Lập luận chung về quản trị quyền truy nhập
Kiểm tra quyền theo chức năng
Quyền “Xem” chứng từ của người dùng khác nhưng không được sửa, xóa
Phân quyền chi tiết cho các chứng từ, có 2 quyền “Sửa của người khác” và “Xóa của người khác”
Xử lý: “Người dùng bình thường không là quản trị” khi thực hiện “Sửa” hoặc “Xóa” các chứng từ do người dùng khác tạo sẽ kiểm tra thêm 2 quyền trên.
Phân quyền cấp dưới
Trường hợp một người dùng cấp dưới được phân quyền từ nhiều người dùng cấp trên các cấp (kể cả người dùng admin phân quyền - nếu có) thì nguyên tắc là “Hoặc” quyền (giống như trường hợp một người dùng được admin phân quyền riêng và phân quyền theo nhóm trong chương trình hiện tại);
Kiểm tra quyền theo đvcs
Kiểm tra quyền theo đvcs đối với các chức năng cập nhật đầu kỳ Đối với các chức năng cập nhật đầu kỳ, chương trình sẽ phải kiểm tra quyền theo đơn vị của người dùng đăng nhập. Các quyền bao gồm: Mới, Sửa, Xóa, Xem trong các chức năng bao gồm:
- Vào số dư đầu kỳ tài khoản;
- Vào số dư đầu kỳ khế ước;
- Vào số dư công nợ phải thu đầu kỳ;
- Vào số dư công nợ phải thu đầu kỳ theo hóa đơn;
- Vào số dư công nợ phải thu đầu kỳ theo hợp đồng;
- Vào số dư công nợ phải trả đầu kỳ;
- Vào số dư công nợ phải trả đầu kỳ theo hóa đơn;
- Vào số dư công nợ phải trả đầu kỳ theo hợp đồng;
- Vào số dư tồn kho đầu kỳ;
- Vào số dư tồn kho vật tư tính giá NTXT;
- Vào số dư tồn kho thực tế đầu kỳ;
- Vào số dư đầu kỳ vụ việc;
- Vào số phát sinh lũy kế đầu kỳ vụ việc;
- Vào lũy kế theo chỉ tiêu vụ việc, công trình;
- Vào số dư đầu kỳ tự do 1, 2, 3;
- Cập nhật số dư đầu kỳ các công trình (chủ đầu tư);
- Cập nhật phát sinh lũy kế đầu kỳ các công trình (chủ đầu tư);
- Cập nhật dự toán theo công trình (chủ đầu tư);
- Cập nhật kế hoạch theo công trình (chủ đầu tư);
- Cập nhật số dư đầu kỳ các chỉ tiêu (chủ đầu tư);
- Cập nhật phát sinh lũy kế đầu kỳ các chỉ tiêu (chủ đầu tư)
Kiểm tra quyền tìm kiếm danh mục trong các màn hình xử lý Trong các chức năng tính toán xử lý, chương trình sẽ kiểm tra quyền theo đơn vị theo phân quyền tương ứng. Chỉ có các đơn vị được phân quyền mới có thể lọc để tạo điều kiện tính toán. Đơn vị hiện hành Trong trường hợp người dùng được quyền trên nhiều đơn vị nhưng khi lập mới chứng từ, chỉ được phép nhập cho đơn vị truy nhập hiện tại, các đơn vị khác chỉ được sửa.