Referanser
Tilgang til saker
QMPlus kombinerer kontostatus, roller på saken, oppgavetildelinger, følgerinnstillinger, generelle tilganger og skjemabegrensninger når noen åpner en sak.
QMPlus kontrollerer flere tilgangsregler før en sak blir vist. Selv om én regel gir tilgang, kan begrensninger som er angitt på saken eller i skjemaet fortsatt gjelde.
Denne siden beskriver tilgangen når noen åpner en enkelt sak. Synlighet i sakslister, søk, rapporter og avdelingsfiltre kan ha flere regler.
Tilgangskontrollene i riktig rekkefølge
1. Identitet og organisasjon
QMPlus kontrollerer først at:
- Brukeren har en gyldig innlogging eller et gyldig API-token.
- Organisasjonen finnes og er aktiv.
- Organisasjonens abonnement tillater tilgang.
- Brukerens gjeldende roller og tilganger kan lastes inn.
Dette fastslår hvem brukeren er, men gir ikke i seg selv tilgang til en bestemt sak.
2. Sak og underliggende oppføring
QMPlus kontrollerer at den valgte sakstypen støttes, og at både saken og den underliggende oppføringen finnes.
Den underliggende oppføringen kan være en melding, et tiltak, et dokument, en høring, en revisjon, en CRM-oppføring eller en avansert sjekkliste. Tilgangen stoppes hvis oppføringen ikke finnes.
3. Roller som kreves av saken
En sak kan ha sin egen liste over påkrevde roller. Når en slik liste finnes, må brukeren normalt ha alle rollene som er angitt på saken.
Disse kravene kontrolleres før systemet vurderer følgertilgang, deltakelse i oppgaver, tilgang som oppretter eller generelle sakstilganger. En QMPlus-superadministrator kan omgå rollekrav som er lagret direkte på saken.
4. Ventende oppgaver i høringer og revisjoner
Høringer og revisjoner har en egen tilgangsregel basert på oppgavetildeling. En bruker som er lagt til som deltaker i en ventende oppgave, kan åpne saken uten den vanlige behandlingstilgangen for sakstypen.
Roller som er angitt direkte på saken, gjelder fortsatt.
5. Følgere av meldingssaker
En følger av en meldingssak kan få tilgang i henhold til skjemaets innstilling for følgertilgang.
| Innstilling for følgertilgang | Virkning når saken åpnes |
|---|---|
Full tilgang (FULL_ACCESS) | Gir tilgang til saken. |
Skrivebeskyttet (READ_ONLY) | Gir lesetilgang til saken. |
Bare melding (MESSAGE_ONLY) | Gir ikke tilgang til hele saken gjennom denne tilgangsregelen. |
Bare varsler (NOTIFICATIONS_ONLY) | Gir varsler, men ikke tilgang til saken. |
Følgertilgang er en ekstra måte å få lesetilgang til en meldingssak på. Den overstyrer ikke roller som kreves direkte av saken eller ytterligere begrensninger fra skjemaet.
6. Generelle sakstilganger
Hvis tilgang ikke er gitt gjennom en oppgavetildeling eller følgerregel, må brukeren ha minst én passende generell tilgang. Eksempler er:
- QMPlus-superadministrator
- Tilgang til å se andre brukeres saker
- Tilgang til å se alle meldinger
- Tilgang til å behandle den aktuelle sakstypen
Behandlingstilganger er knyttet til sakstypen. Meldinger, tiltak, dokumenter, høringer, revisjoner, CRM-oppføringer og avanserte sjekklister bruker ikke nødvendigvis den samme behandlingstilgangen.
Se Applikasjonstillatelser for en fullstendig oversikt over tillatelsene.
7. Tilgang for den som opprettet saken
Personen som opprettet en sak, kan fortsatt få åpne den selv om personen ikke har en passende generell behandlingstilgang, forutsatt at tidligere krav fra saken og skjemaet er oppfylt.
I denne situasjonen returnerer QMPlus en begrenset saksvisning med generell informasjon, for eksempel:
- Navn og status
- Viktige datoer
- Avdelinger
- Kategorier og emneknagger
- Grunnleggende metadata
Detaljert informasjon som oppgaver, felter, vedlegg, referanser og følgere blir ikke returnert.
En bruker som ikke opprettet saken og ikke har noen annen gyldig tilgang, får avvist tilgang.
8. Roller som kreves av et meldingsskjema
Et meldingsskjema kan angi ytterligere påkrevde roller. Når denne begrensningen gjelder, må brukeren ha alle rollene som skjemaet krever.
Skjemaroller er en ekstra begrensning. De er ikke en alternativ måte å få tilgang på.
Se Tilpassede tillatelser for veiledning om rollebasert tilgang til skjemaer og meldinger.
Mulige resultater av tilgangskontrollen
| Resultat | Dette får brukeren |
|---|---|
| Full tilgang | Hele saksresponsen som er tilgjengelig gjennom brukerens tilgangsregel. Redigering og andre handlinger kan ha egne tilgangskontroller. |
| Begrenset tilgang som oppretter | Generell saksinformasjon uten detaljerte oppgaver, felter, vedlegg, referanser eller følgere. |
| Tilgang avvist | Saksinnhold blir ikke returnert. |
At en bruker kan åpne en sak, betyr ikke automatisk at brukeren kan redigere, flytte, lukke, slette, laste ned fra eller gjøre andre endringer i saken. Slike handlinger kan ha egne tilgangskontroller.
Avdelinger og direkte sakstilgang
Den direkte tilgangskontrollen som beskrives på denne siden, sammenligner ikke brukerens gjeldende avdeling med avdelingene som er lagret på saken.
Avdelingsvalg brukes fortsatt andre steder i QMPlus, blant annet til listefiltrering, synlighet, ruting av saker og revisjonskontekst. At en sak vises under en avdeling, er derfor ikke i seg selv en garanti for at alle brukere i avdelingen kan åpne den.
Tilgangshistorikk
QMPlus registrerer informasjon om sakstilgang for sikkerhet og revisjon. En tilgangsoppføring kan inneholde bruker, brukertype, avdeling, IP-adresse og tidspunkt.
Et leseforsøk kan registreres før alle tilgangskontrollene er fullført. Tilgangshistorikken kan derfor inneholde et forsøk som til slutt ble avvist.
Feilsøking
| Situasjon | Dette bør kontrolleres |
|---|---|
| Brukeren opprettet saken, men enkelte detaljer mangler | Brukeren kan ha begrenset tilgang som oppretter i stedet for en generell behandlingstilgang. |
| En følger kan ikke åpne en meldingssak | Kontroller innstillingen for følgertilgang, roller som kreves av saken, og roller som kreves av skjemaet. |
| En deltaker i en høring eller revisjon kan ikke åpne saken | Bekreft at brukeren er lagt til i en ventende oppgave og har eventuelle roller som kreves direkte av saken. |
| Brukeren har behandlingstilgang, men får avvist tilgang | Kontroller roller på saken og roller på meldingsskjemaet. |
| Saken tilhører brukerens avdeling, men tilgangen blir avvist | Avdelingstilhørighet alene gir ikke direkte sakstilgang. Kontroller brukerens roller og andre tilgangsregler. |
Se Saker for en oversikt over hvordan du finner og arbeider med saker.