Użytkownicy i role¶
MobiSkan WMS rozróżnia dwa niezależne rodzaje kont: konto użytkownika panelu i konto operatora terminala. Nigdy nie są tym samym kontem i mają osobne ekrany zarządzania.
Dwa rodzaje kont¶
| Konto | Gdzie się loguje | Gdzie się nim zarządza |
|---|---|---|
| Użytkownik panelu | panel przeglądarkowy | Ustawienia > MobiSkan WMS > Użytkownicy |
| Operator terminala | aplikacja MobiSkan Kolektor | Ustawienia > MobiSkan Kolektor > Użytkownicy |
Rozdzielenie jest celowe: magazynier pracujący wyłącznie na terminalu nie potrzebuje konta w panelu, a kierownik pracujący w panelu nie musi logować się na terminal.
Konta operatorów terminala opisuje strona Kolektory. Poniżej mowa o kontach panelu.
Logowanie do panelu¶
Formularz logowania wymaga trzech wartości: identyfikatora firmy, loginu i hasła. Ten sam login może więc istnieć niezależnie w kilku firmach na jednej instalacji.
Panel nie ma funkcji odzyskiwania zapomnianego hasła. Reset wykonuje osoba z dostępem do konsoli serwera, narzędziem dostarczonym razem z aplikacją. Warto z tego powodu utrzymywać co najmniej dwa konta z wysokimi uprawnieniami.
Role użytkowników panelu¶
| Rola | Charakterystyka |
|---|---|
| Właściciel | zawsze pełny dostęp do wszystkiego, jego zakresu nie da się ograniczyć |
| Administrator | rola przewidziana do codziennego administrowania firmą |
| Magazynier | rola operacyjna |
| Operator | rola operacyjna |
| Podgląd | rola przewidziana do odczytu |
Poza Właścicielem zakres każdej roli wynika wyłącznie z uprawnień nadanych jej na ekranie Role - nazwy ról nie niosą żadnych wbudowanych przywilejów. To administrator decyduje, co dokładnie może rola Magazynier w danej firmie.
Ekran Role¶
Ekran Ustawienia > MobiSkan WMS > Role to macierz: uprawnienia w wierszach, role w kolumnach. Zmiana przełącznika działa od razu.

Kolumna Właściciela jest oznaczona informacją, że ta rola ma zawsze pełny dostęp.
Uprawnienia są pogrupowane w sekcje odpowiadające obszarom systemu:
| Grupa | Przykładowe uprawnienia |
|---|---|
| Pulpit | podgląd pulpitu |
| Baza towarów | podgląd, dodawanie nowych towarów, edycja i usuwanie towarów i zdjęć, zarządzanie partiami i numerami seryjnymi |
| Dokumenty magazynowe | podgląd dokumentów oraz osobne uprawnienia zarządzania dla ZK, ZAP, PZ, WZ, MM, RW, ZW, kompletacji, gromadzenia danych i spisu z natury, a także osobne uprawnienie wyrównania stanów po inwentaryzacji |
| Konfiguracja danych | podgląd sekcji oraz zarządzanie każdym słownikiem osobno |
| MobiSkan WMS | podgląd sekcji, zarządzanie użytkownikami platformy, zmiana ustawień platformy |
| MobiSkan Kolektor | podgląd sekcji, zarządzanie użytkownikami terminala, zmiana ustawień terminala |
| Konfiguracja modułów | podgląd konfiguracji modułów, zmiana konfiguracji pól |
| Narzędzia | podgląd narzędzi, zarządzanie tokenami API, zarządzanie webhookami, ładowanie danych demonstracyjnych, przywracanie ustawień fabrycznych, eksport i import bazy danych |
| Konfigurator magazynu | podgląd i zarządzanie układem magazynu |
| Integracja z ERP | podgląd i zarządzanie integracją |
| Dziennik zdarzeń | podgląd dziennika |
Osobne uprawnienia obejmują też jednostki logistyczne oraz uzupełnianie stanów.
Zasada opt-in¶
Nadawanie uprawnień jest wybiórcze: chroniona jest ta część systemu, dla której uprawnienie zostało zdefiniowane. Ukrycie pozycji w menu nie jest zabezpieczeniem samym w sobie - prawdziwą kontrolę sprawuje serwer, który odrzuca żądanie bez wymaganego uprawnienia niezależnie od tego, co widać w interfejsie.
Dwie sytuacje wykraczają poza mechanizm uprawnień:
- Ekran Role jest dostępny wyłącznie dla ról Właściciel i Administrator. Jest to celowe: dzięki temu administrator nie może odebrać sobie dostępu do jedynego ekranu, na którym taki błąd dałoby się odwrócić.
- Rekordy pochodzące z systemu ERP mają zablokowaną edycję, dopóki integracja jest podłączona. Żadne uprawnienie tego nie omija.
Zakładanie i edycja kont¶
Konto zakłada się na ekranie Użytkownicy przyciskiem dodania. Podaje się login, hasło, dane osobowe i rolę. Formularz działa jako kreator albo jako jeden płaski formularz - tryb ustawia się w konfiguracji platformy.
Hasła użytkowników są przechowywane wyłącznie w postaci skrótu kryptograficznego. Panel nigdy nie pokazuje hasła istniejącego konta - można je jedynie ustawić na nowe.
Konto właściciela instalacji¶
Ponad wszystkimi firmami działa konto superadministratora - właściciela całej instalacji. Nie należy do żadnej firmy i nie pracuje na danych operacyjnych. Jego zakres to:
- lista wszystkich firm na instalacji ze statystykami (magazyny, użytkownicy, towary, dokumenty, sparowane urządzenia, ostatnia aktywność),
- edycja nazwy i identyfikatora firmy,
- włączanie i wyłączanie samodzielnej rejestracji nowych firm,
- zmiana własnego hasła.
Konto powstaje automatycznie przy pierwszym starcie serwera. Hasło startowe przekazuje dostawca oprogramowania i należy je zmienić natychmiast po pierwszym zalogowaniu. Edycja firmy przez to konto jest odnotowywana w dzienniku zdarzeń tej firmy.
Dziennik zdarzeń¶
Wszystkie istotne operacje użytkowników są zapisywane w dzienniku zdarzeń, osobno dla panelu i dla kolektorów. Patrz Dziennik zdarzeń.