Uživatelé
Tato stránka popisuje správu uživatelů administrace — účtů, se kterými se váš tým přihlašuje do systému. Oprávnění se jednotlivým účtům nepřidělují přímo; dostávají je přes uživatelské skupiny.
O funkci
Každý, kdo pracuje v administraci, má vlastní účet. To je podmínka pro dohledatelnost: audit log zaznamenává u každé operace, který uživatel ji provedl, takže sdílený účet by tuto informaci znehodnotil.
Účet sám o sobě nenese oprávnění. Určuje jen, kdo se může přihlásit; co uvidí a co smí měnit, vyplývá ze skupin, do kterých je zařazen. Přidání pracovníka je tedy dvoukrokové: založit účet a zařadit ho do správné skupiny.
Cesta v administraci
Nastavení > Správa uživatelů > Uživatelé
Výpis uživatelů
Seznam zobrazuje účty se sloupci E-mail, Jméno a Uživatelské skupiny. Vpravo nahoře jsou akce Nový uživatel a Smazat, nad tabulkou vyhledávání a Filtry.
Seznam uživatelů — u každého účtu je vidět, do kterých skupin patří.
Sloupec Uživatelské skupiny je při správě oprávnění nejužitečnější: rychle z něj poznáte, kdo má která práva, aniž byste otevírali jednotlivé účty.
Založení a úprava účtu
Formulář otevřete tlačítkem Nový uživatel, nebo kliknutím na existující účet.
Formulář nového uživatele — přiřazení do skupin je poslední pole.
- E-mail: přihlašovací adresa. Slouží zároveň jako identifikace uživatele v audit logu.
- Jméno, Příjmení: jméno pracovníka, které se zobrazuje v administraci.
- Heslo: přihlašovací heslo.
- Stav: určuje, zda je účet aktivní. Neaktivní účet se nemůže přihlásit, ale zůstává v systému, takže se u historických záznamů pořád ukáže, kdo je provedl.
- API přístup: povoluje účtu přístup přes rozhraní API, ne jen přes administraci.
- Uživatelské skupiny: skupiny, ze kterých účet dostane oprávnění. Lze vybrat víc skupin.
Odchod pracovníka: deaktivovat, nemazat
Když pracovník odejde, nastavte mu Stav na neaktivní místo smazání účtu. Přihlásit se pak nemůže, ale historie zůstane dohledatelná — u záznamů v audit logu bude pořád vidět, kdo je vytvořil.
API přístup dávejte uvážlivě
Přepínač API přístup otevírá účtu cestu do systému mimo administraci. Zapínejte ho jen u účtů, které rozhraní skutečně potřebují (typicky integrační), ne u běžných uživatelských účtů.
Časté dotazy (FAQ)
Jak uživateli přidělím oprávnění?
Přes uživatelské skupiny. Účtu samotnému se práva nenastavují — zařaďte ho do skupiny, která požadovaná oprávnění má.
Může mít uživatel víc skupin?
Ano. Pole Uživatelské skupiny umožňuje vybrat víc skupin současně.
Máme mít pro směnu jeden společný účet?
Nedoporučujeme. Audit log zaznamenává, který účet operaci provedl — u sdíleného účtu se pak nedá zjistit, kdo konkrétně změnu udělal.
Jaký je rozdíl mezi neaktivním a smazaným účtem?
Neaktivní účet se nemůže přihlásit, ale zůstává v systému a je dohledatelný u historických záznamů. Smazání účet odstraní.