Acubiz anvender et udvidet sikkerhedslag til administration af brugerstamdata. Kontrolforanstaltningen understøtter princippet om funktionsadskillelse (fire-øjne-princippet) og sikrer, at medarbejdere udelukkende opererer inden for deres tildelte ansvarsområder.
Som administrator i Acubiz gælder følgende to hovedregler for brugeradministration:
1. Begrænsning på egenredigering
⚠️ En administrator kan af sikkerhedsmæssige årsager ikke redigere sin egen brugerprofil.
- Standardprocedure: Ændringer på din egen profil skal foretages af en kollega med administratorrettigheder.
- Hvis du er eneste administrator: Har virksomheden ikke andre administratorer, kan ændringen foretages af Acubiz Support. Vær opmærksom på, at dette er en fakturerbar ydelse.
2. Adgangsbegrænsning på tværs af selskaber
En administrator kan udelukkende oprette og redigere brugere i de selskaber, vedkommende har eksplicit adgang til. Adgangsstyringen baseres på to felter på administratorens profil:
- Primært selskab: Giver automatisk adgang til administration af brugere i eget primære selskab.
- Sekundære selskaber: Skal udfyldes eksplicit, hvis administratoren skal have rettigheder til at administrere brugere i andre selskaber i koncernen.
ℹ️ Læs mere: Udvid en brugers roller til sekundære selskaber
Eksempel
En organisation består af 7 selskaber. En administrator er tildelt adgang til Danmark (primært selskab) og Sverige (sekundært selskab).
Administratoren kan se alle brugere i oversigten, men kan kun redigere brugere i de selskaber, der er tildelt adgang til:
- ✅ Danmark (Adgang til redigering)
- ✅ Sverige (Adgang til redigering)
- 🛑 Norge (Ingen adgang)
- 🛑 Tyskland (Ingen adgang)
- 🛑 Finland (Ingen adgang)
- 🛑 Østrig (Ingen adgang)
- 🛑 Storbritannien (Ingen adgang)
Administratorens opsætning:
Brugeroversigt:
Forsøger administratoren at redigere en bruger i et selskab uden tildelt adgang (f.eks. Norge), vil systemet afvise handlingen med følgende fejlmeddelelse:
Kommentarer
0 kommentarer
Log ind for at kommentere.