Roller och behörigheter — system- och klientorganisationsroller uppbyggda av avgränsade behörighetstilldelningar

Last updated: August 09, 2026 by Steve

Roller och behörigheter

AccessPoint använder detaljerade behörigheter som kan konfigureras per klientorganisation, i stället för fasta befattningar. På den här sidan bygger du de roller ditt kontor använder — Samordnare, Reviewer och så vidare — genom att bevilja enskilda behörigheter från en kategoriserad katalog. Den här sidan definierar vad varje roll kan göra; att tilldela roller till personer görs under Hantera användare.

Roller och behörigheter

Var du hittar det

Öppna Inställningar från appens verktygsfält och välj Roller och behörigheter i gruppen Användare och åtkomst.

Systemroller jämfört med klientorganisationsroller

  • Administratör är den enda inbyggda systemrollen.
  • Alla andra roller — samtliga samordnarliknande roller — definierar du själv. De skapas oftast inledningsvis utifrån ett jurisdiktionspaket och anpassas därefter.

Roller finns dessutom i två slag, och skillnaden avgör var de beviljas:

  • Tilldelade roller — Administratör och din klientorganisations egna roller. En administratör beviljar dem under Hantera användare, vid behov med ett utgångsdatum, vilket är användbart för konsulter och kundanvändare.
  • RelationsrollerFörvaltare, Medarbetare, Granskare, Rådgivare och Läsare. De tilldelas automatiskt när någon läggs till i ett uppdrag, en uppgift, en granskning eller ett ärende. De kan inte tilldelas i Hantera användare.

De flesta kontor arbetar med roller som motsvarar dessa arketyper:

Roll Slag Vad du gör
Request Coordinator Tilldelad Hantera hela livscykeln för åtkomstförfrågningar — skapa förfrågningar, fördela arbete, granska inlämnat material och leverera svar.
Förvaltare Relation Samla in och lämna in dokument för specifika uppdrag.
Medarbetare Relation Slutföra specifika uppgifter inom ett uppdrag.
Granskare Relation Granska färdigt arbete och godkänna det eller begära ändringar innan svaret skickas.
Rådgivare Relation Ge råd i ett ärende — skrivskyddad åtkomst plus möjligheten att se och flagga maskeringar för diskussion.
Läsare Relation Se detaljerna för en post du har lagts till i, skrivskyddat.
Administratör Tilldelad (inbyggd) Konfigurera systemet — hantera användare, skapa förfrågningstyper, definiera arbetsflöden och underhålla systeminställningar.

Namnen på din klientorganisations tilldelade roller kan skilja sig från arketyperna ovan, men behörighetsbeteendet är detsamma.

Integritetsnotering: Förvaltare, Medarbetare, Rådgivare och Läsare arbetar utifrån sanerat innehåll. PII-brandväggen tar bort sökandens personuppgifter innan innehållet når dem.

Bygga en roll

Element Detaljer
Namn och beskrivning Båda kan översättas, så att rollen visas korrekt på vart och ett av din klientorganisations aktiva språk.
Behörighetstilldelningar Bevilja enskilda behörigheter från en kategoriserad behörighetskatalog.
Omfattning Varje tilldelning kan vara Global eller begränsad till ett visst omfång.

Panelen Redigera roll — den kategoriserade behörighetskatalogen med omfattning per behörighet

Ärendematchade (dynamiska) roller

En roll kan även skapas som ärendematchad: behörigheterna gäller då bara de ärenden som uppfyller en regel du definierar. En regel kan utgå från:

  • värdet i ett anpassat fält med enkelval — ”Kunden är Acme”;
  • en ärendetyp;
  • ett livscykelsteg — ”alla stängda förfrågningar”.

Matchande ärenden visas i medlemmens instrumentpaneler och öppnas enligt de behörigheter rollen ger; allt annat förblir osynligt. Innan du sparar visar redigeraren en löpande räknare — ”matchar för närvarande N ärenden” — så att du ser en regels räckvidd medan du skriver den.

Regler lägger bara till åtkomst — de tar aldrig bort den. En ärendematchad regel kan inte ta ifrån en medlem åtkomst som hen redan har genom en annan roll. Kontrollera medlemmens övriga roller innan du utgår från att regeln är det som avgränsar hen.

Typiska användningar:

  • En tjänsteleverantör som ger varje kundorganisation åtkomst till exakt sina egna ärenden.
  • Juniora medarbetare som redigerar sina egna ärenden men kan läsa hela det stängda beståndet som referens.
  • Ett team som får åtkomst till en enda ärendetyp.

Om medlemmarna i din ärendematchade roll är gästanvändare, kom ihåg att en gäst aldrig också bör ha en stående roll med global översikt. Regeln avgränsar vad AccessPoint visar dem — inte vad en oaktsamt beviljad separat behörighet skulle visa.

Rapportering för ärendematchade medlemmar

Bevilja behörigheten Skapa rapporter om matchande ärenden, så får medlemmen rapportbyggaren, sparade rapporter och Ask AccessPoint över enbart de ärenden som regeln matchar — inklusive exporter och fästa paneler. Fält med sökandens PII erbjuds dem aldrig, och de ser bara sina egna sparade rapporter, inte teamets delade.

Två saker förblir organisationsövergripande för klientorganisationen och är därför inte tillgängliga för dem: de färdiga rapportavsnitten i Rapporter-panelen, som är fasta siffror för hela organisationen, samt My Day och aviseringar.

Varningen om att behörigheter är additiva gäller med extra kraft här. Om samma person dessutom har en vanlig rapporteringsbehörighet via en annan roll är den inte regelbunden, och personen ser siffror för hela organisationen.

Överordnad ansvarig (ansvarig ägare)

Varje ärende kan utse en överordnad ansvarig — den person som svarar för besluten i ärendet, till skillnad från samordnaren som utför arbetet.

Att utse någon ger den personen åtkomst till enbart det ärendet. Hen kan läsa det, se sökanden, öppna dokument och agera på granskningar, men inte redigera eller radera det. Det är avsiktligt: det gör att du kan göra någon ansvarig för ett enskilt ärende — även en extern rådgivare som är gäst i din klientorganisation — utan att bevilja en roll som skulle visa hen allt.

Ärenden som hen ansvarar för och som blir försenade visas på hens My Day, så att tillsynen inte hänger på att någon kommer ihåg att säga till.

Vem som kan utses styrs av behörigheten Agera som överordnad ansvarig, som i sig inte ger åtkomst till någonting.

Behörigheter i praktiken

Behörigheter styr vad användare ser och kan göra i hela produkten. Exempel som förekommer på andra ställen i den här dokumentationen:

  • Visa sökandens PII — sökandes namn, e-postadresser och andra personuppgifter är synliga endast för roller som har den här behörigheten; Custodians och Contributors arbetar utifrån sanerade instruktioner utan den.
  • Agera som överordnad ansvarig — styr vem som kan utses till ansvarig ägare för ett ärende. I sig ger den ingen åtkomst till någonting.
  • Skapa rapporter om matchande ärenden — ger medlemmarna i en ärendematchad roll rapportering över enbart sina matchande ärenden.
  • RequestorManage — krävs för att redigera sökandekontakter och institutioner.
  • ConfigurationManage — låter en användare dela sparade vyer för hela klientorganisationen och hantera delade vyer.
  • *.configure-behörigheter — vissa inställningsgrupper (granskningsarbetsflöden, konfiguration av integritetsincidenter/-bedömningar/-klagomål) visas bara när du har motsvarande konfigurera-behörighet.

Roller och användartilldelning

Roller gör ingenting förrän de har tilldelats. Använd Hantera användare för att tilldela eller ta bort roller per användare. En användare kan inneha fler än en roll — behörigheterna är additiva — och en spärr mot borttagning av den sista administratören säkerställer att du aldrig kan låsa dig ute.