2017-07-17 9 views
1

あなたは、私がセットアップsuiteCRMにおける役割の管理とセキュリティグループは、これを達成することができる方法スイートCRMの役割管理、GM、DM、SR階層は

  1. 二つのゼネラルマネージャーを説明していただけます、彼らはのレコードにアクセスすることはできません他のGMとそのチームの記録
  2. GMの下の任意の数のディビジョンマネージャーは、自分のGM、他のGM、および他のDMのレコードにアクセスすることはできませんが、その下にあるSRのレポートにアクセスできます。
  3. SR(営業担当者)は、自分のレコードにのみアクセスできます。

感謝:)

答えて

1

DMのすべてのセキュリティグループを作成します

  • (テストしていない)、これを試してみてください。これがセキュリティの主要単位です。
  • アクセス可能なDMセキュリティグループにGMユーザーを割り当てます。 GMグループを作成する必要はなく、必要なグループにアクセスできます。
  • SRロールを作成し、アクセス許可をownに設定します。 SRユーザーをこの役割に割り当てます。これにより、このロールのユーザーは自分のレコードのみを表示するように制限されます。
  • DMロールを作成し、アクセス許可をgroupに設定します。 DMユーザーをこの役割に割り当てます。 DM役割は1つだけ必要であり、すべてのGMおよびDMユーザーがそれに属している必要があります。
  • すべてのDMセキュリティグループにSRおよびDMの役割を追加します。

ロジックは次のようである。この

    セキュリティロジックは、レコードの所有者を比較してどこにその所有言えば、まず自分の役割を通過する必要がありますレコードにアクセスしようとする
  1. ユーザーは、それはです。
  2. ユーザーロールにグループ設定がある場合、ユーザーグループがスキャンされ、そのレコードがそれらのグループのユーザーに属しているかどうかを確認します。そうでない場合、アクセスは拒否されます。

このように、アクセスを制限したい各モジュールにグループ設定が必要です。悲しいことに、これは手作業です。このイメージを見てみると、ロール/アクションに与えることができるさまざまな種類のアクセスを見ることができます。

Roles Setting Example

+0

ありがとうございました。私はあなたを確認し、更新させてください:) – user1740757

関連する問題