Przejdź do treści

Użytkownicy i role

MobiSkan WMS rozróżnia dwa niezależne rodzaje kont: konto użytkownika panelu i konto operatora terminala. Nigdy nie są tym samym kontem i mają osobne ekrany zarządzania.

Dwa rodzaje kont

Konto Gdzie się loguje Gdzie się nim zarządza
Użytkownik panelu panel przeglądarkowy Ustawienia > MobiSkan WMS > Użytkownicy
Operator terminala aplikacja MobiSkan Kolektor Ustawienia > MobiSkan Kolektor > Użytkownicy

Rozdzielenie jest celowe: magazynier pracujący wyłącznie na terminalu nie potrzebuje konta w panelu, a kierownik pracujący w panelu nie musi logować się na terminal.

Konta operatorów terminala opisuje strona Kolektory. Poniżej mowa o kontach panelu.

Logowanie do panelu

Formularz logowania wymaga trzech wartości: identyfikatora firmy, loginu i hasła. Ten sam login może więc istnieć niezależnie w kilku firmach na jednej instalacji.

Panel nie ma funkcji odzyskiwania zapomnianego hasła. Reset wykonuje osoba z dostępem do konsoli serwera, narzędziem dostarczonym razem z aplikacją. Warto z tego powodu utrzymywać co najmniej dwa konta z wysokimi uprawnieniami.

Role użytkowników panelu

Rola Charakterystyka
Właściciel zawsze pełny dostęp do wszystkiego, jego zakresu nie da się ograniczyć
Administrator rola przewidziana do codziennego administrowania firmą
Magazynier rola operacyjna
Operator rola operacyjna
Podgląd rola przewidziana do odczytu

Poza Właścicielem zakres każdej roli wynika wyłącznie z uprawnień nadanych jej na ekranie Role - nazwy ról nie niosą żadnych wbudowanych przywilejów. To administrator decyduje, co dokładnie może rola Magazynier w danej firmie.

Ekran Role

Ekran Ustawienia > MobiSkan WMS > Role to macierz: uprawnienia w wierszach, role w kolumnach. Zmiana przełącznika działa od razu.

Uprawnienia ról

Kolumna Właściciela jest oznaczona informacją, że ta rola ma zawsze pełny dostęp.

Uprawnienia są pogrupowane w sekcje odpowiadające obszarom systemu:

Grupa Przykładowe uprawnienia
Pulpit podgląd pulpitu
Baza towarów podgląd, dodawanie nowych towarów, edycja i usuwanie towarów i zdjęć, zarządzanie partiami i numerami seryjnymi
Dokumenty magazynowe podgląd dokumentów oraz osobne uprawnienia zarządzania dla ZK, ZAP, PZ, WZ, MM, RW, ZW, kompletacji, gromadzenia danych i spisu z natury, a także osobne uprawnienie wyrównania stanów po inwentaryzacji
Konfiguracja danych podgląd sekcji oraz zarządzanie każdym słownikiem osobno
MobiSkan WMS podgląd sekcji, zarządzanie użytkownikami platformy, zmiana ustawień platformy
MobiSkan Kolektor podgląd sekcji, zarządzanie użytkownikami terminala, zmiana ustawień terminala
Konfiguracja modułów podgląd konfiguracji modułów, zmiana konfiguracji pól
Narzędzia podgląd narzędzi, zarządzanie tokenami API, zarządzanie webhookami, ładowanie danych demonstracyjnych, przywracanie ustawień fabrycznych, eksport i import bazy danych
Konfigurator magazynu podgląd i zarządzanie układem magazynu
Integracja z ERP podgląd i zarządzanie integracją
Dziennik zdarzeń podgląd dziennika

Osobne uprawnienia obejmują też jednostki logistyczne oraz uzupełnianie stanów.

Zasada opt-in

Nadawanie uprawnień jest wybiórcze: chroniona jest ta część systemu, dla której uprawnienie zostało zdefiniowane. Ukrycie pozycji w menu nie jest zabezpieczeniem samym w sobie - prawdziwą kontrolę sprawuje serwer, który odrzuca żądanie bez wymaganego uprawnienia niezależnie od tego, co widać w interfejsie.

Dwie sytuacje wykraczają poza mechanizm uprawnień:

  • Ekran Role jest dostępny wyłącznie dla ról Właściciel i Administrator. Jest to celowe: dzięki temu administrator nie może odebrać sobie dostępu do jedynego ekranu, na którym taki błąd dałoby się odwrócić.
  • Rekordy pochodzące z systemu ERP mają zablokowaną edycję, dopóki integracja jest podłączona. Żadne uprawnienie tego nie omija.

Zakładanie i edycja kont

Konto zakłada się na ekranie Użytkownicy przyciskiem dodania. Podaje się login, hasło, dane osobowe i rolę. Formularz działa jako kreator albo jako jeden płaski formularz - tryb ustawia się w konfiguracji platformy.

Hasła użytkowników są przechowywane wyłącznie w postaci skrótu kryptograficznego. Panel nigdy nie pokazuje hasła istniejącego konta - można je jedynie ustawić na nowe.

Konto właściciela instalacji

Ponad wszystkimi firmami działa konto superadministratora - właściciela całej instalacji. Nie należy do żadnej firmy i nie pracuje na danych operacyjnych. Jego zakres to:

  • lista wszystkich firm na instalacji ze statystykami (magazyny, użytkownicy, towary, dokumenty, sparowane urządzenia, ostatnia aktywność),
  • edycja nazwy i identyfikatora firmy,
  • włączanie i wyłączanie samodzielnej rejestracji nowych firm,
  • zmiana własnego hasła.

Konto powstaje automatycznie przy pierwszym starcie serwera. Hasło startowe przekazuje dostawca oprogramowania i należy je zmienić natychmiast po pierwszym zalogowaniu. Edycja firmy przez to konto jest odnotowywana w dzienniku zdarzeń tej firmy.

Dziennik zdarzeń

Wszystkie istotne operacje użytkowników są zapisywane w dzienniku zdarzeń, osobno dla panelu i dla kolektorów. Patrz Dziennik zdarzeń.