Aktuell produkt
Roller - Inställningar - Admin
Systemet är uppbyggt kring personinloggning där du kopplar olika roller till varje användare. Detta görs på fliken Roller under Inställningari rutinen Admin.
Under avsnittet Roller (till vänster i fönstret, se bild nedan) så finns alla roller listade. Klicka på en roll för att se information och vilka behörigheter som är uppsatt för denne (under Roll info till höger i fönstret).
Om du vill skapa en ny roll, klicka på Lägg till roll och ange sedan nödvändiga behörigheter, som du kan läsa mer om i avsnittet Roll info nedan.
Bildtext: avsnittet Roller, där du skapar en ny roll alternativt väljer en befintlig
Genom att koppla en eller flera roller till användaren får användaren tillgång till de delar av systemet som är angivet för respektive roll. Detta moment gör du dock i vyn för Behörighet.
I denna vy hanterar du själva rollerna. Rollens befogenheter används för att ge en användare en viss behörighet (funktion) vilket innebär att det alltid är rollen som kopplas till en viss funktion.
Roll och rolltilldelning
Systemet har en grunduppsättning roller som standard. Du har dock möjlighet att anpassa dessa eller skapa helt nya. Detta bör dock göras med viss försiktighet då systemets tänkta funktion kan åsidosättas.
Nedan följer ett exempel på hur rollerna fungerar.
Rollexempel
Medarbetarrollen ges automatiskt till anställda när integrationen läser upp en ny anställd från HR-plus 8, därmed behöver du inte tilldela rollen medarbetare till en anställd.
Om du vill använda dig av en automatisk tilldelning av användarroll till anställd som ska ändras från medarbetaren till exempelvis chef eller någon annan roll, så kan du göra detta under fliken Parametrar under Inställningar.
Exempel: rollen Chef
Scenario: rollen Chef kan ha följande funktioner ifyllda:
- Huvudansvarig för rapporteringsställen.
- Kan se egna resor och utlägg
- Kan skapa resor åt andra
- Kan hantera resor och utlägg
- Mina anställda (w_chef)
Detta innebär att alla användare i systemet som har rollen Chef får/blir:
- Huvudansvarig för rapporteringsställen, det vill säga vara ansvarig chef för rapporteringsstället (företaget/enheten).
- Skapa resor och utlägg för sina anställda.
- Attestera resor och utlägg.
- Kan hantera alla resor & utlägg (alla tillgängliga listas för användaren)
- Komma åt chefsrelaterade funktioner i rutinerna Personmapp, Sjuk/rehab, LAS/Avgång, Personalstatistik, Lönerevision och Tidrapport.
Namn på närmaste chef
Om chefsrollen har tagits bort från en användare som är ansvarig chef för något rapporteringsställe kommer användaren att markeras som ogiltig i listan över möjliga ansvariga chefer.
Det går i detta läget inte att spara ändringar på rapporteringsstället utan att ange en giltig ansvarig chef.
Grundinställningar
Det är viktigt att komma ihåg att olika installationer kan se olika ut när det gäller roller och kopplade funktioner beroende på kundinstallation. De finns dock en grundinställning, vilket innebär att de rollerna i grundutförandet också har förutbestämda funktioner kopplade till sig.
Delegering - allmänt
Delegeringen innebär att du ger en roll rättigheter till en annan användare. En chef vill till exempel inte alltid delegera hela chefsrollen utan kan då välja att delegera en annan roll (exempelvis rollen Delegering). Användaren behöver inte ha den delegerande rollen (Delegering) definierad.
I avsnittet Roll Info (se nedan) så definierar du vilka rättigheter en roll skall ha för delegering (fälten Fr.o.m./T.o.m. är obligatoriska vid delegering),
Läs mer allmänt om Mina Delegeringar
Roll info (huvudavsnitt i fliken Roller)
Bildtext: avsnittet Roll Info är där du anger alla behörigheter till respektive roll.
Namn
Namn på vald roll och som visas automatiskt beroende på vilken roll du har valt.
Användartyp
Välj användartyp i listrutan:
-
Arbetstagare: Används på Medarbetarollen för att kunna se "Min anställning" i Anställning.
-
Ledare: Används på Chefsroller till viss del för behörighetstilldelning varpå roller, där det är aktuellt, ska ha detta.
-
Annat: Används på Adminroll respektive HR-roller när de andra två användartyperna inte gäller
Kan tilldelas behörighet (kryssruta)
Sätt ett kryss i rutan om aktuell roll kan tilldelas behörigheter. (Se mer i avsnittet om inställningar av Behörighet och roller i Payroll Automation.)
Extern behörighetsnivå
Fr.o.m/T.o.m obligatorisk vid delegering (kryssruta)
Om rutan är ikryssad innebär det att både start- och slutdatum måste fyllas i när en delegering sätts upp. Start och slutdatum indikerar när själva delegeringen skall börja samt sluta fungera för den tilldelade användaren.
Får delegera följande roller
Här visas och väljs vilka roller som skall vara möjliga att delegera från den valda rollen. En eller flera roller kan väljas.
Den här inställningen styr även om sidan Mina Delegeringar syns för användaren eller ej.
Mottagande roller
Här anges vilka roller som användaren måste ha för att kunna ta emot delegeringen (minst en av dom). En eller flera roller kan användas.
Notera! Om en användare byter roll så återställs värdena.
Avsnitt under Roll Info (kryssrutor)
Markera de kryssrutor som skall gälla för den roll som du har valt. Nedan beskrivs de olika kryssrutorna under respektive funktion.
Bildtext: Exempelbild på kryssrutor för respektive funktion under avsnittet Roll Info
Admin
- Användare och lösenord
Här styr du vilka roller som ska ges tillgång till användare och lösenord i systemet.
- Organisation och behörigheter
Här styr du vilka roller som ska kunna se organisation och behörigheter.
- Systemförvaltning
Här styr du vilka roller som har tillgång till systemförvaltning.
Anställning
- Kan se anställningar
Här styr du vilka roller som ska kunna se Anställningar - Anställning.
- Kan hantera personer med sekretessmarkering
Här styr du vilka roller som ska kunna hantera personer med sekretessmarkerad information.
(läs mer om sekretessmarkering)
- Kan hantera personer med skyddad folkbokföring
Här styr du vilka roller som ska kunna hantera personer som har skyddad folkbokföring.
(läs mer om skyddad folkbokföring)
- Kan hämta personuppgifter genom extern tjänst
Här styr du vilka roller som ska kunna hämta personer genom en extern tjänst, exempelvis Navet eller Spar.
- Kan använda Sök anställd
Här styr du vilka roller som ska kunna använda funktionen Sök anställd, en funktion som används när en till exempel en chef vill söka ut viss information om en individ som finns inom koncernen, men inte inom chefens organisation, inför en begäran av flytt av anställd. Anställningar - Anställning - Kan se Gage
Aktivera flik under Anställning för gagehantering - Kan utföra massflytt
Aktivera flik under Anställning som heter Flytta anställning, för att kunna genomföra flytt på flera anställning samtidigt mellan arbetsgivare. - Kan se saldoflyttar
Aktivera flik under Anställning som heter Saldoflyttar - Kan stoppa saldoflyttar
Möjliggör att kunna stoppa körningar under Anställning/Saldoflyttar - Kan se inkomstuppgifter
Aktivera funktionen Inkomstuppgifter som då blir tillgängligt under Anställning och välj Ärende. Kräver uppsättning i programkonfiguration. - Kan attestera digital signering
Aktivera digital signering i dialogen för Anställningsavtal. Kräver ytterligare konfigurering. - Förhöjd behörighet att ändra en anställnings startdatum eller slutdatum
Det går att ändra anställningens startdatum om den inte har data i Transaktionsregistret, ackumulatorer, reseräkningar eller transaktioner i Statistikregistret.Om en användare har denna behörighet så är det bara transaktioner i Statistikregistret som innebär att det INTE går att ändra startdatum.
Observera att om ändring görs för en anställnings startdatum så måste du själv hantera existerade data i transaktionsregistret, ackumulatorer och reseräkningar.
Om du har denna behörighet så kan du ändra en anställnings "Anställd t.o.m" trots att slutlön är utbetald. - Kan se transaktioner)
Används ej. - Förhöjd behörighet att kringgå min/max lön för validering.
Du kan ange tillåtna värden (max och min) i belopp / á-pris för valda Lönearter i Anställning. Detta är genomfört utifrån att det finns behov av att styra vad som registreras för vissa lönearter. Exempelvis ett befattningstillägg får aldrig ha ett högre belopp än 3000 kr.
För att kringgå validering finns en inställning på rollen. När alternativet Förhöjd behörighet att kringgå min/max lön validering är valt innebär det att denna roll ska får registrera allt och ingen validering ska ske. Se mer om beloppsbegränsning under Lönearter i anställning. - Förhöjd behörighet att ändra en anställning oavsett satt tidsbegränsning
Om en roll har denna behörighet så ersätts ALLA inställningar som är genomförda under Inställningar/Tidsbegränsning för ändring av anställningsinformation (läs mer om denna inställning på sidan Parametrar.) - Kan hantera förfallna ATK ärenden
Inställningen innebär att du kan på utsedd roll kringgå och hantera ärenden vars datum har förfallit. - Kan se statistikregister
Innebär att rollen kan se samtliga statistikförda transaktioner i statistikregistret, - Kan korrigera transaktioner i statistikregister
Används ej. - Kan makulera löneutbetalning i statistikregistret
Innebär att rollen kan makulera en löneutbetalning i statistikregistret.
Business Process Management rutinen (BPM)
-
Kan se BPM System Api
-
Kan ändra BPM behörighet
Dokument
- Kan se dokumentmodulen
Här styr du vilka roller som ska ges tillgång till rutinen Dokumentkategorier - Dokumenthantering - Admin
Generellt
- Huvudansvarig för rapporteringsställen
Här styr du vilken roll som är huvudansvarig för ett visst rapporteringsställe. - Kan se historiska ärenden
Här styr du vilka roller som ska kunna se historiska ärenden under fliken Alla ärenden under Anställning. - Kan skapa gemensamma urval
Ger rättighet att under Ärende, Anställning och Resa & utlägg skapa urval som markeras upp som gemensamma och tillgängliga för alla användare.
- Kan ändra användarbild
Här styr du vilken roll som får ändra användarbild på användare.
Godkännande lönekostnader
-
Kan godkänna period
Ger rollen rättighet att godkänna löneperiod.
Lön
- Kan rätta inlästa transaktioner
- Kan se Löneprocesser
- Kan se PA publicerade filer
- Kan vara kontaktperson för arbetsgivare (PA)
- Åtkomst till sidan Programkörningar
Här styrs bl.a. vilken roll som skall kunna se och stoppa programkörningar (ger behörighet till fliken Lönejobb)
Lönerevision
- Har åtkomst till Lönerevision
Styr vilka användarroller som skall kunna se Lönerevision i Payroll Automation (PA)
- Kan ändra fördelningsmetod per revisionsnivå
Styr vad som skrivs ut i lönerevisionsflikarna Pottunderlag & pottfördelning.
Odata
Kryssrutorna för Odata är inte beskrivna i detta avsnitt. Om du behöver mer information om Odata kontakta din systemförvaltare.
Rapporter
- Kan se modulen rapporter
Här styr du vilka roller som ska ges tillgång till modulen Rapporter och Dokument.
Resa & utlägg
- Kan se egna resor och utlägg
Här styr du vilka roller som ska se sina egna resor och utlägg. När du t.ex markerar rollen Medarbetare och därefter klickar i funktionen Kan se egna resor och utlägg så innebär det att alla användare som är medarbetare kan se alla sina egna resor och utlägg.
- Kan hantera resor och utlägg
Här markerar du till exempel rollen Chef för att sedan klicka i funktionen Kan hantera resor och utlägg. Detta innebär att rollen kan administrera t.ex. granska och attestera de reseräkningar för användare som rollen Chef har tillgång till (förutsatt att granskningsfunktionen är aktiverad, en inställning som görs under Parametrar.
- Kan skapa resa åt annan
När du aktiverar detta val, så har rollen rätt att registrera en reseräkning och utlägg på de personer denne har behörighet för.
- Kan hantera alla resor & utlägg
Styr att användare har tillgång till alla tillgängliga alla resor & utlägg. När du markerar behörig roll och kryssat i valet Får hantera resa & utlägg, så listas alla tillgängliga poster för resa och utlägg.
Rest Api
Kryssrutorna för Rest Api är inte beskrivna i detta avsnitt. Om du behöver mer information om Rest Api kontakta din systemförvaltare.
Behörighetsgrupper
Behörighetsgrupper består av en eller flera användare som har kopplats ihop till en behörighetsgrupp. En eller flera moduler kopplas sedan till dessa grupper och det är möjligt att sätta olika behörigheter på fönster för olika grupper. Du kan till exempel sätta behörighetsgruppen Mina uppgifter (w_anst) till rollen medarbetare. Vad som händer då är att alla användare i systemet som är medarbetare får tillgång till allt som ligger under behörighetsgruppen Mina uppgifter, vilket betyder att medarbetarna exempelvis kan komma åt sin personmapp och sin tidrapportering.
Mer information om Behörighetsgrupper kan du läsa här.
Följande behörighetsgrupper är inte anpassade för att kunna användas via webben, utan ska endast användas via Windowsklienten: Löneadministratör (std_b001, stk_b001), Systemförvaltare (std_b002, stk_b002), ITP (std_b006) och Installationsfunktioner (bge_001). Det är därför dessa behörighetsgrupper finns att välja här.