Rättigheter¶
Rättigheter styr vad användare får göra och vilken information de får tillgång till i DF RESPONS.
Genom att kombinera en rättighet med en användare, grupp eller roll och, när det är aktuellt, en organisatorisk enhet och en ärendetyp skapas en rättighetsregel.
Rättighetsregler används bland annat för att styra:
- Vilka ärenden användaren får skapa.
- Vilka ärenden användaren får läsa.
- Vilka ärenden användaren får ändra eller avsluta.
- Om användaren får hantera sekretessbelagda eller arkiverade ärenden.
- Vilka administrativa funktioner användaren får använda.
- Vilka delar av organisationen användaren har tillgång till.
- Om användaren ska meddelas när ärenden registreras eller ändras.
För att hantera rättigheter väljer användaren Rättigheter under Organisationen i menyn.
Rättigheter kan hanteras från flera sidor
Rättigheter kan även administreras från exempelvis användare, grupper, roller och organisatoriska enheter.
Oavsett vilken ingång som används skapas och hanteras samma underliggande rättighetsregler.
Så fungerar rättighetsregler¶
DF RESPONS använder rättighetsregler för att avgöra vilken behörighet en användare har.
En rättighetsregel kan beskrivas genom frågorna:
- Vem får göra något?
- Vad får personen göra?
- Var får det göras?
- Med vilken ärendetyp får det göras?
| Dimension | Beskrivning |
|---|---|
| Vem | Anger vilken användare, grupp eller roll som rättighetsregeln gäller för. |
| Vad | Anger vilken rättighet som tilldelas, exempelvis Läsa ärenden eller Avsluta ärenden. |
| Var | Anger på vilken organisatorisk enhet rättighetsregeln gäller. |
| Med | Anger vilken ärendetyp rättighetsregeln gäller för. |
Alla rättighetsregler innehåller dimensionerna Vem och Vad.
Dimensionerna Var och Med används endast för de rättigheter där en organisatorisk enhet eller ärendetyp behöver anges.
Läs rättighetsregeln som en mening
Ett enkelt sätt att förstå en rättighetsregel är att läsa den som en mening:
Vem får Vad inom Var med Med?
Exempel på en rättighetsregel¶
Följande rättighetsregel:
Vem = Kalle
Vad = Läsa ärenden
Var = Socialkontoret
Med = Synpunkter
Arv = Ja
kan läsas som:
Kalle får läsa ärenden av typen Synpunkter på Socialkontoret och dess underenheter.
Rättighetsregeln innebär inte automatiskt att Kalle får ändra, avsluta eller ta bort ärendena. Varje sådan funktion styrs av en egen rättighet.
En rättighet ger inte automatiskt andra rättigheter
Rättigheten Läsa ärenden innebär att användaren kan läsa ärenden men ger inte automatiskt rätt att ändra dem.
Om användaren även ska kunna arbeta i ärendena kan exempelvis rättigheten Komplettera ärenden behöva tilldelas.
Vanliga rättigheter för ärendehantering¶
Några vanliga rättigheter är:
| Rättighet | Användningsområde |
|---|---|
| Skapa ärenden | Ger möjlighet att registrera nya ärenden. |
| Läsa ärenden | Ger möjlighet att öppna och läsa ärenden. |
| Komplettera ärenden | Ger möjlighet att ändra och komplettera ärenden. |
| Avsluta ärenden | Ger möjlighet att avsluta och återöppna ärenden. |
| Ta bort ärenden | Ger möjlighet att permanent ta bort ärenden. |
| Sekretessbelägga ärenden | Ger möjlighet att sekretessbelägga ärenden. |
| Hantera sekretessbelagda ärenden | Ger möjlighet att läsa och arbeta med sekretessbelagda ärenden. |
| Meddelas via e-post vid registrering | Skickar e-post när ett nytt ärende registreras. |
Rättigheterna skiljer sig mellan ärendetyper
En användare kan ha omfattande rättigheter i en ärendetyp men sakna åtkomst till en annan.
Användaren kan även ha olika rättigheter på olika organisatoriska enheter.
Arv i organisationsstrukturen¶
En rättighetsregel kan ärvas nedåt i organisationsträdet. Det innebär att rättighetsregeln gäller både på den valda enheten och på alla underenheter.
Det vanligaste är att rättighetsregler skapas med arv. På så sätt behöver samma rättighetsregel inte skapas separat för varje underliggande enhet.
Rättighetsregler utan arv används främst när rättigheten endast ska gälla på en specifik enhet och inte på dess underenheter.
Med arv¶
Om arv används gäller rättighetsregeln på den valda enheten och alla dess underenheter.
Exempel:
Vad = Läsa ärenden
Var = Socialkontoret
Arv = Ja
Rättigheten gäller då på Socialkontoret och på samtliga enheter under Socialkontoret.
Utan arv¶
Om arv inte används gäller rättighetsregeln endast på den valda enheten.
Exempel:
Vad = Komplettera ärenden
Var = Äldreomsorg
Arv = Nej
Rättigheten gäller då på Äldreomsorg men inte automatiskt på enheter som ligger under Äldreomsorg.
Kontrollera organisationsträdet
En rättighetsregel med arv påverkas av hur organisationsträdet är uppbyggt.
Om en enhet flyttas kan användare med rättigheter högre upp i den nya grenen få åtkomst till enhetens ärenden.
Tilldela rättigheter¶
Rättigheter kan tilldelas på tre huvudsakliga sätt:
- Via en grupp.
- Via en roll.
- Direkt till en användare.
Vilken metod som bör användas beror på om användarna ska ha rättigheter på samma eller olika organisatoriska enheter.
Tilldelning via grupp¶
Rättigheter tilldelas gruppen och användarna blir sedan medlemmar i gruppen.
Alla gruppmedlemmar får gruppens rättigheter på samma organisatoriska enheter och ärendetyper.
Denna metod passar när flera användare ska ha samma administrativa eller systemövergripande behörigheter.
Vanliga exempel är grupper för:
- Systemförvaltare.
- Systemadministratörer.
- Superanvändare.
- Tillfälliga testanvändare.

Grupp = samma rättigheter på samma enheter
Alla användare i gruppen får samma rättighetsregler.
Om gruppen exempelvis får läsbehörighet på en viss enhet får samtliga gruppmedlemmar samma läsbehörighet på den enheten.
Tilldelning via roll¶
Rättigheter tilldelas rollen. Användare tilldelas därefter rollen på en eller flera organisatoriska enheter.
Alla användare som har rollen får samma typ av rättigheter, men rättigheterna gäller på de enheter där respektive användare har rollen.
Denna metod passar när flera användare har samma funktion i verksamheten men ansvarar för olika delar av organisationen.
Exempel:
- En rektor har rollen Rektor på sin skola.
- En enhetschef har rollen Enhetschef på sin verksamhetsenhet.
- En handläggare har rollen Handläggare på den enhet där ärenden ska hanteras.

Roll = samma rättigheter på olika enheter
Rollen innehåller rättigheterna medan rolltilldelningen bestämmer på vilken enhet användaren får dem.
Samma roll kan därför återanvändas för många användare i olika delar av organisationen.
Exempel på tilldelning via roll¶
Rollen Registrator har rättigheten:
Vad = Läsa ärenden
Med = Synpunkter
Arv = Ja
Följande rolltilldelningar görs:
Kalle = Registrator på Socialkontoret
Stina = Registrator på Kansliet
Resultatet blir:
- Kalle får läsa ärenden av typen Synpunkter på Socialkontoret och dess underenheter.
- Stina får läsa ärenden av typen Synpunkter på Kansliet och dess underenheter.
Samma uppsättning rättigheter kan därmed användas för flera personer utan att separata rättighetsregler behöver skapas för varje användare.
Skillnaden mellan grupper och roller¶
| Fråga | Grupp | Roll |
|---|---|---|
| Får medlemmarna samma rättigheter? | Ja | Ja |
| Gäller rättigheterna på samma enheter för alla? | Ja | Nej |
| Bestäms enheten genom medlemskapet eller tilldelningen? | Gruppens rättighetsregler | Användarens rolltilldelning |
| Vanligt användningsområde | Administrativa och systemövergripande behörigheter | Verksamhetsroller på olika enheter |
| Exempel | Systemförvaltare | Rektor eller handläggare |
Välj roll när ansvaret följer organisationen
Om flera personer ska ha samma funktion men på olika organisatoriska enheter bör rättigheterna normalt tilldelas via en roll.
Om flera personer ska ha samma rättigheter på samma enheter kan en grupp vara mer lämplig.
Direkt tilldelning till användare¶
Rättigheter kan även tilldelas direkt till en enskild användare.

Direkt tilldelning rekommenderas endast undantagsvis
Direkt tilldelade rättigheter är svårare att administrera och följa upp.
Om användaren byter tjänst eller ansvarsområde finns risk att rättigheterna ligger kvar.
Skapa därför normalt en roll även om det till en början bara är en användare som behöver rättigheterna.
Rättigheter från flera källor¶
En användare kan få rättigheter från flera håll samtidigt:
- Genom medlemskap i grupper.
- Genom tilldelade roller.
- Genom direkt tilldelade rättighetsregler.
- Genom ett användarfält som ger rättigheter på ett specifikt ärende.
- Genom andra funktioner som ger åtkomst till ett enskilt ärende.
Användarens samlade behörighet är resultatet av de rättigheter som gäller från samtliga relevanta källor.
Kontrollera både direkta och ärvda rättigheter
Om en användare har oväntad åtkomst bör både direkta och ärvda rättighetsregler kontrolleras.
Rättigheten kan komma från en grupp, en roll eller en överliggande enhet och behöver därför inte vara skapad direkt på användaren.
Skapa rättighetsregler¶
Det första som visas på sidan för rättigheter är Regelfiltret.

Regelfiltret används för att välja vilket objekt administrationen ska utgå från.
Det går att utgå från:
- Användare.
- Grupp.
- Roll.
- Enhet.
- Ärendetyp.
- Rättighet.
När ett objekt har valts visas de rättighetsregler som är kopplade till objektet.

För vissa objekt visas två typer av rättighetsregler:
| Typ | Beskrivning |
|---|---|
| Aktuella säkerhetsregler | Rättighetsregler som har skapats direkt på det valda objektet. |
| Ärvda regler | Rättighetsregler som gäller genom exempelvis grupper, roller eller arv från överliggande enheter. |
En ärvd rättighetsregel kan inte ändras eller tas bort från objektet där den visas. Den behöver hanteras där rättighetsregeln ursprungligen skapades.
Behörighet att skapa rättighetsregler¶
För att skapa eller ändra rättighetsregler krävs någon av följande rättigheter:
- Hantera organisationsstruktur och rättigheter
- Hantera rättigheter
Rättigheten behöver finnas på den organisatoriska nivå där den nya rättighetsregeln ska gälla.
Om rättighetsregeln saknar dimensionen Var behöver användaren ha rättigheten på organisationsträdets rotenhet.
Skapa en ny rättighetsregel¶
För att skapa en rättighetsregel:
- Välj vilket objekt administrationen ska utgå från.
- Välj användare, grupp eller roll.
- Välj rättighet.
- Välj organisatorisk enhet om rättigheten använder dimensionen Var.
- Välj ärendetyp om rättigheten använder dimensionen Med.
- Ange om rättighetsregeln ska ärvas till underenheter.
- Klicka på Skapa regel.
- Kontrollera och bekräfta rättighetsregeln.

Om samma rättighet redan gäller genom arv meddelar systemet detta och någon ny rättighetsregel skapas inte.
Kontrollera resultatet
Efter att rättighetsregeln har skapats bör den visas i listan över aktuella rättighetsregler.
Testa vid behov med en användare som får rättigheten via gruppen eller rollen.
Specialobjekt¶
Vissa objekt har en särskild betydelse i rättighetssystemet.
Alla användare¶
Gruppen Alla användare omfattar både interna och publika användare.
Rättighetsregler som tilldelas gruppen kan därför även gälla för personer som inte är inloggade i DF RESPONS.
Gruppen används exempelvis när ett externt formulär ska vara tillgängligt för extern registrering.
Alla interna användare¶
Gruppen Alla interna användare omfattar samtliga inloggade användare men inte publika användare.
Publik användare¶
Publik användare representerar användare som använder publika funktioner utan att vara inloggade.
För att ett externt formulär ska kunna användas behöver den publika åtkomsten ha rättigheten Skapa ärenden för den aktuella ärendetypen och enheten.
Samtliga ärendetyper¶
Objektet Samtliga under ärendetyper innebär att rättighetsregeln gäller för alla befintliga ärendetyper.
Rättighetsregeln gäller även för ärendetyper som skapas senare.

Använd specialobjekt med försiktighet
Rättighetsregler för Alla användare eller Samtliga ärendetyper kan få stor påverkan.
Kontrollera alltid vilka användare, ärendetyper och organisatoriska enheter som kommer att omfattas.
Ta bort rättighetsregler¶
Rättighetsregler tas bort från listan över aktuella rättighetsregler.
Ärvda rättighetsregler kan inte tas bort där de visas. De behöver tas bort från det objekt där de skapades.
För att ta bort en rättighetsregel klickar användaren på Ta bort och bekräftar borttagningen.
Rättigheten kan fortfarande gälla
En användare kan ha samma rättighet från flera källor.
Om en rättighetsregel tas bort från användaren kan rättigheten fortfarande gälla genom en grupp, roll eller annan ärvd rättighetsregel.
Användaren kan inte ta bort en rättighet som användaren själv saknar
En användare kan inte ta bort en rättighetsregel med en rättighet som användaren själv inte har.
Exempelvis kan rättigheten Hantera användare och grupper inte tas bort från en annan användare om den inloggade användaren själv saknar den rättigheten.
Rekommenderat arbetssätt¶
När rättigheter ska konfigureras rekommenderas följande arbetsordning:
- Identifiera vilka funktioner eller roller som finns i verksamheten.
- Bestäm vilka rättigheter respektive funktion behöver.
- Skapa roller för funktioner som återkommer på olika enheter.
- Använd grupper för gemensamma administrativa eller systemövergripande rättigheter.
- Undvik direkt tilldelning till enskilda användare.
- Använd arv när rättigheten ska gälla för en hel organisatorisk gren.
- Testa rättigheterna med användare som representerar de aktuella rollerna.
- Kontrollera både vilken information användaren kan se och vilka åtgärder användaren kan utföra.
Utgå från minsta nödvändiga behörighet
Tilldela endast de rättigheter som användaren behöver för sina arbetsuppgifter.
Lägg därefter till ytterligare rättigheter när ett tydligt behov har identifierats.