Zarządzanie uprawnieniami użytkowników w Efento Cloud

Efento Cloud oferuje rozbudowany system zarządzania dostępem użytkowników, który chroni integralność danych i ułatwia pracę w całej organizacji. Odpowiednie wykorzystanie tych możliwości i nadanie użytkownikom właściwych uprawnień to klucz do utrzymania bezpiecznego, przejrzystego i sprawnie działającego systemu monitoringu.

Dlaczego warto dbać o uprawnienia użytkowników?

W środowiskach przemysłowych i medycznych dane pomiarowe są szczególnie wrażliwe. Właściwe przypisanie ról i poziomów dostępu pozwala bezpiecznie udostępniać dane w obrębie danej organizacji, a jednocześnie kontrolować, kto może je przeglądać, zmieniać ustawienia / konfigurację rejestratorów czy generować raporty.

Główne korzyści z dobrze przydzielonych uprawnień to:

  • Większe bezpieczeństwo: tylko zaufani użytkownicy mogą zmieniać konfigurację systemu . Dostęp można ograniczyć do konkretnych lokalizacji, dzięki czemu każdy widzi wyłącznie dane ze swojego obszaru.

  • Sprawniejsza praca: użytkownicy wykonują swoje zadania bez zbędnych przeszkód i ryzyka przypadkowych zmian.

  • Pewność poprawnej pracy systemu: ochrona systemu przed przypadkowymi lub nieautoryzowanymi modyfikacjami ustawień rejestratorów, reguł alarmowych czy automatycznych raportów.

Poziomy uprawnień w Efento Cloud

W Efento Cloud wyróżniamy trzy główne role: Administrator, Manager i Analityk. Każda z nich odpowiada innemu poziomowi odpowiedzialności i dostępu do danych oraz konfiguracji systemu. Użytkownik zakładający organizację automatycznie zostaje jej Właścicielem – Administratorem z pełnym dostępem do wszystkich lokalizacji. Dodając kolejnych użytkowników może przypisać im jedną z trzech ról z mniejszym zakresem odpowiedzialności.

Administrator / Właściciel

Administrator ma pełen dostęp do wszystkich funkcji i ustawień organizacji. To jedyna rola z uprawnieniami do zarządzania użytkownikami oraz przeglądania logów systemowych (ang. audit trails).

Najważniejsze uprawnienia Administratora:

  • Zarządzanie dostępem (dodawanie / usuwani użytkowników i zmiana ich uprawnień, obsługa tokenów API).

  • Konfiguracja organizacji i ustawień systemu.

  • Dostęp do logów systemowych (ang. audit trails).

  • Możliwość wykonywania wszystkich czynności dostępnych dla roli Managera.

Manager – lider operacyjny

Manager odpowiada za bieżące funkcjonowanie systemu monitorowania w danej organizacji. Może konfigurować rejestratory, ustawiać reguły alarmowe i raporty, ale nie ma dostępu do zarządzania użytkownikami ani ustawień organizacji.

Najważniejsze uprawnienia Managera:

  • Konfiguracja rejestratorów, lokalizacji i map.

  • Tworzenie reguł alarmowych i raportów automatycznych.

  • Zarządzanie danymi: archiwizacja, powiadomienia, webhooki, formuły, karty SIM.

  • Podgląd pulpitu, alarmów i generowanie raportów (w takim samym zakresie jak Analityk).

Analityk – obserwator i raportujący

Analityk ma najbardziej ograniczone uprawnienia. Jego uprawnienia sprowadzają się do dostępu do danych pomiarowych i alarmów oraz generowanie raportów. Nie może zmieniać żadnych ustawień systemu ani reguł alarmowych.

Najważniejsze uprawnienia Analityka:

  • Podgląd bieżących i historycznych pomiarów.

  • Przegląd aktywnych i archiwalnych alarmów.

  • Generowanie raportów.

Jak bezpiecznie przydzielać uprawnienia?

Aby zachować bezpieczeństwo i porządek w systemie, stosuj zasadę najmniejszych możliwych uprawnień (ang. least privilege). Każdy użytkownik powinien mieć dostęp tylko do tych danych i funkcji, które są mu faktycznie potrzebne.

Najważniejsze zasady:

  1. Nie przydzielaj roli Administratora lub Managera wszystkim użytkownikom. To bardzo szeroki zakres uprawnień – zarezerwuj je wyłącznie dla osób w pełni zaznajomionych z platformą i odpowiedzialnych za jej konfigurację.

  2. Ogranicz dostęp do konkretnych lokalizacji. Użytkownicy powinni mieć dostęp tylko do danych z lokalizacji, za które odpowiadają. Na przykład: kierownik magazynu widzi tylko rejestratory i dane ze swojego obiektu.

Więcej informacji o rolach i uprawnieniach znajdziesz w instrukcji użytkownika Efento Cloud, dostępnej w sekcji Wsparcie.