Seguridad, acceso y perfiles

Icono IDevice Seguridad

Existen distintos niveles de seguridad en cuanto al acceso, edición o introducción de datos, así como para el acceso o realización de las transacciones.

El primer nivel de seguridad se refiere a la propia arquitectura de base de datos de aplicación, que permite acceso separado a datos dependiendo de la compañía y/o organización. Este nivel de seguridad escapa a los propósitos de este manual, que se centra exclusivamente en la funcionalidad de la aplicación a nivel de usuario.

 

El segundo nivel de seguridad es el acceso por usuario. Este nivel se implementa desde el momento de la entrada de la aplicación. Cuando se ingresa a la aplicación Libertya solicita al usuario nombre y contraseña. Eso asegura que el usuario solo acceda a la configuración personalizada, es decir, su compañía correspondiente, su organización y su perfil. Un usuario puede tener varios perfiles asignados, pero esta configuración no es típica de usuarios de bajo perfil de seguridad, sino de los administradores o usuarios con accesos a toda la aplicación.

 

Con el nombre de usuario y contraseña, el usuario accede a la aplicación con el perfil asignado.

 

El perfil es el nivel fundamental de seguridad en Libertya. La arquitectura de la aplicación esta destinada a no eliminar nada de la Libertya, sino para ocultarlo o mostrarlo según sea necesario. El administrador de Libertya creará los perfiles necesarios para usuarios, asignándoles como activos para su perfil sólo los procesos, ventanas, formularios e informes necesarios realizar sus tareas.

Esto se realiza desde la ventana de perfil de la aplicación. Esta ventana solo debería ser accesible por los administradores del sistema de la compañía. En esta ventana se encuentran, separados por pestañas, todos los elementos del menú de la aplicación.

Perfil Administrador de la Compañia menu Seguridad > Perfil

A aquellas funciones que no estén en el menú de un usuario no se puede acceder de ninguna manera, por lo tanto el administrador solo tiene que marcar como no activas aquellas funciones a las que no desea que el usuario acceda.

En el caso de los iconos de carpetas, solo desaparecerán del menú sino hay ninguna ventana, proceso, formulario o informe depebndiente de dicha carpeta, es decir, si en ese perfil esta vacía.

 

Los perfiles controlan el acceso a las ventanas, tareas e informes. Los usuarios pueden tener uno o mas perfiles. Básicamente, hay cuatro tipos de perfiles generales:

El tipo Administrador del sistema.

Los otros dos tipos de perfiles son los típicos administradores de transacciones, son los Administradores de Cliente y el Usuario Cliente. El Administrador de Cliente puede configurar datos e insertar transacciones, el Usuario Cliente está típicamente restringido sólo a introducir transacciones.

Se usarán los botones de flujo de trabajo o doble click en el icono de Perfil para abrir la ventana perfiles.

 

Se seleccciona el nivel de Usuario de Cliente, Cliente más Organización, Organización o Sistema. Esto determinará el tipo de datos a los que se puede acceder.

Se usarán las diferentes pestañas en la ventana de perfil para configurar los permisos de acceso para este perfil. En esta ventana se puede controlar el Acceso de Cliente, Acceso de Organización. Asignaciones de Usuario, Acceso a Ventana, Acceso a Procesos, Acceso a Formularios, Acceso a Flujo de Trabajo y Acceso a Tareas.

 

 

Estas pestañas trabajan de la misma manera: Se puede seleccionar o deseleccionar cierta Organización, Ventana, Proceso, Formulario, etc. Dependiendo de los derechos de acceso que se pretenda que tenga el usuario en cuestión.

Ejemplo: Se quiere prevenir que un usuario tenga acceso a la ventana de Tarifas. Se abre la ventana de perfiles, se elige el perfil, luego se selecciona la pestaña de Acceso a Ventan, donde se puede ver la lista de ventanas disponibles. Se selecciona el formulario que se desea editar. Por defecto se puede leer y escribir en todos los formularios.

Se deselecccionaran las casillas de verificación de Lectura, Escritura y Activo y cuando el usuario inicie sesión, el formulario no se mostrará para ese perfil.