3. Role a oprávnění V systému existují právě tři role . Každý uživatel má vždy jednu roli. Role v UI Stručný popis Administrátor Nejvyšší práva, správa celého systému Manager Může vytvářet a spravovat assety v rámci přiděleného rozsahu Pracovník Prohlíží assety, u kterých je odpovědnou osobou; omezené zápisy 3.1 Dva druhy omezení Role – co smí uživatel obecně dělat (vytvářet assety, spravovat uživatele…). Rozsah (scope) – u Managera a Pracovníka navíc platí přiřazení: Firmy (ke kterým firmám má přístup), Povolené typy assetů . Administrátor rozsah neomezuje – vidí a spravuje vše. Při vytvoření nové firmy nebo typu assetu se administrátorům práva přiřadí automaticky. 3.2 Matice oprávnění (uživatelský pohled) Legenda: ✅ ano · ❌ ne · ◐ částečně / s omezením Účet a navigace Funkce Administrátor Manager Pracovník Přihlášení / odhlášení ✅ ✅ ✅ Změna hesla ✅ ✅ ✅ Domů (dashboard) ✅ (včetně přehledu všech) ✅ (moje) ✅ (moje) Notifikace v aplikaci ✅ ✅ ✅ Průvodce / Wiki / nápověda ✅ ✅ ✅ Assety Funkce Administrátor Manager Pracovník Seznam Všechno (podle firem a typů) ✅ ✅ (jen svůj rozsah) ❌ Seznam Moje / Moje vyřazená ✅ ✅ ✅ (pokud má assety) Seznam Všechna vyřazená ✅ ✅ ❌ Detail assetu (čtení) ✅ ✅ ✅ (své / dle API) Vytvořit asset ✅ ✅ ❌ Upravit asset ✅ ✅ ❌ Převést odpovědnost ✅ ✅ ❌ Vyřadit asset ✅ ✅ ❌ Nahrát / smazat náhled ✅ ✅ ❌* Nahrát / smazat přílohy ✅ ✅ ❌ (může stahovat / prohlížet) Sledovat / Nesledovat ✅ ✅ ❌ Import / Export CSV ✅ ❌ ❌ Metadata (katalog) Funkce Administrátor Manager Pracovník Typy assetů (CRUD UI) ✅ ❌ ❌ Vlastnosti (CRUD UI) ✅ ❌ ❌ Expirační atributy (CRUD UI) ✅ ❌ ❌ Organizace a lidé Funkce Administrátor Manager Pracovník Správa uživatelů ✅ ❌ ❌ Správa firem ✅ ❌ ❌ Správa poboček ✅ ❌ ❌ Assety konkrétního uživatele (ze správy) ✅ ❌ ❌ Notifikace a audit Funkce Administrátor Manager Pracovník In-app notifikace ✅ ✅ ✅ Nastavení systémových e-mailů (menu E-maily) ✅ ❌* ❌ Audit ✅ ❌ ❌ 3.3 Administrátor – detailně Může: spravovat uživatele (vytvářet, upravovat, aktivovat/deaktivovat), spravovat firmy a pobočky, definovat typy, vlastnosti a expirační atributy, vytvářet, upravovat, převádět a vyřazovat libovolné assety, importovat a exportovat CSV, nastavovat systémové e-mailové notifikace, prohlížet audit, vidět dashboard „Přehled všech assetů“. Nemůže / omezení: deaktivovat jiného Administrátora , v demu používat některé zamčené funkce (viz kapitola Demo). 3.4 Manager – detailně Může: prohlížet assety ve svém rozsahu (přiřazené firmy + povolené typy), vytvářet a upravovat assety v tomto rozsahu, převádět odpovědnost a vyřazovat, nahrávat přílohy a náhledy, sledovat assety (followers), prohlížet „Moje“ assety, kde je odpovědnou osobou. Nemůže: spravovat uživatele, firmy, pobočky, měnit typy / vlastnosti / atributy, import / export, audit, menu Správa. 3.5 Pracovník – detailně Může: prohlížet assety, u kterých je odpovědná osoba , používat Domů (přehled mých assetů + kalendář), číst detail, stahovat / prohlížet přílohy, pracovat s notifikacemi, vidět Sledované (seznam), pokud má oprávnění k prohlížení. Nemůže: vytvářet, upravovat, převádět ani vyřazovat assety, přidávat / odebírat sledování (tlačítko Sledovat vyžaduje canCreate ), nahrávat/mazat přílohy (upload/delete je pro Manager/Admin), vidět panel Assety, pokud nemá žádné assety jako odpovědná osoba, vidět „Všechno“ / „Všechna vyřazená“, jakoukoli Správu, typy, import/export, e-maily, audit. 3.6 Viditelnost menu podle role Položka menu Administrátor Manager Pracovník Domů ✅ ✅ ✅ Assety → Typy / Vlastnosti / Atributy ✅ ❌ ❌ Assety → Všechno / Všechna vyřazená ✅ ✅ ❌ Assety → Moje / Moje vyřazená ✅ ✅ ✅* Assety → Import / Export ✅ ❌ ❌ Sledované ✅ ✅ ✅ Správa (Uživatelé, Firmy, Pobočky, E-maily, Audit) ✅ ❌ ❌ * Panel Assety je u Pracovníka skrytý, pokud nemá žádné přiřazené assety. 3.6.1 Administrátor 3.6.2 Manager 3.6.3 Pracovník 3.6.4 Tabulka uživatelů