Referanser

Tilgang til saker

QMPlus kombinerer kontostatus, roller på saken, oppgavetildelinger, følgerinnstillinger, generelle tilganger og skjemabegrensninger når noen åpner en sak.

QMPlus kontrollerer flere tilgangsregler før en sak blir vist. Selv om én regel gir tilgang, kan begrensninger som er angitt på saken eller i skjemaet fortsatt gjelde.

Denne siden beskriver tilgangen når noen åpner en enkelt sak. Synlighet i sakslister, søk, rapporter og avdelingsfiltre kan ha flere regler.

Tilgangskontrollene i riktig rekkefølge

1. Identitet og organisasjon

QMPlus kontrollerer først at:

  • Brukeren har en gyldig innlogging eller et gyldig API-token.
  • Organisasjonen finnes og er aktiv.
  • Organisasjonens abonnement tillater tilgang.
  • Brukerens gjeldende roller og tilganger kan lastes inn.

Dette fastslår hvem brukeren er, men gir ikke i seg selv tilgang til en bestemt sak.

2. Sak og underliggende oppføring

QMPlus kontrollerer at den valgte sakstypen støttes, og at både saken og den underliggende oppføringen finnes.

Den underliggende oppføringen kan være en melding, et tiltak, et dokument, en høring, en revisjon, en CRM-oppføring eller en avansert sjekkliste. Tilgangen stoppes hvis oppføringen ikke finnes.

3. Roller som kreves av saken

En sak kan ha sin egen liste over påkrevde roller. Når en slik liste finnes, må brukeren normalt ha alle rollene som er angitt på saken.

Disse kravene kontrolleres før systemet vurderer følgertilgang, deltakelse i oppgaver, tilgang som oppretter eller generelle sakstilganger. En QMPlus-superadministrator kan omgå rollekrav som er lagret direkte på saken.

4. Ventende oppgaver i høringer og revisjoner

Høringer og revisjoner har en egen tilgangsregel basert på oppgavetildeling. En bruker som er lagt til som deltaker i en ventende oppgave, kan åpne saken uten den vanlige behandlingstilgangen for sakstypen.

Roller som er angitt direkte på saken, gjelder fortsatt.

5. Følgere av meldingssaker

En følger av en meldingssak kan få tilgang i henhold til skjemaets innstilling for følgertilgang.

Innstilling for følgertilgangVirkning når saken åpnes
Full tilgang (FULL_ACCESS)Gir tilgang til saken.
Skrivebeskyttet (READ_ONLY)Gir lesetilgang til saken.
Bare melding (MESSAGE_ONLY)Gir ikke tilgang til hele saken gjennom denne tilgangsregelen.
Bare varsler (NOTIFICATIONS_ONLY)Gir varsler, men ikke tilgang til saken.

Følgertilgang er en ekstra måte å få lesetilgang til en meldingssak på. Den overstyrer ikke roller som kreves direkte av saken eller ytterligere begrensninger fra skjemaet.

6. Generelle sakstilganger

Hvis tilgang ikke er gitt gjennom en oppgavetildeling eller følgerregel, må brukeren ha minst én passende generell tilgang. Eksempler er:

  • QMPlus-superadministrator
  • Tilgang til å se andre brukeres saker
  • Tilgang til å se alle meldinger
  • Tilgang til å behandle den aktuelle sakstypen

Behandlingstilganger er knyttet til sakstypen. Meldinger, tiltak, dokumenter, høringer, revisjoner, CRM-oppføringer og avanserte sjekklister bruker ikke nødvendigvis den samme behandlingstilgangen.

Se Applikasjonstillatelser for en fullstendig oversikt over tillatelsene.

7. Tilgang for den som opprettet saken

Personen som opprettet en sak, kan fortsatt få åpne den selv om personen ikke har en passende generell behandlingstilgang, forutsatt at tidligere krav fra saken og skjemaet er oppfylt.

I denne situasjonen returnerer QMPlus en begrenset saksvisning med generell informasjon, for eksempel:

  • Navn og status
  • Viktige datoer
  • Avdelinger
  • Kategorier og emneknagger
  • Grunnleggende metadata

Detaljert informasjon som oppgaver, felter, vedlegg, referanser og følgere blir ikke returnert.

En bruker som ikke opprettet saken og ikke har noen annen gyldig tilgang, får avvist tilgang.

8. Roller som kreves av et meldingsskjema

Et meldingsskjema kan angi ytterligere påkrevde roller. Når denne begrensningen gjelder, må brukeren ha alle rollene som skjemaet krever.

Skjemaroller er en ekstra begrensning. De er ikke en alternativ måte å få tilgang på.

Se Tilpassede tillatelser for veiledning om rollebasert tilgang til skjemaer og meldinger.

Mulige resultater av tilgangskontrollen

ResultatDette får brukeren
Full tilgangHele saksresponsen som er tilgjengelig gjennom brukerens tilgangsregel. Redigering og andre handlinger kan ha egne tilgangskontroller.
Begrenset tilgang som oppretterGenerell saksinformasjon uten detaljerte oppgaver, felter, vedlegg, referanser eller følgere.
Tilgang avvistSaksinnhold blir ikke returnert.

At en bruker kan åpne en sak, betyr ikke automatisk at brukeren kan redigere, flytte, lukke, slette, laste ned fra eller gjøre andre endringer i saken. Slike handlinger kan ha egne tilgangskontroller.

Avdelinger og direkte sakstilgang

Den direkte tilgangskontrollen som beskrives på denne siden, sammenligner ikke brukerens gjeldende avdeling med avdelingene som er lagret på saken.

Avdelingsvalg brukes fortsatt andre steder i QMPlus, blant annet til listefiltrering, synlighet, ruting av saker og revisjonskontekst. At en sak vises under en avdeling, er derfor ikke i seg selv en garanti for at alle brukere i avdelingen kan åpne den.

Tilgangshistorikk

QMPlus registrerer informasjon om sakstilgang for sikkerhet og revisjon. En tilgangsoppføring kan inneholde bruker, brukertype, avdeling, IP-adresse og tidspunkt.

Et leseforsøk kan registreres før alle tilgangskontrollene er fullført. Tilgangshistorikken kan derfor inneholde et forsøk som til slutt ble avvist.

Feilsøking

SituasjonDette bør kontrolleres
Brukeren opprettet saken, men enkelte detaljer manglerBrukeren kan ha begrenset tilgang som oppretter i stedet for en generell behandlingstilgang.
En følger kan ikke åpne en meldingssakKontroller innstillingen for følgertilgang, roller som kreves av saken, og roller som kreves av skjemaet.
En deltaker i en høring eller revisjon kan ikke åpne sakenBekreft at brukeren er lagt til i en ventende oppgave og har eventuelle roller som kreves direkte av saken.
Brukeren har behandlingstilgang, men får avvist tilgangKontroller roller på saken og roller på meldingsskjemaet.
Saken tilhører brukerens avdeling, men tilgangen blir avvistAvdelingstilhørighet alene gir ikke direkte sakstilgang. Kontroller brukerens roller og andre tilgangsregler.

Se Saker for en oversikt over hvordan du finner og arbeider med saker.