Roller - Inställningar - Admin

Systemet är uppbyggt kring personinloggning där du kopplar olika roller till varje användare. Administration av Roller och dess behörigheter görs under Inställningar i rutinen Admin.

Under avsnittet Roller (till vänster i fönstret) finns alla roller listade. Klicka på en roll för att se information och vilka behörigheter som är uppsatta för den (under Roll info till höger i fönstret).

Om du vill skapa en ny roll, klicka på Lägg till och ange sedan obligatoriska uppgifter och de behörigheter som den rollen ska ha. Du kan läsa mer om rollinställningar i avsnittet Roll info nedan.

Genom att koppla en eller flera roller till en användare får användaren tillgång till de delar av systemet som är angivet för respektive roll. Rolltilldelning görs i vyn för Behörighet under Användare och Behörigheter.

Roll och rolltilldelning

Systemet har en grunduppsättning roller som standard. Du har möjlighet att anpassa dessa eller skapa helt nya, men det bör göras med försiktighet då systemets tänkta funktion kan åsidosättas.

Om du vill att en roll sätts automatiskt på alla användare (exempelvis Medarbetare) kan du ställa in det under Arbetsgivarinställningar, Automatisk rolltilldelning.

Rollexempel

Exempel: rollen Chef

Rollen Chef kan exempelvis ha följande behörigheter:

  • Huvudansvarig för rapporteringsställen

  • Kan skapa resor åt andra

  • Kan hantera resor och utlägg

  • Mina anställda (w_chef)

Det innebär att alla användare med rollen Chef kan:

  • Vara ansvarig chef för ett rapporteringsställe (företag/enhet)

  • Skapa och attestera resor och utlägg för sina anställda

  • Se alla tillgängliga poster för resa och utlägg

  • Komma åt chefsrelaterade funktioner i Personmapp, Sjuk/rehab, LAS/Avgång, Personalstatistik och Tidrapport

Delegering - allmänt

Delegering innebär att en användare ger en annan användare sina roll-rättigheter under en begränsad period. Om man inte vill delegera en hel roll (tex Chef) kan man skapa en delegationsroll (tex Delegering). Mottagaren behöver inte ha den delegerande rollen tilldelad sedan tidigare.

Läs mer om Mina Delegeringar

Roll info

Roll info är uppdelat i tre flikar: Generellt, Funktionsbehörighet och Integrationsbehörighet.

Fliken Generellt

Här hanterar du grundläggande information och delegeringsinställningar för rollen.

Namn
Rollens namn som visas i systemet. Fältet är obligatoriskt.

Användartyp

Styr hur rollen klassificeras i systemet. Välj i listrutan:

  • Arbetstagare – Används på Medarbetarrollen för att ge tillgång till "Min anställning" under Anställning.

  • Ledare – Används på chefsroller och styr behörighetstilldelning för chefsspecifika funktioner.

  • Annat – Används på Admin- och HR-roller när de andra typerna inte är tillämpliga.

Kan tilldelas behörighet

Styr om rollen kräver koppling till rapporteringsställen. När rutan är ikryssad måste användaren tilldelas specifika rapporteringsställen via behörighetsadministrationen för att kunna se och hantera anställda. Användaren får då bara åtkomst till anställda inom de tilldelade rapporteringsställena.

Lämna rutan tom för roller som inte ska kopplas till rapporteringsställen, till exempel administratörsroller som har åtkomst till hela organisationen eller Medarbetarrollen där användaren bara ser sig själv.

Förvald attestnivå

Anger vilken attestnivå (1–9) användaren automatiskt får när rollen tilldelas. Nivån styr var i attesteringskedjan användaren hamnar för anställningsärenden, reseräkningar och lönerevision. Lämna fältet tomt om rollen inte ska delta i nivåbaserad attest.

Fr.o.m/T.o.m obligatorisk vid delegering

Styr om start- och slutdatum är obligatoriska när en delegering skapas för rollen. När kryssrutan är markerad måste den delegerande användaren ange både fr.o.m.- och t.o.m.-datum – det går inte att spara delegeringen utan dem. Lämna rutan tom om datum ska vara valfria.

Får delegera följande roller

Anger vilka roller som användare med den här rollen får delegera vidare till andra. En eller flera roller kan väljas. Om ingen roll är vald visas inte sidan Mina Delegeringar för användaren, och delegering är inte möjlig.

Endast användare inom samma arbetsgivare

När kryssrutan är markerad filtreras listan över möjliga delegeringsmottagare så att enbart användare inom samma arbetsgivare visas. Används för att begränsa delegering i organisationer med flera arbetsgivare, där en chef inte ska kunna delegera till personal utanför sin arbetsgivare.

Mottagande roller

Anger vilka roller en användare måste ha för att kunna ta emot en delegering från den här rollen. Systemet kontrollerar att mottagaren redan har minst en av de angivna rollerna – saknas en giltig roll tillåts inte delegeringen. Om fältet lämnas tomt görs ingen rollkontroll på mottagaren.

Notera: Om en användare byter roll återställs värdena.

Fliken Funktionsbehörighet

Admin

Användare och lösenord

Ger rollen tillgång till användaradministrationen i Admin, där man skapar, redigerar och hanterar användarkonton och lösenord (Användare och behörigheter, Användare).

Organisation och behörigheter

Ger rollen tillgång till behörighetsadministrationen i Admin, där roller och rapporteringsställen kopplas till användare (Användare och behörigheter, Behörigheter).

Systemförvaltning

Ger rollen tillgång till systeminställningarna i Admin. Det inkluderar bl.a. Inställningar (Parametrar, Roller, Skärmdesign mfl), Arbetsgivarinställningar, Ärendeadministration och Integrationer.

Anställning

Kan se anställningar

Grundläggande behörighet för att komma åt anställningsregistret. Utan denna behörighet kan användaren inte öppna eller se anställningsposter. Används som primär åtkomstkontroll i hela anställningsmodulen. Se Anställningar - Anställning.

Kan hantera personer med sekretessmarkering

Ger rollen rätt att hantera anställda med sekretessmarkering, exempelvis slutföra ärenden. Utan behörigheten visas personen i listor men skyddade adressuppgifter döljs. (Läs mer om sekretessmarkering)

Kan hantera personer med skyddad folkbokföring

Ger rollen rätt att se och hantera anställda med skyddad folkbokföring. Utan behörigheten döljs dessa personer helt från sökresultat och listor. (Läs mer om skyddad folkbokföring)

Kan hämta personuppgifter genom extern tjänst

Ger rollen rätt att hämta personuppgifter via externa tjänster, t.ex. Navet eller SPAR, direkt i systemet.

Kan använda Sök anställd

Ger rollen rätt att söka fram anställda utanför den egna organisationen. Används t.ex. när en chef behöver hitta en person i en annan del av koncernen inför en begäran om flytt av anställd. Se Anställningar - Anställning.

Kan se Gage

Aktiverar fliken för gagehantering under Anställning. Används av organisationer som hanterar gageanställningar.

Kan utföra massflytt

Aktiverar fliken Flytta anställning under Anställning, vilket gör det möjligt att flytta flera anställda samtidigt mellan olika arbetsgivare.

Kan se saldoflyttar

Aktiverar fliken Saldoflyttar under Anställning där rollen kan se pågående och genomförda saldoflytningstransaktioner.

Kan stoppa saldoflyttar

Ger rollen rätt att avbryta pågående saldoflyttskörningar under Anställning/Saldoflyttar.

Kan se inkomstuppgifter

Aktiverar funktionen Inkomstuppgifter under Anställning, Ärende. Kräver uppsättning i programkonfiguration.

Kan attestera digital signering

Gör att användare med rollen visas som valbara signerare i dialogen för digital signering på ett dokument (via Addo). Systemet presenterar en lista med möjliga signeringsmottagare baserat på denna behörighet och vilka rapporteringsställen rollen har tillgång till. Ansvariga chefer för rapporteringsstället visas alltid överst i listan. Kräver att digital signering är konfigurerat i systemet.

Förhöjd behörighet att ändra en anställnings startdatum eller slutdatum

Normalt går det att ändra startdatum om anställningen saknar data i Transaktionsregistret, ackumulatorer, reseräkningar eller statistikregistret. Med denna behörighet är det enbart befintliga transaktioner i Statistikregistret som hindrar ändring av startdatum. Rollen kan också ändra "Anställd t.o.m." även om slutlönen redan är utbetald.

Observera: Vid ändring av startdatum måste befintlig data i transaktionsregistret, ackumulatorer och reseräkningar hanteras manuellt.

Kan se transaktioner

Aktiverar funktionen Transaktioner under Anställning, Ärende. Behörigheten styr åtkomst till aktiva lönetransaktioner kopplade till pågående lönekörningar, och ger rätt att skapa, redigera och ta bort transaktioner.
Jämför med Kan se statistikregister som visar historiska, avslutade transaktioner (enbart läsning).

Förhöjd behörighet att kringgå min/max lön för validering

Ger rollen rätt att registrera lönebelopp utanför de tillåtna min/max-gränserna för lönearter där beloppsbegränsning är konfigurerad. Se mer om beloppsbegränsning under Lönearter i anställning.

Förhöjd behörighet att ändra en anställning oavsett satt tidsbegränsning

Åsidosätter samtliga inställningar under Inställningar/Tidsbegränsning för ändring av anställningsinformation. Läs mer om denna inställning under Parametrar.

Kan hantera förfallna ATK ärenden

Ger rollen rätt att öppna och hantera ATK-ärenden vars datum har förfallit, dvs. passerat sista åtgärdsdatum.

Kan se statistikregister

Aktiverar funktionen Statistikregister under Anställning, Ärende. Visar historiska, avslutade lönetransaktioner för den anställde (enbart läsning). Jämför med Kan se transaktioner som ger åtkomst till pågående lönekörningar med full redigering.

Kan korrigera transaktioner i statistikregister

Ger rollen rätt att återställa en transaktion i Statistikregistret (knappen Återställ visas i gränssnittet).

Kan makulera löneutbetalning i statistikregistret

Ger rollen rätt att makulera en löneutbetalning i Statistikregistret (knappen Makulera visas i gränssnittet).

Kan se signeringsärenden

Lägger till menyalternativet Signeringsärenden under Ärenden. Sidan visar dina öppna tilldelade ärenden samt de ärenden du själv har skapat som har ett signeringsdokument.

Kan se lönespecifikation

Aktiverar funktionen Lönespecifikation under Anställning, Ärende.

Autopay

Styr vilken roll användaren får i det externa systemet AutoPay. HR+ synkroniserar automatiskt användaren till AutoPay med rätt behörighet baserat på vilken av nedanstående inställningar rollen har.

Administratör

Ger användaren administratörsrollen i det externa systemet AutoPay. HR+ synkroniserar automatiskt användaren till AutoPay med administrativ åtkomst.

Godkänn och signera löneutbetalningar

Ger användaren rollen som löneutbetalningsgodkännare i det externa systemet AutoPay. HR+ synkroniserar automatiskt användaren till AutoPay med rätt att godkänna och signera löneutbetalningar.

Business Process Management modulen (BPM)

Kan se BPM System Api

Används ej.

Kan ändra BPM behörighet

Ger åtkomst till sidan Behörigheter BPM under Programkonfiguration i Admin. Där konfigureras vilka HR+-roller som ska ha läs- respektive skrivrättigheter för olika stegrupper i BPM-processer. Kräver även behörigheten Systemadministration under Admin.

Dokument

Kan se dokumentmodulen

Ger rollen tillgång till Anställningsdokument i dokumentmodulen, där dokument kopplade till anställda kan visas, laddas upp och hanteras. Vilka dokumentkategorier som är tillgängliga styrs av dokumentkategorikonfigurationen. Se Dokumentkategorier - Dokumenthantering - Admin.

Generellt

Huvudansvarig för rapporteringsställen

Gör användare med rollen valbara som ansvarig chef för ett rapporteringsställe. Tilldelningen sker sedan manuellt per rapporteringsställe under Behörighetsstruktur i Admin.

Kan se historiska ärenden

Lägger till menyalternativet Alla ärenden under Ärenden. Ger möjlighet att söka upp och visa alla ärenden i systemet, oavsett om rollen är direkt involverad i dem.

Kan skapa gemensamma urval

Ger rättighet att under Ärende, Anställning och Resa & utlägg skapa urval som markeras upp som gemensamma och tillgängliga för alla användare.

Kan ändra användarbild

Här styr du om rollen får ändra användarbild på användare.

Godkännande lönekostnader

Kan godkänna period

Tillhör den gamla funktionen Lönekostnadsattest (ej att förväxla med Attest av lön). Hör ihop med behörighetsgrupperna Attest nettolön förvaltning (attlonf) och Attest nettolön (attlon).

LAS

LAS admin

Ger tillgång till adminvyn i LAS-modulen. Har rollen även LAS användare visas LAS som en gruppmeny med båda vyerna tillgängliga.

LAS användare

Ger tillgång till LAS-modulens standardvy med turordningslistor och LAS-relaterad information.

Lön

Lönelista

Ger tillgång till Lönelista under Lön, som visar lönetransaktioner för pågående ordinarie lönekörning. Denna behörighet är även en förutsättning för att lönemodulen ska visas i menyn överhuvudtaget.

Lönelista - Extrautbetalning

Ger tillgång till lönelistan för extrautbetalningar. Kräver att rollen även har Lönelista.

Lönelista - Justeringskörning

Ger tillgång till lönelistan för justeringskörningar. Kräver att rollen även har Lönelista.

Lönerevision

Styr behörigheter för Handels lönerevision. Detta är en separat modul från Lönerevision Standard.

Har åtkomst till Lönerevision

Lägger till menyalternativet Lönerevision och ger tillgång till Handels lönerevisionsmodul i Payroll Automation (PA).

Kan ändra fördelningsmetod per revisionsnivå

Lägger till undersidan Inställningar i lönerevisionsflödet. Ger rätt att se och ändra fördelningsmetod per revisionsnivå. Utan behörigheten visas inte inställningssidan, och försök att ändra revisionsnivåinställningar blockeras.

Lönerevision Standard

Styr vilken roll en användare har i lönerevisionsprocessen för Lönerevision Standard. Varje behörighet ger tillgång till sin vy i processen.

Lönerevision admin

Ger tillgång till adminvyn och städvyn (Cleanup) i Lönerevision Standard. Rollen administrerar hela revisionsprocessen, t.ex. att öppna och stänga revisioner.

Lönerevision attest

Ger tillgång till attestläget i Lönerevision Standard, där chefernas löneförslag granskas och godkänns.

Lönerevision chef

Ger tillgång till chefsläget i Lönerevision Standard, där chefen föreslår lönejusteringar för sina anställda och skickar vidare för attest.

Lönerevision hr (läsbehörighet)

Ger tillgång till HR-vyn i Lönerevision Standard (FinalApproval) med läsbehörighet. Kan se pottdata och revisionsnivåer men inte ändra något.

Lönerevision hr (skrivbehörighet)

Ger skrivbehörighet i HR-vyn i Lönerevision Standard. Utöver läsbehörigheten kan rollen uppdatera pottdata och vidarebefordra revisionsnivåer i processen. Kräver även Lönerevision hr (läsbehörighet).

Medvind

Styr vilken attesträttighet rollen får i det externa systemet Medvind. HR+ synkroniserar automatiskt användaren till Medvind med den högsta behörighetsnivå som rollen har. Tilldela den nivå som stämmer med rollens ansvar, det räcker med en.

Godkänna i Medvind

Ger rollen rätt att godkänna poster i Medvind.

Attestera i Medvind

Ger rollen rätt att attestera poster i Medvind – den högsta attestnivån.

Klarmarkera i Medvind

Ger rollen rätt att klarmarkera poster i Medvind – den lägsta attestnivån.

PA

Kan rätta inlästa transaktioner

Lägger till underalternativet Rätta transaktioner under PA-menyn, där inlästa transaktioner i PA kan granskas och rättas.

Kan se Löneprocesser

Lägger till underalternativet Löneprocesser under PA-menyn, som ger tillgång till den huvudsakliga arbetsytan i PA.

Kan se PA publicerade filer

Lägger till ett separat menyalternativ för Publicerade filer, där filer som publicerats via PA kan visas.

Kan vara kontaktperson för arbetsgivare (PA)

Anger att användare med rollen kan visas som kontaktperson för en arbetsgivare i PA. I arbetsgivarlistan i Löneprocesser visas en Kontakt-knapp i uppgiftspanelen för varje arbetsgivare — klickar man på den visas en dialog med kontaktpersonens namn, titel, e-post och telefon.

Åtkomst till sidan Programkörningar

Lägger till underalternativet Programkörningar under PA-menyn, där pågående och avslutade programkörningar (inkl. lönejobb) kan följas upp och stoppas.

Rapporter

Kan se modulen rapporter

Lägger till underalternativet Rapporter under Rapporter & Dokument i menyn. Ger rollen rätt att lista tillgängliga rapporter, ange urvalskriterier och hämta ut rapporter i tillgängliga format (t.ex. Excel, PDF). Se Rapporter och Dokument.

Resa & utlägg

Kan se egna resor och utlägg

Styr vilka roller som ska se sina egna resor och utlägg, vanligtvis rollen Medarbetare.

Lägger till underalternativet Mina resor och utlägg under Resa & utlägg i menyn.

Kan hantera resor och utlägg

Styr vilka roller som ska hantera reseärenden, vanligtvis rollen Chef. Ger rollen möjlighet att granska och attestera reseräkningar för de användare rollen har behörighet till. Lägger till underalternativet Hantera resor och utlägg under Resa & Utlägg i menyn.

Kan skapa resa åt annan

Styr vilka roller som ska kunna registrera reseräkningar och utlägg åt andra personer som man är behörig till. Lägger till underalternativet Registrera åt annan under Resa & Utlägg i menyn.

Kan hantera alla resor & utlägg

Styr vilka roller som ska ha tillgång till alla tillgängliga alla resor och utlägg. Lägger till underalternativet Alla resor och utlägg under Resa & Utlägg i menyn.

Behörighetsgrupper

Behörighetsgrupper är grupperingar av rutiner och fönster som är avsedda för en roll eller funktion. Exempelvis Expertverktyg är skapad för rollen HR, Mina anställda för rollen Chef och Mina uppgifter för rollen Medarbetare. En behörighetsgrupp kan bestå av en eller flera rutiner och en rutin av ett eller flera fönster.Här kopplar du behörighetsgrupperna till roller.

Exempel: Om rollen Medarbetare tilldelas behörighetsgruppen Mina uppgifter (w_anst) får alla medarbetare tillgång till sin personmapp och sin tidrapportering.

Observera: Följande behörighetsgrupper är inte anpassade för webben och ska enbart användas via Windowsklienten: Löneadministratör (std_b001), Systemförvaltare (std_b002), ITP (std_b006) och Installationsfunktioner (bge_001).

Mer information om behörighetsgrupper

Fliken Integrationsbehörighet

Rest Api

REST API (även kallat IAPI) används för att integrera externa system med HR+. Det är t.ex. aktuellt när ett annat system behöver skapa eller uppdatera anställningar, importera personer, bifoga dokument eller hantera användarkonton i HR+. Varje kryssruta styr åtkomst till en specifik typ av operation. Se REST API för mer information, och Swagger för teknisk detaljdokumentation.

Läs mer om REST API i HR+

Odata

OData är en tilläggstjänst som används för att läsa och hämta ut data från HR+ till externa verktyg och system. Varje kryssruta styr åtkomst till en specifik datamängd. Se OData för mer information.

Läs mer om OData i HR+