuppsättningar
Funktionsuppsättningar definierar vilka åtgärder en användare kan utföra. Du kan till exempel skapa en uppsättning för användare med skrivskyddad åtkomst (endast rapporter), en annan för supportpersonal (användarsökning och rapportering) och en mer omfattande uppsättning för administratörer (fullständig användar- och inställningshantering). Se en översikt över funktionerna här.
2. Datauppsättningar
Datauppsättningar definierar vilka data en användare kan se. I ett företag med flera regioner, varumärken eller affärsenheter kan varje team begränsas till endast relevanta organisationer, platser och konton.
3. Åtkomstgrupper
En åtkomstgrupp kan innehålla en datauppsättning, en funktionalitet eller båda. När den har skapats kan användare tilldelas gruppen. Gruppen definierar vilka åtgärder en användare kan utföra och vilka data användaren kan arbeta med.
Vanliga rollmönster
Här är exempel på hur du kan strukturera roller inom ett och samma företag:
| Roll | Funktionsuppsättning | Datauppsättning |
|---|---|---|
| Användare med läsbehörighet | Endast rapporter | Deras affärsenhet |
| Support | Användarsökning, visa försändelser | Alla affärsenheter |
| Vanlig användare | Standardfunktioner för frakt | Deras affärsenhet |
| Administratör | Full åtkomst inkl. användarhantering | Alla affärsenheter |
Du kan ha så många kombinationer som organisationen behöver, till exempel en regional administratör som kan hantera användare inom sin region men inte se data från andra regioner.
Migrerad dataåtkomst
För befintliga kunder används en särskild migreringsprocess när åtkomstgrupper aktiveras.
Under migreringen skapas åtkomstgrupper automatiskt för att bevara varje användares nuvarande åtkomst. Dessa migrerade åtkomstgrupper innehåller inga datauppsättningar eller funktionsuppsättningar. I stället tilldelas behörigheter direkt till åtkomstgruppen så att de motsvarar den åtkomst användarna hade före migreringen.
För att tydligt identifiera migrerade behörigheter markeras alla migrerade datauppsättningar och funktionsuppsättningar som Legacy Access.
Med tiden kan administratörer ersätta dessa migrerade åtkomstgrupper med nya åtkomstgrupper som byggts med hjälp av datauppsättningar och funktionsuppsättningar. Detta möjliggör en gradvis övergång till den nya åtkomstmodellen utan att störa befintlig användaråtkomst.
Som ett resultat kan ett migrerat företag inledningsvis ha flera automatiskt skapade åtkomstgrupper och flera Legacy Access-datauppsättningar och -funktionsuppsättningar som bevarar historiska behörigheter.
Exempel som visar migrerade åtkomstgrupper:
Användningsfall
Det här avsnittet innehåller praktiska exempel på hur du konfigurerar Access Management med hjälp av åtkomstgrupper. Exemplen gäller både befintliga företag som har migrerats till den nya åtkomstmodellen och nya kunder som konfigurerar Access Management för första gången. Om ditt företag har migrerade data kan du gradvis flytta användarna till nya åtkomstgrupper i takt med att du konfigurerar dem.
Vi går igenom två vanliga scenarier:
-
Ett företag med en organisation, där målet är att skilja operativa användare som arbetar i plattformen från administrativa användare som hanterar åtkomst, konfigurationer och användarkonton.
- Ett företag med flera organisationer, till exempel en 3PL-leverantör (Third-Party Logistics), där användare kan behöva åtkomst till en, flera eller alla organisationer och där åtkomsten behöver hanteras effektivt mellan olika kundorganisationer.
Dessa exempel visar hur datauppsättningar och funktionsuppsättningar kan kombineras i åtkomstgrupper för att skapa en skalbar och lättunderhållen åtkomststruktur samtidigt som användarna endast får tillgång till de data och funktioner de behöver.
Användningsfall A – ett företag med en organisation
I det här scenariot vill ett företag hantera åtkomst för tre typer av användarroller: administratörer, lagerarbetare och teamledare som ansvarar för lagerarbetarna.
Skapa en åtkomstgrupp för lagerarbetarna
Börja med att skapa en åtkomstgrupp för lagerarbetarna:
- Logga in på nShift Portal som företagets ägare.
- Gå till Settings > Company Management > Access Management.
- Gå till fliken Data sets och klicka på +New data set.
- Ange ett visningsnamn och välj de organisationer, platser och medlemskonton som lagerarbetarna ska ha åtkomst till.
- Klicka på Finish.
- Öppna sedan fliken Functionality och klicka på +New functionality set.
- Ge den ett tydligt visningsnamn som återspeglar rollen, till exempel "Lageråtkomst".
- Expandera funktionsavsnitten och aktivera relevanta reglage.
I det här exemplet ska lagerarbetarna ha åtkomst till att skapa och visa försändelser samt till Track and Trace. En mer detaljerad beskrivning av funktionerna finns i den här artikeln: Förstå listan över funktioner - Klicka på Finish.
- Gå till fliken Access groups och klicka på +New access group.
- Ange ett visningsnamn som tydligt beskriver rollen och omfattningen, till exempel "Åtkomst för lagerarbetare".
- Välj rätt datauppsättning och funktionsuppsättning som skapats för den här rollen. Klicka på fliken Functionality Sets och välj ett alternativ i rullgardinsmenyn. Upprepa processen under fliken Data Sets.
- Klicka på Finish, granska konfigurationen och klicka sedan på Save.
- Ägaren kan nu skapa användare för lagerarbetare och tilldela dem den här gruppen. Detta kan göras när användaren skapas under fliken Access eller från åtkomstgruppen genom att klicka på Manage users.
Skapa en åtkomstgrupp för teamledarna (administratörer)
I det här scenariot vill ägaren delegera hanteringen av lagerarbetarna till en grupp teamledare, så att de kan skapa och ansvara för lagerarbetarna.
- Gå till Settings > Company Management > Access Management.
- Klicka på fliken Access groups och sedan på +New access group.
- Ange ett visningsnamn som tydligt beskriver rollen och omfattningen, till exempel "Teamledaråtkomst".
- Under Permissions aktiverar du reglaget bredvid Make this an administrator group.
- Välj de grupper som teamledarna ska kunna hantera. I det här fallet väljer du gruppen Warehouse workers access som skapades ovan.
- Rätt funktionsuppsättningar och datauppsättningar tillämpas nu automatiskt på den nya gruppen.
- Klicka på Finish, granska konfigurationen och klicka sedan på Save.
- Ägaren kan nu skapa användare och tilldela dem teamledargruppen, så att de kan skapa och hantera lagerarbetare.
Processen som beskrivs ovan kan användas för att skapa åtkomstgrupper för andra roller i organisationen.
Användningsfall B – ett företag med flera organisationer
I det här scenariot har vi ett företag med fyra dotterbolag. Samma struktur kan också användas för ett 3PL-företag. Ägaren konfigurerar medarbetare och chefer för varje dotterbolag. Medarbetare från respektive dotterbolag kan inte se eller konfigurera data från andra dotterbolag.
Skapa en åtkomstgrupp för medarbetare
Börja med att skapa åtkomstgrupperna för medarbetarna i de fyra olika dotterbolagen:
- Logga in på nShift Portal som företagets ägare.
- Gå till Settings > Company Management > Access Management.
- Gå till fliken Data sets och klicka på +New data set.
- Ange ett visningsnamn och välj de organisationer, platser och medlemskonton som lagerarbetarna ska ha åtkomst till. Välj beskrivande namn så att det blir enklare att identifiera varje datauppsättning senare, till exempel "Varumärke 1", "Varumärkesnamn 2", "Varumärke 3" osv.
- Klicka på Finish.
- Upprepa för varje dotterbolag och välj endast de organisationer, platser och medlemskonton som medarbetarna i respektive dotterbolag ska ha åtkomst till. Det finns nu fyra olika datauppsättningar.
- Öppna sedan fliken Functionality och klicka på +New functionality set.
- Ge funktionsuppsättningen ett tydligt visningsnamn som återspeglar dess roll, till exempel "Medarbetare med Checkout".
- Expandera funktionsavsnitten och aktivera relevanta reglage.
Om medarbetare från alla dotterbolag behöver åtkomst till samma funktionalitet räcker det att skapa en enda funktionsuppsättning. I det här fallet behöver vi dock två uppsättningar eftersom medarbetare i dotterbolag 1 behöver åtkomst till försändelser, utskrift och Track and Trace, men inte Checkout. Alla andra dotterbolag behöver även åtkomst till Checkout-funktionerna. En mer detaljerad beskrivning av funktionerna finns i den här artikeln: Förstå listan över funktioner
- Klicka på Finish.
- Gå till fliken Access groups och klicka på +New access group.
- Ange ett visningsnamn som återspeglar rollen och omfattningen, till exempel "Medarbetare varumärke 1", och välj den datauppsättning och funktionsuppsättning som ska gälla för medarbetarna i det första dotterbolaget.
- Klicka på Finish, granska konfigurationen och klicka sedan på Save.
- Upprepa processen och skapa nya åtkomstgrupper för vart och ett av de andra dotterbolagen.
- Ägaren kan nu skapa användare för medarbetarna och tilldela dem den här gruppen. Detta kan göras när användaren skapas under fliken Access eller från åtkomstgruppen genom att klicka på Manage users. Befintliga användare kan också tilldelas de nya åtkomstgrupperna.
Skapa en åtkomstgrupp för chefer
Ägaren är nu redo att skapa åtkomstgrupperna för cheferna. I det här scenariot kommer det att finnas chefer som hanterar medarbetare i två dotterbolag samtidigt. Därför skapas en grupp för hantering av dotterbolag 1+2 och en annan för hantering av dotterbolag 3+4.
- Gå till Settings > Company Management > Access Management.
- Klicka på fliken Access groups och sedan på +New access group.
- Ange ett visningsnamn som tydligt återspeglar rollen och omfattningen, till exempel "Chef varumärke 1+2".
- Under Permissions aktiverar du reglaget bredvid Make this an administrator group.
- Välj de grupper som cheferna ska kunna hantera. I det här fallet väljer du grupperna som skapades för medarbetare i varumärke 1 och 2.
- Rätt funktionsuppsättningar och datauppsättningar tillämpas nu automatiskt på den nya gruppen.
- Klicka på Finish, granska konfigurationen och klicka på Save.
- Skapa en liknande åtkomstgrupp för chefer för de två andra dotterbolagen.
- Ägaren kan nu skapa användare och lägga till dem i chefsgruppen eller tilldela befintliga användare till gruppen.
Förväntade resultat och bästa praxis
När åtkomstgrupperna har konfigurerats får du en tydlig och granskningsbar behörighetsmodell som kan skalas i takt med att organisationen växer eller förändras.
Förväntade resultat
Användarna ser endast de data som är relevanta för deras roll och team. Känsliga åtgärder, som användarhantering eller ekonomisk rapportering, begränsas till rätt roller. Det blir enkelt att introducera nya medarbetare: tilldela dem rätt åtkomstgrupp så får de omedelbart rätt åtkomst.
Bästa praxis
- Återanvänd funktionsuppsättningar mellan team där rollen är densamma – en användare med läsbehörighet i en region fungerar på samma sätt som en användare med läsbehörighet i en annan.
- Håll datauppsättningarna specifika för team eller region så att omfattningen alltid är tydlig.
- Använd tydliga namnkonventioner som [Roll] – [Omfattning] för att göra grupperna lätta att hantera när de blir fler.
- Håll åtkomstgrupper för administratörer och vanliga användare separata, även om den underliggande dataomfattningen är densamma.
- Testa varje roll genom att logga in som en användare som tilldelats den aktuella gruppen innan den rullas ut bredare.
Access Management jämfört med Configuration Data Access
Obs! Det här avsnittet är avsett för kunder som använder Configuration Data Access i sin konfiguration.
Undrar du när du ska använda Access Management i stället för Configuration Data Access?
Access Management styr vilka funktioner användare kan komma åt och vilka data de kan se.
Configuration Data Access styr däremot vem som kan ändra data. Du behöver bara konfigurera detta om någon annan än ägaren eller root-användaren behöver behörighet att ändra datastrukturen, till exempel genom att lägga till eller ta bort organisationsenheter och medlemskonton, eller om de behöver ge andra åtkomst till konfigurationsdata.
De flesta användare behöver vanligtvis bara åtkomst till funktionerna och produkterna utan att ändra den underliggande datastrukturen i nShift-lösningen. Ändringar i datastrukturen görs vanligtvis när nya varumärken, länder, dotterbolag eller liknande konfigureras.
Den här artikeln fokuserar på Access Management. Om du vill veta mer om Configuration Data Access går du till: Konfigurera Configuration Data Access