Розуміння дозволів

Мова: Українська
Цю статтю перекладено з англійської за допомогою ШІ, тому вона може містити помилки. Ваші відгуки допоможуть нам її покращити.

У цій статті пояснюється, як ActivityInfo визначає право користувача на перегляд або зміну баз даних.

Адміністратори бази даних

Коли ви додаєте базу даних, ActivityInfo додає вас до неї як користувача з роллю «Адміністратор». Як і будь-який інший користувач, ви з'являєтеся у списку користувачів у розділі «Керування користувачами».

Важливо: Інший адміністратор може змінити вашу роль або відкликати ваш доступ. Переконайтеся, що роль «Адміністратор» має більше одного довіреного користувача, щоб хтось міг керувати користувачами та ролями, якщо ваш доступ зміниться.

Те, що користувач може робити в базі даних, залежить лише від його ролі. Наприклад:

  • Щоб перейменувати базу даних або змінити її налаштування, користувач повинен мати дозвіл «Редагувати налаштування бази даних, форми, папки та звіти» для всієї бази даних.
  • Щоб видалити базу даних, користувач повинен мати дозвіл «Видалити базу даних, форми, папки та звіти» для всієї бази даних.

Якщо ви не запрошуєте жодних користувачів і не робите жодну форму загальнодоступною, то ви єдина людина, яка може отримати доступ до бази даних.

Власники бази даних

Лише деякі бази даних мають власника. Бази даних, які ви додаєте, не мають власника, і база даних без власника не може його отримати. У таких базах даних те, що може робити кожен користувач, залежить лише від його ролі.

Якщо база даних має власника, то це, як правило, користувач, який її додав. Власник бази даних має особливий статус поза системою ролей:

  • Власник бази даних може переглядати та змінювати всі елементи бази даних.
  • Власник бази даних не з'являється у списку користувачів, і йому не може бути призначена роль.
  • Власник бази даних не може вийти з бази даних.

Як відмовитися від права власності на базу даних

Якщо ви є власником бази даних, ви можете відмовитися від права власності та стати користувачем з певною роллю. Наприклад, ви можете зробити це, щоб обмежити власний доступ до персональних даних або перед тим, як покинути свою організацію.

  1. Переконайтеся, що хтось все ще зможе керувати користувачами та ролями. Наприклад, виберіть для себе роль «Адміністратор» на кроці 6 або перевірте, чи має цю роль інший користувач.
  2. На сторінці списку баз даних натисніть на потрібну базу даних.
  3. Натисніть «Налаштування бази даних», а потім «Керування користувачами».
  4. Натисніть «Додати користувача», введіть власну адресу емейл і натисніть «Продовжити».
  5. ActivityInfo покаже попередження: «Ви є власником цієї бази даних. Додавання себе з роллю скасовує ваше право власності, і ви матимете лише дозволи цієї ролі».
  6. Виберіть роль, яку ви хочете мати, і натисніть «Надіслати запрошення».

База даних більше не має власника, і ви з'являєтеся у списку користувачів з обраною вами роллю. ActivityInfo не надсилає вам запрошення на емейл. Це може зробити лише власник бази даних: інші користувачі не можуть додати власника бази даних як користувача.

Після того, як ви відмовитеся від права власності, ви матимете лише дозволи обраної вами ролі. Якщо ви оберете роль без дозволу «Керувати користувачами», ви більше не зможете керувати користувачами. Ви не зможете знову стати власником бази даних.

Інші способи, якими база даних втрачає свого власника

ActivityInfo також вилучає власника бази даних у наступних випадках:

  • Служба підтримки ActivityInfo вилучає власника бази даних з його платіжного облікового запису. Користувач вилучається як власник кожної бази даних, якою він володіє, і втрачає доступ до цих баз даних.
  • Служба підтримки або відділ продажів ActivityInfo передають базу даних на інший платіжний обліковий запис.

В обох випадках ActivityInfo гарантує, що база даних має роль «Адміністратор», але колишній власник не додається до бази даних як користувач. Щоб зберегти доступ до бази даних, відмовтеся від права власності та оберіть для себе роль, перш ніж просити про будь-яку з цих змін.

Власники платіжних облікових записів

Кожна база даних належить до платіжного облікового запису. Користувачі, які володіють платіжним обліковим записом, можуть робити наступне:

  • Додавати бази даних до платіжного облікового запису та його субрахунків. Коли ви можете додавати бази даних до більш ніж одного платіжного облікового запису, на сторінці «Додати базу даних» з'являється поле «Платіжний обліковий запис».
  • Відновити видалену базу даних, що належала до платіжного облікового запису, зі списку видалених баз даних у налаштуваннях платіжного облікового запису.
  • Вибрати підписку, коли дію бази даних платіжного облікового запису призупинено. Інші користувачі призупиненої бази даних бачать повідомлення з проханням зв'язатися з адміністратором бази даних.

Володіння платіжним обліковим записом не надає доступу до форм та записів його баз даних. Щоб переглядати або змінювати базу даних, власник платіжного облікового запису повинен бути користувачем цієї бази даних з певною роллю.

Призначення ролей

Роль — це певна комбінація грантів та параметрів, яку ви призначаєте певній групі користувачів. Таким чином, ролі є основним способом контролю над тим, які дії ви дозволяєте користувачам виконувати у вашій базі даних.

В ActivityInfo дозвіл на призначення ролей іншим користувачам мають користувачі, чия роль включає дозвіл «Керувати користувачами», наприклад, адміністратори. Ці особи зазвичай відповідають за керування користувачами, ролями, дозволами та іншими адміністративними завданнями в базі даних.

Зокрема, користувачі з адміністративними ролями можуть виконувати наступні дії, пов'язані з призначенням ролей:

  • Додавання ролей: Вони можуть створювати нові ролі в базі даних, визначаючи комбінацію грантів та параметрів, які встановлюють дозволи для кожної ролі.
  • Редагування ролей: вони можуть змінювати існуючі ролі, коригуючи їхні дозволи, параметри або інші налаштування за потреби.
  • Призначення ролей користувачам: Вони можуть призначати ролі окремим користувачам або групам користувачів, визначаючи дії, які цим користувачам дозволено виконувати в базі даних.
  • Керування користувачами: Це включає такі завдання, як додавання нових користувачів до бази даних, зміна ролей користувачів та відкликання доступу користувачів за потреби.
  • Перевизначення дозволів ролі: У деяких випадках їм може знадобитися перевизначити дозволи, надані роллю для певних користувачів або ресурсів, надаючи додаткові дозволи за потреби.

Які ролі користувач може призначати іншим, залежить від його власної ролі. Для кожної ролі з дозволом «Керувати користувачами» ви обираєте, чи можуть її користувачі призначати будь-яку роль, чи лише ті ролі, які ви позначите. Для отримання додаткової інформації див. Розуміння дозволу «Керувати користувачами».

Гранти для користувача

Ви можете надавати дозволи користувачам на певні ресурси, такі як форми, папки або звіти, через призначення ролей. В ActivityInfo гранти для користувачів зазвичай керуються адміністраторами. Гранти визначають дозволи, надані користувачеві для доступу до різних ресурсів у базі даних. Ці дозволи включають такі операції, як перегляд, додавання, редагування або видалення записів, а також керування користувачами та формами.

Блокування

В ActivityInfo блокування керуються адміністраторами або користувачами з еквівалентними дозволами для обмеження доступу до певних ресурсів у базі даних, запобігаючи змінам критичних даних або конфігурацій. З цим рівнем дозволів ви можете застосовувати блокування до таких ресурсів, як форми, папки або бази даних. Керування блокуваннями дозволяє додавати, видаляти або змінювати блокування за потреби, коригуючи налаштування контролю доступу відповідно до мінливих вимог або політик організації. У певних випадках вам може знадобитися перевизначити блокування для конкретних користувачів або ситуацій, тимчасово знявши блокування.

Для отримання додаткової інформації див. Розуміння блокувань.

Загальнодоступність

Коли ви робите форму загальнодоступною, всі користувачі можуть переглядати форму та всі її записи, навіть без входу в систему.

ПОПЕРЕДЖЕННЯ ПРО КОНФІДЕНЦІЙНІСТЬ ДАНИХ!
| Якщо ви робите форму загальнодоступною, будь-які умови, встановлені для дозволу на перегляд, не діють. Усі записи стають видимими для всіх користувачів.

Поля посилань

Поля посилань у формі використовуються для встановлення зв'язків між різними записами або наборами даних у базі даних. Додавання поля посилання до форми в ActivityInfo дозволяє користувачам пов'язувати записи в одній формі із записами в іншій. Однак важливо зазначити, що просте додавання поля посилання до форми не надає автоматично дозвіл редактору цієї форми на перегляд пов'язаної форми.

Іншими словами, хоча користувач може мати дозволи на редагування форми, до якої додано поле посилання, він може не мати автоматично дозволів на перегляд або редагування пов'язаної форми, на яку посилається поле посилання. Дозволи на перегляд або редагування пов'язаних форм повинні бути явно надані користувачам адміністраторами або користувачами з відповідними привілеями.

Служба підтримки ActivityInfo

Згідно з нашою політикою, служба підтримки ActivityInfo не має доступу до вашої бази даних. Якщо ви звертаєтеся по допомогу у вирішенні технічної проблеми або за порадою щодо розробки ваших форм, член команди підтримки може «запросити» доступ до вашої бази даних.

Користувачі, чия роль включає дозвіл «Контакт з питань безпеки», та власник бази даних, якщо він є, отримують сповіщення на емейл, коли це відбувається. Член команди підтримки додається до бази даних з роллю «підтримка», як і будь-який інший користувач. Ця подія відображається в журналі відстеження.

Ви можете додатково обмежити роль підтримки, щоб обмежити те, що наші співробітники підтримки можуть переглядати або змінювати, змінивши дозволи, призначені ролі «Підтримка». Коли проблема буде вирішена, член команди підтримки вийде з вашої бази даних.

Пов'язані статті:

Наступний елемент
Розуміння дозволу "Керувати користувачами"