Dezvoltare modul drepturi de acces

Non Suport
1 postare

Pentru securitatea datelor si limitarea / segmentarea accesului la anumite date sensibile din Smartcash va propun ca in cadrul setarilor drepturilor de acces ale userilor sa introduceti o sectiune in care administratorii sa poata da unor profiluri de utilizatori drept de a adauga noi utilizatori doar cu anumite profile de utilizator.

In acest moment daca un utilizator are drept de a adauga utilizatori noi atunci acel utilizator poate adauga useri noi cu orice profil de utilizator dintre cele active. De exemplu un sef de magazin care ar trebui limitat sa poata adauga utilizatori noi doar de tipul „casier” poate adauga si utilziatori noi de tip „supervisor” ceea ce nu e ok.

Propunerea mea este ca administratorii sa poata seta in profilurile de utilizatori ce profile de utilizatori poate fiecare profil de utilizator adauga. De exemplu un sef de magazin sa aiba drept de a adauga doar utilizatori noi de tip „casier”, un sef de depozit sa poata adauga doar utilizatori noi de tip „gestionar” iar un administrator sa poata adauga toate tipurile active de utilizatori: casier, gestionar, supervisor, etc.

Pe langa asta, ar fi util ca fiecare profil de utilizator sa poata fi limitat de administrator la ce gestiuni are acces astfel incat un user (gen sef de magazin) care are drept de a adauga utilizatori noi sa nu poata adauga utilizatori noi pentru oricare gestiune vrea el, ci doar pentru gestiunile la care are drept sa adauge utilizatori noi.

In acest moment un sef de magazin care este limitat doar la o gestiune (magazinul propriu) dar care are drept de a adauga casieri noi, pe langa ca poate adauga orice tip de utilizator din profilurile active (inclusiv utilizator de tip supervizor) poate adauga utilizatori noi si la alte gestiuni (alte magazine, depozit, centrala, etc) desi el personal este limitat doar la un singur magazin ceea ce nu e ok.

Trebuie sa fii autentificat pentru a raspunde la acest subiect.