Manager scoping
Přiřazení klientů omezuje manažera na klienty, které mu přidělil vlastník nebo administrátor. Data ostatních klientů manažer nevidí.
Jak to funguje
- Vlastník nebo administrátor přiřadí manažera k jednomu nebo více klientům.
- Manažer vidí data přiřazených klientů — jejich projekty, výkazy, faktury.
- Data ostatních klientů jsou pro manažera neviditelná.
Přiřazení manažera ke klientovi
Správcem klienta může být jen manažer. Vlastník a administrátor vidí vše automaticky — přiřazení nepotřebují, a proto je ani přiřadit nelze. Přiřazení nastavuje vlastník nebo administrátor.
- Otevřete Klienti a nahoře klikněte na Správci klientů.
- V levém sloupci vyberte klienta.
- Vpravo v Přiřazení správci klikněte na Přidat správce a vyberte manažera ze seznamu.
Tlačítko Správci klientů vidí jen vlastník a administrátor. Když klient nemá přiřazeného nikoho, aplikace to napíše: „Žádný správce nepřiřazen — klienta nevidí žádný manažer."
Co scoping ovlivňuje
| Oblast | Co vidí manažer |
|---|---|
| Klienti | Přiřazené klienty |
| Projekty | Projekty přiřazených klientů |
| Tým | Členy, kteří mají výkazy na jeho projektech |
| Výkazy | Výkazy na projektech přiřazených klientů |
| Schvalování | Výkazy členů v jeho působnosti |
| Faktury | Faktury přiřazených klientů |
| Reporty | Data přiřazených klientů a jejich projektů |
Příklad
Organizace má 3 klienty a 2 manažery:
Manažer A → přiřazen ke Klient 1, Klient 2
Manažer B → přiřazen ke Klient 3
Manažer A vidí: projekty a výkazy Klienta 1 a 2
Manažer B vidí: projekty a výkazy Klienta 3
Žádný z nich nevidí data klientů, ke kterým není přiřazen.
Přiřazení klientů se hodí agenturám, kde každý manažer vede jiné klienty a data ostatních vidět nemá.
Scoping na stránce Tým
Na stránce Tým vidí manažer členy, kteří pracují na projektech přiřazených klientů. To znamená:
- Manažer vidí své lidi — členy, kteří mají výkazy na projektech přiřazených klientů.
- Manažer si u svých členů otevře detail, ale needituje ho. Jméno, e-mail, roli, úvazek, sazby, štítky i dny volna nastavuje vlastník, administrátor nebo HR. Pokud manažer přesto zkusí cizí profil uložit, aplikace změnu odmítne se zprávou „Členy může upravovat vlastník, administrátor nebo HR."
- Nového Člena manažer přidat může — dál už s ním ale nic nedělá.
- Ostatní členy organizace manažer nevidí.
Štítek kategorie Oddělení dnes může řídit, koho manažer vidí — kdyby si směl štítky přiřazovat sám, mohl by si rozšířit vlastní přístup k datům. Ze stejného důvodu nesmí měnit ani e-mail, kterým se člověk přihlašuje. Potřebuje-li manažer u někoho něco opravit, požádá vlastníka, administrátora nebo HR.
Scoping na stránce Tým funguje přes helper getVisibleUserIds(), který zjistí viditelné uživatele na základě přiřazení klientů.
Přesná pravidla scope
Manažer má přístup k datům podle těchto pravidel:
- Klienti — pouze klienti přiřazení přes
client_assignments - Projekty — pouze projekty patřící přiřazeným klientům
- Stránka Tým — členy, kteří mají výkazy na jeho projektech (helper
getVisibleUserIds()) - Výkazy — pouze výkazy na projektech přiřazených klientů
- Schvalování — výkazy členů v jeho působnosti
Záložka Tým na detailu projektu je read-only — zobrazuje přispěvatele (lidi, kteří mají výkazy na projektu). Členství v projektu je implicitní (přes time entries), ne explicitní správa týmu.
Důležité poznámky
- Vlastník a administrátor přiřazením omezeni nejsou — vidí vše. Proto je ani nelze přiřadit jako správce klienta (nepotřebují to).
- HR vidí všechny členy pro správu nároků a nepřítomností.
- Účetní není omezen přiřazením klientů — data napříč celou firmou vidí bez ohledu na scoping. Výjimkou je modul Nepřítomnosti: v seznamu žádostí (a v jeho CSV exportu) vidí jen své vlastní. U kolegů v kalendáři pozná, že jsou pryč, ale u neveřejných typů (ve výchozím nastavení „Nemoc") nevidí, o jaký typ jde, nikdy nečte pole Důvod a nemůže si zobrazit jejich bilanci dovolené. Podklady pro mzdy najde v Reportech, kde má souhrny za celou firmu — neveřejné typy se v nich slévají do jednoho řádku „Absence".
- Člen vidí jen svá vlastní data — přiřazení klientů se ho netýká. V nabídce projektů při zápisu ale vidí všechny projekty (záměr — viz Role a oprávnění).
- Manažer bez přiřazených klientů nevidí data žádného klienta — zůstávají mu jeho vlastní záznamy: výkazy, náklady, úkoly a vlastní žádosti o nepřítomnost. Dvě věci na přiřazení klientů nezávisí vůbec a má je i tak: výběr projektů při zápisu obsahuje všechny aktivní projekty organizace (bez sazeb a rozpočtů, stejně jako u role Člen) a kalendář nepřítomností ukazuje celý tým — u kolegů ale jen to, že jsou pryč: u neveřejných typů (ve výchozím nastavení „Nemoc") nepozná, o jaký typ jde, a pole Důvod nečte nikdy.
Technické pozadí
Přiřazení se ukládá do tabulky client_assignments, která propojuje manažera s klienty. Dotazy na data se podle těchto přiřazení filtrují. Scope helpery: getVisibleClientIds(), getVisibleProjectIds(), getVisibleUserIds().