Roller og tilladelser — system- og tenant-roller opbygget af afgrænsede tilladelsestildelinger
Last updated: August 09, 2026 by Steve
Roller og tilladelser
AccessPoint bruger granulære, tenant-konfigurerbare tilladelser i stedet for faste stillingsbetegnelser. På denne side opbygger du de roller, dit kontor bruger — koordinator, reviewer og så videre — ved at tildele individuelle tilladelser fra et kategoriseret katalog. Denne side definerer, hvad hver rolle kan gøre; tildeling af roller til personer sker på Administrer brugere.

Hvor du finder det
Åbn Indstillinger fra appens værktøjslinje, og vælg Roller og tilladelser i gruppen Brugere og adgang.
Systemroller vs. tenant-roller
- Administrator er den eneste indbyggede systemrolle.
- Alle andre roller — alle koordinator-lignende roller — defineres af dig. De oprettes typisk ud fra en jurisdiktionspakke og tilpasses derefter.
Roller findes desuden i to slags, og forskellen afgør, hvor de tildeles:
- Tildelte roller — Administrator og din tenants egne roller. En administrator tildeler dem i Administrer brugere, eventuelt med en udløbsdato, hvilket er nyttigt for konsulenter og kundebrugere.
- Relationsroller — Custodian, Contributor, Reviewer, Advisor og Reader. De tildeles automatisk, når nogen føjes til en tildeling, en opgave, en gennemgang eller en sag. De kan ikke tildeles i Administrer brugere.
De fleste kontorer arbejder med roller, der svarer til disse arketyper:
| Rolle | Slags | Det, du gør |
|---|---|---|
| Request Coordinator | Tildelt | Administrere hele livscyklussen for adgangsanmodninger — oprette anmodninger, tildele arbejde, gennemgå indsendelser og levere svar. |
| Custodian | Relation | Indsamle og indsende dokumenter til bestemte tildelinger. |
| Contributor | Relation | Fuldføre bestemte opgaver inden for en tildeling. |
| Reviewer | Relation | Gennemgå udført arbejde og godkende eller anmode om ændringer, inden svaret sendes. |
| Advisor | Relation | Rådgive om en sag — skrivebeskyttet adgang plus mulighed for at se og markere overstregninger til drøftelse. |
| Reader | Relation | Se detaljerne i en post, du er føjet til, på skrivebeskyttet basis. |
| Administrator | Tildelt (indbygget) | Konfigurere systemet — administrere brugere, opsætte anmodningstyper, definere arbejdsgange og vedligeholde systemindstillinger. |
Din tenants navne på tildelte roller kan afvige fra arketyperne ovenfor, men tilladelsesadfærden er den samme.
Bemærkning om privatliv: Custodians, Contributors, Advisors og Readers arbejder ud fra anonymiseret indhold. PII-firewallen fjerner rekvirentens personoplysninger, før indholdet når frem til dem.
Opbygning af en rolle
| Element | Detaljer |
|---|---|
| Navn og beskrivelse | Begge er oversættelige, så rollen læses korrekt på hvert af din tenants aktive sprog. |
| Tilladelsestildelinger | Tildel individuelle tilladelser fra et kategoriseret tilladelseskatalog. |
| Afgrænsning | Hver tildeling kan være Global eller afgrænset. |

Sagsmatchede (dynamiske) roller
En rolle kan også oprettes som sagsmatchet: dens tilladelser gælder kun for de sager, der matcher en regel, du definerer. En regel kan bygge på:
- en værdi i et brugerdefineret felt med enkeltvalg — "Kunde er Acme";
- en sagstype;
- et livscyklustrin — "alle lukkede anmodninger".
Matchende sager vises i medlemmets dashboards og åbnes i overensstemmelse med de tilladelser, rollen giver; alt andet forbliver usynligt. Inden du gemmer, viser editoren en løbende tælling — "matcher i øjeblikket N sager" — så du kan se en regels rækkevidde, mens du skriver den.
Regler tilføjer kun adgang — de fjerner den aldrig. En sagsmatchet regel kan ikke fratage et medlem adgang, som vedkommende allerede har gennem en anden rolle. Kontrollér et medlems øvrige roller, før du antager, at reglen er det, der afgrænser vedkommende.
Typiske anvendelser:
- En serviceudbyder, der giver hver kundeorganisation adgang til præcis dens egne sager.
- Yngre medarbejdere, der redigerer deres egne sager, men kan læse hele det lukkede korpus som reference.
- Et team, der får adgang til én enkelt sagstype.
Hvis dine sagsmatchede medlemmer er gæstebrugere, så husk, at en gæst aldrig også bør have en fast rolle med global visning. Reglen afgrænser, hvad AccessPoint viser dem — ikke hvad en uforsigtig separat tildeling ville vise.
Rapportering for sagsmatchede medlemmer
Tildel tilladelsen Byg rapporter om matchende sager, og medlemmet får rapportbyggeren, gemte rapporter og Ask AccessPoint over kun de sager, deres regel matcher — inklusive eksporter og fastgjorte fliser. Rekvirent-PII-felter tilbydes dem aldrig, og de ser kun deres egne gemte rapporter, ikke teamets delte.
To ting forbliver tenant-dækkende og er derfor ikke tilgængelige for dem: de færdige rapportafsnit i Rapporter-panelet, som er faste tal for hele organisationen, samt My Day og notifikationer.
Advarslen om additive tilladelser gælder med fuld styrke her. Hvis den samme person også har en almindelig rapporteringstilladelse gennem en anden rolle, er den tilladelse ikke bundet til reglen, og vedkommende vil se tal for hele organisationen.
Overordnet ansvarlig (ansvarshavende ejer)
Hver sag kan udpege en overordnet ansvarlig — den person, der er ansvarlig for de beslutninger, der træffes på den, i modsætning til koordinatoren, der udfører arbejdet.
At udpege nogen giver vedkommende adgang til kun den pågældende sag. De kan læse den, se rekvirenten, åbne dokumenter og handle på gennemgange, men de kan ikke redigere eller slette den. Det er tilsigtet: det gør det muligt at gøre nogen ansvarlig for en enkelt sag — herunder en ekstern rådgiver, der er gæst i din tenant — uden at tildele en rolle, der ville vise vedkommende alt.
Sager, de er ansvarlige for, og som bliver forsinkede, vises på deres My Day, så tilsynet ikke afhænger af, at nogen husker at give dem besked.
Hvem der kan udpeges, styres af tilladelsen Handle som overordnet ansvarlig, der i sig selv ikke giver adgang til noget.
Tilladelser i praksis
Tilladelser styrer, hvad brugere ser og gør overalt i produktet. Eksempler, der optræder andre steder i denne dokumentation:
- Vis rekvirent-PII — rekvirenters navne, e-mails og andre personoplysninger er kun synlige for roller, der har denne tilladelse; dokumentansvarlige og bidragydere arbejder ud fra anonymiserede instruktioner uden den.
- Handle som overordnet ansvarlig — styrer, hvem der kan udpeges som ansvarshavende ejer af en sag. I sig selv giver den ikke adgang til noget.
- Byg rapporter om matchende sager — giver medlemmerne af en sagsmatchet rolle rapportering udelukkende over deres matchende sager.
- RequestorManage — påkrævet for at redigere rekvirentkontakter og -institutioner.
- ConfigurationManage — lader en bruger dele gemte visninger på tværs af hele tenanten og administrere delte visninger.
*.configure-tilladelser — nogle Indstillinger-grupper (gennemgangsworkflows, konfiguration af privatlivshændelser/-vurderinger/-klager) vises kun, når du har den tilsvarende configure-tilladelse.
Roller og brugertildeling
Roller gør ingenting, før de tildeles. Brug Administrer brugere til at tildele eller fjerne roller pr. bruger. En bruger kan have mere end én rolle — tilladelser er additive — og et sidste-administrator-værn forhindrer, at den sidste administrator fjernes, så du aldrig kan låse dig selv ude.