25 - Rettighetsstyring

25 - Rettighetsstyring

Tilgang til bedriftens QM365 blir gitt ut ifra hvilke funksjoner brukeren skal dekke og det avgjÞr rettighetsnivÄet hen trenger til Sharepoint-listene.

A. Rettighetsgrupper relatert til tilgang til selve SharePoint-listene

For Ä kunne bruke systemet mÄ en bruker vÊre medlem av minst en av rettighetsgruppene under. Disse gir tilgang til innholdet til QM365 selve dataene i SharePoint:

Rettighetsgruppe

Beskrivelse

Members without delete rights

TilgangsnivÄ: Bidra
Kan vise, legge til og oppdatere listeelementer og dokumenter.

Relevant for
Alle ansatte: For Ă„ kunne legge inn saker og tiltak i Better.
Vi anbefaler Ă„ bruke post- eller en AD-gruppe, vedlikeholdt av IT-avdelingen.

Noter
Vanlige brukere skal ikke ha mulighet til Ă„ slette data. Generelt bĂžr ikke data slettes i systemet, snarere deaktiveres eller arkiveres. Hvis data slettes, mister du historiske forbindelser og relasjoner.

Members

TilgangsnivÄ: Bidra
Kan vise, legge til, oppdatere og slette listeelementer og dokumenter.

Relevant for
Prosesseiere: For Ă„ kunne slette for grafiske elementer og prosesser, mens de lager prosesskart.
Dokumenteiere: For Ä kunne slette dokumenter/PDF-er eller endre navn (filnavn) pÄ et dokument, men husk at det er arkivfunksjon ogsÄ, sÄ ikke sikkert det er nÞdvendig for disse brukerne.

Noter
Kan slette alle typer data i systemet i de fleste lister/bibliotek.

Owners

TilgangsnivÄ: Full kontroll
Full kontroll

Relevant for
IT ansvarlig: For Ă„ kunne styre brukerrettighetene til de ansatte.

Noter
Kan slette hele systemet.

Visitors

TilgangsnivÄ: Lese
Kan bare vise sider og listeelementer og laste ned dokumenter.

Relevant for
Midlertidig tilgang til for eksempel revisorer.
Microsoft 365 gir mulighet til Ă„ invitere disse som eksterne brukere.

Noter
Husk Ä fjerne tilgangen nÄr den ikke er relevant lenger.

B. Admin rettigheter til funksjoner

Disse rettighetene handler kun om ulike admin rettigheter. Standard bruker rettigheter gis gjennom de ovenfor. For Ä kunne inneha disse rettighetene mÄ man ha minst en av rettighetene i overnevnte rettigheter (A). Disse rettighetene er styrt av et script og er kun avhengig av medlemskap i denne gruppen. Kan ikke gis til AD-grupper.

Rettighetsgruppe

Beskrivelse

QM365 Better Administrators

Kan overstyre og redigere alle saker, tiltak og etterkontroller i Better uavhengig av eierskap.
Kan redigere Organisasjon-listen i Manage.

QM365 Competence Administrators

Kan se og utfĂžre Personellvurderinger og se Kompetansematrise uavhengig av eierskap.
Øvrige tilganger er gitt til den ansatte og dennes leder.

QM365 Document Administrators

Kan redigere/godkjenne alle dokumenter i DokumentarbeidsomrÄdet uavhengig av eierskap.
Kan hurtigpublisere dokumenter.

QM365 Information security Administrators

Har tilgang til alle menyer og funksjoner angÄende informasjonssikkerhet.

QM365 Process Administrators

Kan redigere alle prosesskort, prosess-sider, prosessbeskrivelser og aktiviteter uavhengig av eierskap.
Kan redigere Organisasjon- og Prosess-listen i Manage.

Noter: Andre kan kun redigere sine egne prosesser.

QM365 Project Administrators

Har tilgang til Ă„ opprette prosjektrom.

QM365 Risk Administrators

Kan redigere alle risikogrupper, risikoer og risikoevalueringer uavhengig av eierskap.

QM365 Whistleblowing Administrators

Gir tilgang til varslingsmodulen. Ingen andre har tilgang.

QM365 System Administrators

Har tilgang til alle menyer og funksjoner.

C. Tilganger til Funksjoner og rapporter

Ettersom man fÄr eierskap til data, vil systemet automatisk gi tilgang til menyer der disse dataene finnes. F.eks. dersom du ikke er med i noen prosjekter ser du ikke denne menyen, men dersom du blir medlem av et prosjekt vil denne menyen vises. Les detaljert om dette i denne menyen: 25 - Rettighetsstyring i menyen - standardoppsett

 

D. Hvordan legge til personer i rettighetsgrupper

image-20240731-070845.png

For Ä legge til personer i de forskjellige brukergruppene mÄ den pÄloggede brukeren vÊre i Ownerrgruppen. Legg til én eller flere brukere i en brukergruppe som dette:

  1. Venstremeny: Administrasjon > Roller/Tilgang

  2. Klikk pÄ blyanten pÄ den gruppen du vil gjÞre endringer pÄ

  3. Ny bruker

    1. Klikk "Ny - Legg til brukere, Legg til brukere i denne gruppen"

    2. Skriv inn navnet pÄ brukeren(e) og velg dem fra

    3. Vi anbefaler Ă„ ikke skrive noen melding i tekstfeltet, med mindre du Ăžnsker Ă„ gi en spesifikk melding til brukeren.

    4. For Ä forhindre at en e-postvarsling sendes til brukeren, klikker du pÄ "Vis alternativer" og fjerner haken pÄ "Send en e-postinvitasjon" (for eksempel hvis du legger til en bruker i en administrativ gruppe). Hold haken hvis det er fÞrste gang brukeren blir invitert til systemet. Instruer fÞrstegangsbrukerne om at de mÄ fÄ tilgang til systemet for fÞrste gang gjennom lenken i e-posten som sendes ut av systemet nÄr du klikker "del".

    5. Klikk "Del"

  4. Fjerne bruker

    1. Kryss av bruker(e) i boksen til venstre for navnet

    2. Velg “Handlinger”

    3. Velg “Fjern brukere fra gruppe”

E. Sjekke en brukers rettigheter

Medlemskap i SharePoint grupper

For Ă„ sjekke hvilke rettigheter en bestemt bruker har, fĂžlge denne oppskriften:

  1. Klikk tannhjulet Ăžverst til hĂžyre og GĂ„ til “Site settings”

  2. Klikk “Go to top level site settings” under “Site collection Administration”

  3. Klikk “Site permissions” menyen

  4. Klikk “Check permissions” ikonet

  5. Skriv inn brukernavnet pÄ vedkommende og trykk Enter

System rettigheter

For Ä sjekke hvilke grupper en innlogget bruker her medlem av sÄ bruk denne metoden

  1. Logg inn i systemet

  2. Trykk F12

  3. Velg “Console” menyen þverst

  4. Ved den blÄ pilen der du kan skrive inn tekst legg inn denne teksten simpli.mainMenu.data.SystemRoles

  5. Du vil da fÄ se rett under navn pÄ gruppene vedkommende er medlem av, som feks her