Gå till innehållet

Rättigheter

Rättigheter styr vad användare får göra och vilken information de får tillgång till i DF RESPONS.

Genom att kombinera en rättighet med en användare, grupp eller roll och, när det är aktuellt, en organisatorisk enhet och en ärendetyp skapas en rättighetsregel.

Rättighetsregler används bland annat för att styra:

  • Vilka ärenden användaren får skapa.
  • Vilka ärenden användaren får läsa.
  • Vilka ärenden användaren får ändra eller avsluta.
  • Om användaren får hantera sekretessbelagda eller arkiverade ärenden.
  • Vilka administrativa funktioner användaren får använda.
  • Vilka delar av organisationen användaren har tillgång till.
  • Om användaren ska meddelas när ärenden registreras eller ändras.

För att hantera rättigheter väljer användaren Rättigheter under Organisationen i menyn.

Rättigheter kan hanteras från flera sidor

Rättigheter kan även administreras från exempelvis användare, grupper, roller och organisatoriska enheter.

Oavsett vilken ingång som används skapas och hanteras samma underliggande rättighetsregler.

Så fungerar rättighetsregler

DF RESPONS använder rättighetsregler för att avgöra vilken behörighet en användare har.

En rättighetsregel kan beskrivas genom frågorna:

  • Vem får göra något?
  • Vad får personen göra?
  • Var får det göras?
  • Med vilken ärendetyp får det göras?
Dimension Beskrivning
Vem Anger vilken användare, grupp eller roll som rättighetsregeln gäller för.
Vad Anger vilken rättighet som tilldelas, exempelvis Läsa ärenden eller Avsluta ärenden.
Var Anger på vilken organisatorisk enhet rättighetsregeln gäller.
Med Anger vilken ärendetyp rättighetsregeln gäller för.

Alla rättighetsregler innehåller dimensionerna Vem och Vad.

Dimensionerna Var och Med används endast för de rättigheter där en organisatorisk enhet eller ärendetyp behöver anges.

Läs rättighetsregeln som en mening

Ett enkelt sätt att förstå en rättighetsregel är att läsa den som en mening:

Vem får Vad inom Var med Med?

Exempel på en rättighetsregel

Följande rättighetsregel:

Vem = Kalle
Vad = Läsa ärenden
Var = Socialkontoret
Med = Synpunkter
Arv = Ja

kan läsas som:

Kalle får läsa ärenden av typen Synpunkter på Socialkontoret och dess underenheter.

Rättighetsregeln innebär inte automatiskt att Kalle får ändra, avsluta eller ta bort ärendena. Varje sådan funktion styrs av en egen rättighet.

En rättighet ger inte automatiskt andra rättigheter

Rättigheten Läsa ärenden innebär att användaren kan läsa ärenden men ger inte automatiskt rätt att ändra dem.

Om användaren även ska kunna arbeta i ärendena kan exempelvis rättigheten Komplettera ärenden behöva tilldelas.

Vanliga rättigheter för ärendehantering

Några vanliga rättigheter är:

Rättighet Användningsområde
Skapa ärenden Ger möjlighet att registrera nya ärenden.
Läsa ärenden Ger möjlighet att öppna och läsa ärenden.
Komplettera ärenden Ger möjlighet att ändra och komplettera ärenden.
Avsluta ärenden Ger möjlighet att avsluta och återöppna ärenden.
Ta bort ärenden Ger möjlighet att permanent ta bort ärenden.
Sekretessbelägga ärenden Ger möjlighet att sekretessbelägga ärenden.
Hantera sekretessbelagda ärenden Ger möjlighet att läsa och arbeta med sekretessbelagda ärenden.
Meddelas via e-post vid registrering Skickar e-post när ett nytt ärende registreras.

Rättigheterna skiljer sig mellan ärendetyper

En användare kan ha omfattande rättigheter i en ärendetyp men sakna åtkomst till en annan.

Användaren kan även ha olika rättigheter på olika organisatoriska enheter.

Arv i organisationsstrukturen

En rättighetsregel kan ärvas nedåt i organisationsträdet. Det innebär att rättighetsregeln gäller både på den valda enheten och på alla underenheter.

Det vanligaste är att rättighetsregler skapas med arv. På så sätt behöver samma rättighetsregel inte skapas separat för varje underliggande enhet.

Rättighetsregler utan arv används främst när rättigheten endast ska gälla på en specifik enhet och inte på dess underenheter.

Med arv

Om arv används gäller rättighetsregeln på den valda enheten och alla dess underenheter.

Exempel:

Vad = Läsa ärenden
Var = Socialkontoret
Arv = Ja

Rättigheten gäller då på Socialkontoret och på samtliga enheter under Socialkontoret.

Utan arv

Om arv inte används gäller rättighetsregeln endast på den valda enheten.

Exempel:

Vad = Komplettera ärenden
Var = Äldreomsorg
Arv = Nej

Rättigheten gäller då på Äldreomsorg men inte automatiskt på enheter som ligger under Äldreomsorg.

Kontrollera organisationsträdet

En rättighetsregel med arv påverkas av hur organisationsträdet är uppbyggt.

Om en enhet flyttas kan användare med rättigheter högre upp i den nya grenen få åtkomst till enhetens ärenden.

Tilldela rättigheter

Rättigheter kan tilldelas på tre huvudsakliga sätt:

  • Via en grupp.
  • Via en roll.
  • Direkt till en användare.

Vilken metod som bör användas beror på om användarna ska ha rättigheter på samma eller olika organisatoriska enheter.

Tilldelning via grupp

Rättigheter tilldelas gruppen och användarna blir sedan medlemmar i gruppen.

Alla gruppmedlemmar får gruppens rättigheter på samma organisatoriska enheter och ärendetyper.

Denna metod passar när flera användare ska ha samma administrativa eller systemövergripande behörigheter.

Vanliga exempel är grupper för:

  • Systemförvaltare.
  • Systemadministratörer.
  • Superanvändare.
  • Tillfälliga testanvändare.

Tilldelning via grupp

Grupp = samma rättigheter på samma enheter

Alla användare i gruppen får samma rättighetsregler.

Om gruppen exempelvis får läsbehörighet på en viss enhet får samtliga gruppmedlemmar samma läsbehörighet på den enheten.

Tilldelning via roll

Rättigheter tilldelas rollen. Användare tilldelas därefter rollen på en eller flera organisatoriska enheter.

Alla användare som har rollen får samma typ av rättigheter, men rättigheterna gäller på de enheter där respektive användare har rollen.

Denna metod passar när flera användare har samma funktion i verksamheten men ansvarar för olika delar av organisationen.

Exempel:

  • En rektor har rollen Rektor på sin skola.
  • En enhetschef har rollen Enhetschef på sin verksamhetsenhet.
  • En handläggare har rollen Handläggare på den enhet där ärenden ska hanteras.

Tilldelning via roll

Roll = samma rättigheter på olika enheter

Rollen innehåller rättigheterna medan rolltilldelningen bestämmer på vilken enhet användaren får dem.

Samma roll kan därför återanvändas för många användare i olika delar av organisationen.

Exempel på tilldelning via roll

Rollen Registrator har rättigheten:

Vad = Läsa ärenden
Med = Synpunkter
Arv = Ja

Följande rolltilldelningar görs:

Kalle = Registrator på Socialkontoret
Stina = Registrator på Kansliet

Resultatet blir:

  • Kalle får läsa ärenden av typen Synpunkter på Socialkontoret och dess underenheter.
  • Stina får läsa ärenden av typen Synpunkter på Kansliet och dess underenheter.

Samma uppsättning rättigheter kan därmed användas för flera personer utan att separata rättighetsregler behöver skapas för varje användare.

Skillnaden mellan grupper och roller

Fråga Grupp Roll
Får medlemmarna samma rättigheter? Ja Ja
Gäller rättigheterna på samma enheter för alla? Ja Nej
Bestäms enheten genom medlemskapet eller tilldelningen? Gruppens rättighetsregler Användarens rolltilldelning
Vanligt användningsområde Administrativa och systemövergripande behörigheter Verksamhetsroller på olika enheter
Exempel Systemförvaltare Rektor eller handläggare

Välj roll när ansvaret följer organisationen

Om flera personer ska ha samma funktion men på olika organisatoriska enheter bör rättigheterna normalt tilldelas via en roll.

Om flera personer ska ha samma rättigheter på samma enheter kan en grupp vara mer lämplig.

Direkt tilldelning till användare

Rättigheter kan även tilldelas direkt till en enskild användare.

Direkt tilldelning

Direkt tilldelning rekommenderas endast undantagsvis

Direkt tilldelade rättigheter är svårare att administrera och följa upp.

Om användaren byter tjänst eller ansvarsområde finns risk att rättigheterna ligger kvar.

Skapa därför normalt en roll även om det till en början bara är en användare som behöver rättigheterna.

Rättigheter från flera källor

En användare kan få rättigheter från flera håll samtidigt:

  • Genom medlemskap i grupper.
  • Genom tilldelade roller.
  • Genom direkt tilldelade rättighetsregler.
  • Genom ett användarfält som ger rättigheter på ett specifikt ärende.
  • Genom andra funktioner som ger åtkomst till ett enskilt ärende.

Användarens samlade behörighet är resultatet av de rättigheter som gäller från samtliga relevanta källor.

Kontrollera både direkta och ärvda rättigheter

Om en användare har oväntad åtkomst bör både direkta och ärvda rättighetsregler kontrolleras.

Rättigheten kan komma från en grupp, en roll eller en överliggande enhet och behöver därför inte vara skapad direkt på användaren.

Skapa rättighetsregler

Det första som visas på sidan för rättigheter är Regelfiltret.

Regelfilter

Regelfiltret används för att välja vilket objekt administrationen ska utgå från.

Det går att utgå från:

  • Användare.
  • Grupp.
  • Roll.
  • Enhet.
  • Ärendetyp.
  • Rättighet.

När ett objekt har valts visas de rättighetsregler som är kopplade till objektet.

Regler

För vissa objekt visas två typer av rättighetsregler:

Typ Beskrivning
Aktuella säkerhetsregler Rättighetsregler som har skapats direkt på det valda objektet.
Ärvda regler Rättighetsregler som gäller genom exempelvis grupper, roller eller arv från överliggande enheter.

En ärvd rättighetsregel kan inte ändras eller tas bort från objektet där den visas. Den behöver hanteras där rättighetsregeln ursprungligen skapades.

Behörighet att skapa rättighetsregler

För att skapa eller ändra rättighetsregler krävs någon av följande rättigheter:

  • Hantera organisationsstruktur och rättigheter
  • Hantera rättigheter

Rättigheten behöver finnas på den organisatoriska nivå där den nya rättighetsregeln ska gälla.

Om rättighetsregeln saknar dimensionen Var behöver användaren ha rättigheten på organisationsträdets rotenhet.

Skapa en ny rättighetsregel

För att skapa en rättighetsregel:

  1. Välj vilket objekt administrationen ska utgå från.
  2. Välj användare, grupp eller roll.
  3. Välj rättighet.
  4. Välj organisatorisk enhet om rättigheten använder dimensionen Var.
  5. Välj ärendetyp om rättigheten använder dimensionen Med.
  6. Ange om rättighetsregeln ska ärvas till underenheter.
  7. Klicka på Skapa regel.
  8. Kontrollera och bekräfta rättighetsregeln.

Hantera rättigheter

Om samma rättighet redan gäller genom arv meddelar systemet detta och någon ny rättighetsregel skapas inte.

Kontrollera resultatet

Efter att rättighetsregeln har skapats bör den visas i listan över aktuella rättighetsregler.

Testa vid behov med en användare som får rättigheten via gruppen eller rollen.

Specialobjekt

Vissa objekt har en särskild betydelse i rättighetssystemet.

Alla användare

Gruppen Alla användare omfattar både interna och publika användare.

Rättighetsregler som tilldelas gruppen kan därför även gälla för personer som inte är inloggade i DF RESPONS.

Gruppen används exempelvis när ett externt formulär ska vara tillgängligt för extern registrering.

Alla interna användare

Gruppen Alla interna användare omfattar samtliga inloggade användare men inte publika användare.

Publik användare

Publik användare representerar användare som använder publika funktioner utan att vara inloggade.

För att ett externt formulär ska kunna användas behöver den publika åtkomsten ha rättigheten Skapa ärenden för den aktuella ärendetypen och enheten.

Samtliga ärendetyper

Objektet Samtliga under ärendetyper innebär att rättighetsregeln gäller för alla befintliga ärendetyper.

Rättighetsregeln gäller även för ärendetyper som skapas senare.

Ärva regler

Använd specialobjekt med försiktighet

Rättighetsregler för Alla användare eller Samtliga ärendetyper kan få stor påverkan.

Kontrollera alltid vilka användare, ärendetyper och organisatoriska enheter som kommer att omfattas.

Ta bort rättighetsregler

Rättighetsregler tas bort från listan över aktuella rättighetsregler.

Ärvda rättighetsregler kan inte tas bort där de visas. De behöver tas bort från det objekt där de skapades.

För att ta bort en rättighetsregel klickar användaren på Ta bort och bekräftar borttagningen.

Rättigheten kan fortfarande gälla

En användare kan ha samma rättighet från flera källor.

Om en rättighetsregel tas bort från användaren kan rättigheten fortfarande gälla genom en grupp, roll eller annan ärvd rättighetsregel.

Användaren kan inte ta bort en rättighet som användaren själv saknar

En användare kan inte ta bort en rättighetsregel med en rättighet som användaren själv inte har.

Exempelvis kan rättigheten Hantera användare och grupper inte tas bort från en annan användare om den inloggade användaren själv saknar den rättigheten.

Rekommenderat arbetssätt

När rättigheter ska konfigureras rekommenderas följande arbetsordning:

  1. Identifiera vilka funktioner eller roller som finns i verksamheten.
  2. Bestäm vilka rättigheter respektive funktion behöver.
  3. Skapa roller för funktioner som återkommer på olika enheter.
  4. Använd grupper för gemensamma administrativa eller systemövergripande rättigheter.
  5. Undvik direkt tilldelning till enskilda användare.
  6. Använd arv när rättigheten ska gälla för en hel organisatorisk gren.
  7. Testa rättigheterna med användare som representerar de aktuella rollerna.
  8. Kontrollera både vilken information användaren kan se och vilka åtgärder användaren kan utföra.

Utgå från minsta nödvändiga behörighet

Tilldela endast de rättigheter som användaren behöver för sina arbetsuppgifter.

Lägg därefter till ytterligare rättigheter när ett tydligt behov har identifierats.