Versiot verrattuina

Avain

  • Tämä rivit lisättiin.
  • Tämä rivi poistettiin.
  • Muotoilua muutettiin.

Artikkelimme "Mikä merkitys eri rooleilla on Finazillassa?" kuvaa sitä, mihin roolien luomisella voidaan vaikuttaa ja mikä niiden käyttötapa Finazillassa on. Artikkelimme/wiki/spaces/Finazilla/pages/1593508092 taas antaa ohjeita listan organisoimiseen. Tässä artikkelissa opastamme, miten eri rooleja luodaan ja mitä valmiita rooleja Finazillasta löytyy. .

Uusien roolien luominen

...

Roolien tarkastelu

Roolit löytyvät Finazillasta settings > company > roles -valikosta. Näkymään listautuu kaikki yritykselle luodut roolit. Listassa on valmiina roolit "CompanySuperUser" sekä "CompanyUser", sekä kaikki yrityksen itse luomat roolitomat personoidut roolit, sekä Finazillan valmiit geneeriset roolit default member, company admin ja report reader.

Finazillassa valmiiksi olevat

...

roolit

...

Laajenna
titleDefault Member -rooli

...

Kyseessä on automaattisesti jokaiselle uudelle käyttäjätunnukselle syntyvä rooli. Tällä roolilla ei ole oikeutta tehdä tai nähdä mitään Finazillassa (paitsi käyttäjälle erikseen jaettuja Dashboardeja ja raportteja). Kyseisen roolin annetaan aina olla käyttäjälle kiinnitettynä eli sitä ei poisteta, vaan kyseiselle käyttäjälle kiinnitetään tämän lisäksi rooli, mikä määrittelee käyttäjän oikeudet.

...

Laajenna
titleCompany Admin -rooli

...

Company Admin -rooli on yritystasoinen pääkäyttäjätunnus, jolla pystyy

...

näkemään kaiken datan kyseisen yrityksen alla sekä muokkaamaan kaikkea. Tällaiselle käyttäjälle ei näy customer -valikko, eikä sen alla olevat valinnat.

Laajenna
titleReport Reader -rooli

Report reader -rooli on sopiva sellaiselle käyttäjälle, jonka tarkoitus on vain tarkastella dataa Finazillassa. Kyseisellä roolilla pääsee näkemään raportteja ja Dashboardeja, mutta tällaisen roolin omaava käyttäjä ei pysty muokkaamaan mitään, eikä luomaan mitään. Rooli voisi soveltua esimerkiksi hallituksen tai johtoryhmän jäsenen käyttöön.

Laajenna
titleIntegrationWriter -rooli

Kyseessä on tiettyjä integraatioita varten tarvittava erikoisrooli. Tällä roolilla ei ole oikeutta tehdä tai nähdä mitään Finazillassa, eikä kyseisellä roolilla voi edes kirjautua Finazillaan.

Uuden personoidun roolin luominen

Uusi rooli luodaan oikean yläkulman painikkeesta create new role. Tämän jälkeen roolille annetaan kuvaava nimi (kuten esimerkiksi hallitus, johtoryhmä ja niin edelleen). Tässä esimerkissä luomme roolin, jolla voidaan budjetoida. Roolin luomisen jälkeen rooli ilmestyy listaukseen sille annetulla nimellä.

...

Oikeuksien määrittelyn logiikkaa

Roolin oikeuksia hallinnoidaan settings > company > roles -valikossa klikkaamalla halutun roolin nimeä. Tällöin Finazillaan aukeaa kyseisen roolin näkymä. Näkymässä on useita eri välilehtiä, joilla hallinnoidaan erilaisia käyttöoikeuksiaeri osa-alueita Finazillasta. Oletuksena aukaistaan niin sanotut yleiset oikeudetuuden roolin oikeudet ovat tyhjänä, eli välilehti generic. Uudella roolilla ei ole oletuksena lähtötilanteessa mitään oikeuksia mihinkään, eli kaikki valintaikkunat (permissions) ovat tyhjänä.

...

Finazillan rooleissa oikeuksia hallinnoidaan aina erillisillä read, edit, delete ja create -valinnoilla, sekä näiden lisäksi budjetoinnissa esiintyy vielä erillinen vaihtoehto input.

Select permissions valikossa aukeaa hakuikkuna, jonka alasvetovalikosta näkyy toiminnot, joihin käyttäjälle voi antaa oikeuksia. Oikeudet (onko kyseessä pelkkä lukuoikeus vai myös esim. muokkausoikeus ja poisto-oikeus), määritellään seuraavassa vaiheessa.

...

Halutut oikeudet valitaan listasta klikkaamalla yksitellen haluttuja oikeuksia, kunnes kaikki halutut oikeudet on valittu. Apply -painikkeesta päästään määrittelemään oikeuksia tarkemmin.

...

Oikeuksien rajaaminen

Tämän jälkeen oikeuksia voi vielä rajata lisää vaihtoehdoin "read", "edit", "delete" ja "create" (sekä budjetti -kohdassa edellä mainittujen lisäksi "input"). Jos esimerkiksi jossain osa-alueessa roolille halutaan vain lukuoikeus, voidaan sen kohdalta poistaa muut oikeudet ja jättää pelkkä read -oikeus.

...

Yllä olevassa esimerkissä käyttäjän oikeuksia budjetoinnissa on rajoitettu siten, että käyttäjä voi budjetoida ainoastaan budjettia 2023, sekä siellä olevaa osabudjettia "myyntibudjetti". Käyttäjälle ei näy lainkaan muut budjetit/osabudjetit.

Budjettien puolella oleva erillinen input -oikeus tarkoittaa sitä, että jos käyttäjällä on pelkästään input -oikeus (ei lainkaan siis edit -oikeutta), saa käyttäjä ainoastaan budjetoida. Tällainen käyttäjä ei saa koskea budjetin ja/tai osabudjetin rakenteisiin. Molemmat oikeudet omaava käyttäjä saa sekä budjetoida, että muokata rakenteita.

Edellä esimerkissä näkyvyyttä myös dimensioihin oli rajoitettu. Jos näkyvyyttä dimensioihin ei olisi rajoitettu, eli kaikki oikeudet olisi annettu (vihreinä), käyttäjä näkisi pääbudjetille syötetyt luvut dimensioittain eriteltynä monitorinäkymästä ja myös pääbudjetointinäkymästä kulloinkin valittuna olevan dimension osalta. Käytännössä tällöin käyttäjä näkisi koko budjetin, mutta pystyisi syöttämään lukuja kuitenkin vain siinä osabudjetissa, johon hänelle on annettu muokkausoikeudet.

Mikäli näkyvyyttä pitää rajata, tämä tapahtuu siis rajoittamalla dimensioita. Dimensioista pystyy rajamaan pois myös yksittäisiä arvoja, kuten kuvassa alla.

Image Removed

Lisäksi tässä yhteydessä on hyvä tiedostaa, että mikäli esimerkin budjetoijan pitää pystyä raportoimaan, tulee hänelle antaa oikeudet raporttimalleihin (report scheme).

Jos esimerkin budjetoijalla on tarve raportoida laatimansa budjetit, voidaan roolille/käyttäjälle tehdä oma raportimalli. Raporttimalleihin liittyvät artikkelit löytyvät esimerkiksi hakusanalla"raporttimalli".

...

  • Read = lukuoikeus

  • Edit = muokkausoikeus

  • Delete = oikeus poistaa

  • Create = oikeus luoda jotakin uutta

  • Input = rajoitetumpi muokkausoikeus (ei sisällä esimerkiksi budjetin riviasetuksien muokkaamisoikeutta)

  • Edit ja Input -oikeus yhdistelmänä antaa käyttäjälle oikeudet syöttää lukuja budjeteille sekä muuttaa riviasetuksia ja rakenteita

Laajenna
titleGeneric -välilehti

Näkymässä hallinnoidaan niin sanottuja yleisiä asetuksia, kuten vaikkapa käyttäjän oikeuksia tilikausiin, tilikarttaan, tositteisiin ja käyttäjähallintaan. Näkymässä on myös oikeuksia, jotka liittyvät johonkin toiseen osa-alueeseen Finazillassa, kuten esimerkiksi budjetoinnin aputyökalu vyörytyssääntö (rolling rule templates) ja raportointiin liittyvä raportointiryhmä (reporting groups).

image-20250121-144432.pngImage Added

Mikäli kyseiselle roolilla halutaan antaa lukuoikeus kaikkiin osioihin, voidaan tämä antaa yläosan read -valinnan kautta. Ylhäällä annettu valinta valuu kaikille alapuolella mainituille osioille. Jos tämän jälkeen joltain yksittäiseltä osa-alueelta otetaan read -oikeus pois, poistuu kyseinen oikeus, sekä yläosan read ei ole enää päällä. Yläosan valikkoa voisi siis kuvata eräänlaiseksi massapainikkeeksi, jonka lisäksi yksittäisiä osa-aluekohtaisia valintoja voidaan käyttää.

image-20250121-151554.pngImage Added
Laajenna
titleBudgets -välilehti

Budjetti -välilehdellä hallinnoidaan kyseisen roolin oikeuksia suhteessa yrityksen budjetteihin ja osabudjetteihin. Näkymässä on listattuna kaikki kyseisen yrityksen budjetit. Budjetin edessä olevasta “väkäsestä” aukeaa kyseisen budjetin takana olevat osabudjetit (vihreällä merkitty).

Alla olevassa näkymässä on kaksi budjettia, joista ylempi on avattu siten, että osabudjetit näytetään. Näkymä mahdollistaa sen, että käyttäjälle voidaan antaa oikeuksia vain osaan osabudjeteista ja esimerkiksi henkilöstöbudjetti voidaan rajata näkyvistä pois.

image-20250121-153531.pngImage Added

Näkymässä on ylhäällä valinta permissions for all budgets. Valinnalla voidaan vaikuttaa siihen, minkälaisia oikeuksia käyttäjä saa tuleviin uusiin budjetteihin. Rooli näkymässä voidaan antaa siis lähtökohtaisesti oikeuksia vain budjetteihin jotka on jo luotu Finazillaan, mutta permissions for all budgets ulottaa oikeudet myös uusiin tulevaisuudessa luotaviin budjetteihin.

Laajenna
titleDimensions -välilehti

Dimensioihin liittyvät oikeudet hallinnoidaan omalla välilehdellään dimensions. Näkymässä näkyy kaikki kyseisen yrityksen dimensiot; olivatpa ne kirjanpidon dimensioita (balance) tai operatiivisia (operative). Kunkin dimension alla on kyseisen dimension arvot, eli dimension valuet. Yläosaossa näkyvä blank tarkoittaa oikeutta lukuihin, joilla ei ole mitään dimensio -kohdistusta (niin sanottu dimensioimaton luku).

Yläosan permissions for all dimensions -valinta mahdollistaa oikeuksien antamisen siten, että käyttäjä saa aina automaattisesti oikeudet kaikkiin uusiin dimensioihin.

image-20250121-154743.pngImage Added

Kokonaiselle dimensiolle on helpointa antaa oikeuksia suoraan dimension perässä olevasta valintaikkunasta (permissions). Tällöin käyttäjä saa automaattisesti oikeudet kaikkiin kyseisen dimension arvoihin. Oikeus ulottuu myös kaikkiin mahdollisiin uusiin dimension arvoihin kyseisen dimension sisällä.

image-20250121-160119.pngImage Added

Näkymässä voidaan aukaista haluttu dimensio ja antaa oikeuksia myös sen yksittäisille arvoille. Listauksessa näkyy kyseisen dimension arvot. Listauksesta voidaan valita joko yksittäisiä arvoja klikkaamalla haluttuja tai käyttää massatoimintoa select all listed values, jolloin kaikki tulee valituksi kerralla.

image-20250121-155002.pngImage Added

Kun listauksesta on valittu halutut dimension arvot, voidaan niille antaa kerralla halutut oikeudet permissions valinnoin. Alla olevassa esimerkissä käyttäjälle annetaan luku- ja muokkausoikeudet, mutta ei oikeutta poistaa.

image-20250121-155303.pngImage Added

VINKKI! Jos käyttäjälle halutaan antaa useimpiin dimension arvoihin oikeus, kannattaa valinta tehdä select all listed values -massatoiminnolla ja tämän jälkeen poistaa ei halutut dimension arvot raksista. Tämä on usein nopeampi tapa kuin valita halutut listasta yksitellen.

Laajenna
titleReport Folders -välilehti

Report folders -näkymässä annetaan käyttäjälle oikeuksia Finazillan raportti -kansioihin. Raporttikansiot näkyvät settings > company > reports -valikossa. Roolinäkymässä näkyy listaus niistä kansioista, mitä kyseisessä yrityksessä on olemassa. Yläosan valinnalla permissions for all report folders voidaan antaa oikeus kaikkiin tuleviin kansioihin.

image-20250121-161218.pngImage Added
Laajenna
titleReport Schemes -välilehti

Viimeinen välilehti rooleissa liittyy yrityksen raporttimalleihin. Report schemes näkymässä näkyy kaikki yritykselle tehdyt raporttimallit ja niihin voidaan antaa halutusti oikeudet. Yläosan permissions for all report schemes antaa oikeudet kaikkiin uusiin tuleviin raporttimalleihin massana.

image-20250121-161544.pngImage Added

Käyttäjätunnuksen kiinnittäminen luotuun rooliin

Kun tarvittavat roolit on luotu ja rajattu halutulla tavalla, niin niihin voidaan kiinnittää company –tasoisia tunnuksia. Company -tasoiset tunnukset pitää aina liittää rooliin, ennen kuin mitään toimintoja pystyy näkemään tai käyttämään Finazillassa.

Rooli kiinnitetään käyttäjätunnukseen helpoiten siinä yhteydessä kun uusi käyttäjä luodaan. Jälkikäteen roolin voi kiinnittää settings > company > users -valikossa kohdassa usersnäkymässä. Listasta valitaan käyttäjätunnus nimeä klikkaamalla ja näkymän ylöosassa voidaan hakea käyttäjätunnukselle tarvittavat roolit "add user to role" painikkeen kautta.uusi rooli lisätään oikean yläkulman add user roles -painikkeella. Käyttäjälle voi myös antaa saman roolin (esim. CompanySuperUserCompany Admin) useaan eri asiakkuuden yritykseen. Tämä on ohjeistettu artikkelissamme täällä.Image Removed Tiedot

VINKKI! Uuteen käyttäjätunnuksen liitettävää roolia voi testata etukäteen oheisesti. Liitä rooli käyttäjätunnukseen ja ennen käyttäjätunnuksen luovuttamista, testaa rooli kirjautumalla tunnuksella sisään Finazillaan ja tarkistamalla, mitä rooli näkee.

Tiedot

HUOM! Muista myös informoida käyttäjätunnuksen haltijaa hänen rajoitetuista oikeuksistaan Finazillassa

...

Tiedot

Roolit on myös hyvä nimetä mahdollisimman kuvaavasti tai jokaiselle käyttäjälle tai osalle käyttäjistä on oma personoitu rooli.

...

.

Useiden roolien luominen kun annettavat oikeudet ovat lähellä toisiaan

Mikäli personoidut roolit ovat lähellä toisiaan, ja ne eroavat esimerkiksi vaikkapa vain dimensioiden suhteen, voi olla järkevää kopioida rooli ja muokata sen jälkeen tehtyä kopiota.

...