Kullanıcı Rolleri ve Yetkileri

Kullanıcı rolleri ve yetkileri, bir sistemde kimin neyi yapabileceğine karar verir; böylece resepsiyon görevlisi tedavinin fiyatını hiç görmeden randevu verebilir.

Şu adla da bilinir erişim hakları kullanıcı yetkileri rol tabanlı erişim

Tanım

Rol, yazılımın içindeki bir görev adıdır; yetki ise bir kişinin yapmasına izin verilen tek bir küçük iştir. Rol aslında yetkilerin bir demetidir, yani her yeni çalışanda kutucuk işaretlemek yerine bir kez hazırlar, sonra dağıtırsınız. Bu yüzden resepsiyon görevlisi, hemşire, muhasebeci ve şube müdürü giriş yaptıktan sonra farklı birer ekran görür.

En açık örnek resepsiyondur, çünkü görevli hastayı bulmalı, randevu vermeli ve biri arayıp saati değiştirmek istediğinde randevuyu taşımalıdır. Buna karşılık tedavinin kaça mal olduğunu, doktorun ne yazdığını ya da geçen ayın gelirini görmesi için hiçbir sebep yoktur. Bunlar ayrı yetkiler olduğu için düzgün bir sistem randevu yetkisini verir, gerisini kapalı tutar. DocMz klinikler için rolleri baştan böyle ayarlanmış gelir, çünkü Linkysoft aynı tartışmayı her muayenehanede görmüştür.

En yaygın hata herkese müdürün girişini vermektir ve bu her zaman dürüst bir sebeple başlar. İş aceledir, müdür dışarıdadır ve parolayı paylaşmak günü bitirmenin en kısa yoludur, ama sonra kimse bu düzeni geri almaz. O andan itibaren sistemdeki her işlem müdürün adını taşır; bir fiyat değiştiğinde ya da bir kayıt silindiğinde kimin yaptığını kimse söyleyemez, çünkü kayıt hâlâ durur ama yanlış kişiyi gösterir.

Kimsenin hesaba katmadığı ikinci bir bedel var, çünkü paylaşılan bir girişi işten ayrılan tek bir kişiden geri alamazsınız. Bunun için parolayı değiştirip yenisini herkese söylemek gerekir; çoğu işletmenin bunu hiç yapmamasının sebebi de budur. Linkysoft'un siber güvenlik çalışması bu yüzden çoğu zaman güvenlik duvarından değil buradan başlar, zira paylaşılan bir parola parasını ödediğiniz bütün diğer korumaları geçersiz kılar.

İki alışkanlık sorunun büyük kısmını çözer ve birincisi, ortak giriş yerine her kişiye kendi girişini vermektir. İkincisi ise her role işini bitirmesi için gereken en azı tanımaktır; böylece ayda bir kez fiyat öğrenmesi gereken resepsiyon görevlisi, rolü genişletmek yerine müdüre sorar. Rolleri sistem canlıya alındıktan bir ay sonra gözden geçirin, çünkü işin gerçek şekli ancak kullanıldığında ortaya çıkar.

Kullanıcı Rolleri ve Yetkileri hakkında sorular

Rol ile yetki arasındaki fark nedir?
Yetki tek bir işlemdir, örneğin randevu vermek. Rol ise bir görev adıyla anılan yetki demetidir; böylece her işlemi tek tek ayarlamak yerine görevi bir kez atarsınız.
Resepsiyon görevlisi tedavi fiyatlarını neden görmemeli?
Çünkü randevu için fiyat gerekmez ve bir kişinin açabildiği her fazladan ekran, hatanın ya da sızıntının başlayabileceği bir yer daha demektir. Erişimi kıdeme göre değil, göreve göre verin.
Herkes müdürün girişini paylaşınca ne ters gider?
Her işlem tek bir adı taşır; kimin fiyatı değiştirdiğini ya da kaydı sildiğini kimse bilemez. Ayrıca ayrılan bir kişinin erişimini, parolayı herkes için değiştirmeden kesemezsiniz.
Küçük bir işletmenin kaç role ihtiyacı var?
Başlangıçta genellikle üç ya da dört yeterlidir; her gerçek görev için bir tane. Yenisini ancak biri mevcut rollerin kapsamadığı bir şeye gerçekten ihtiyaç duyduğunda ekleyin.

Bunun projenize nasıl uyduğundan hâlâ emin değil misiniz?

Ne inşa ettiğinizi bize anlatın, size sade bir dille yanıt verelim.