Organizacja uprawnień pracowników
Wstęp
Dokument opisuje przykład organizacji funkcjonalnej uprawnień i podziału odpowiedzialności w ramach systemu utrzymania ruchu (AMAGE Maintenance). Przyjęto jakiś ogólny podział zakresu funkcjonalnego oraz podział odpowiedzialności w zakładach o średniej wielkości, w których istnieje już podział na zakresy obowiązków
Podział osoby w zakładzie – zakres utrzymania ruchu
Zwykle w takich zakładach mamy podział w zakresie odpowiedzialności na branże: mechaniczna, elektryczna i automatyczna.
Każdy z tych zespołów to zwykle kierownik danej branży oraz pracownicy liniowi, którzy zajmują się pracami technicznymi i utrzymaniem w sprawności urządzęń.
Dodatkowo w zakładach o ruchu ciągłym mamy dyspozytornię/nadzór nad realizowanym procesem, która zajmuje się realizacją głównego procesu technologicznego i zwykle jest odpowiedzialna na nadzór nad procesem, bieżącą kontrolą urządzeń i jest źródłem informacji o usterkach dla zespołów technicznych. Składa się z kierownika dyspozytorni (w danej zmianie) oraz pracowników dyspozytorni nadzorujących określone procesy/zakresy funkcjonalne.
Ostatnią grupą jest zwykle znaczna grupa firm podwykonawczych (serwisowych), która ze względu na swoją specjalizację i wiedzę techniczną posiada umiejętności, uprawnienia oraz pozwolenia organizacyjne (od producenta urządzeń) do realizacji napraw i przeglądów serwisowych i poserwisowych. Dostęp do zakładu posiada grupa osób, która pojawia się w zakładzie w trakcie prowadzenia napraw/konserwacji maszyn i urządzeń, do których istnieją określone wymagania prawne/organizacyjne.
Dodatkowo istnieje zespół osób poza w/w grupami, które są osobami wsparcia, zespoły zakupowe, magazynierzy, handlowcy itp. Łącznie z osobami z wyższego kierownictwa. Zwykle te osoby mogą chcieć posiadać dostęp do podglądu danych w systemie utrzymania ruchu – ze względu na konieczności raportowania lub wykorzystania tych danych w ich obowiązkach.
Profile dostępu i ich organizacja
System AMAGE w zakresie funkcjonalnym posiada szereg modułów, do których można określać dostęp. Zwykle dla poszczególnych sekcji modułu definiujemy zestaw czterech uprawnień do określenia dostępu:
-
PODGLĄD – możliwość wejścia do danego modułu i przeglądania danych
-
UTWORZENIE – możliwość utworzenia nowego rekordu (np. zdarzenia serwisowego)
-
EDYCJA – możliwość edycji istniejącego rekordu (np. urządzenia/zasobu)
-
USUNIĘCIE – możliwość usunięcia rekordu w systemie (np. już wykonanej inspekcji)
Dodatkowo dla poszczególnych modułów mogą istnieć uprawnienia szczegółowe, które wynikają z określonej funkcjonalności modułu i jego cech. Na przykład w module rejestracji parametrów produkcyjnych istnieje możliwość zablokowania modyfikacji danych za dany miesiąc. Do tej funkcji powstało osobne uprawnienie, gdyż w zakładzie przeważnie tylko jedna osoba posiada takie uprawnienie – weryfikuje ona poprawność danych za dany miesiąc i ma uprawnienie do zamknięcia danego parametru przed dalszą jego modyfikacją.
Dostępne moduły (nie wszystkie!) systemu AMAGE Maintenance obejmują (dla przykładu):
-
Strukturę danych (zasoby, typy elementów, lokalizacje, grupy funkcjonalne)
-
Zgłoszenia serwisowe
-
Inspekcje i wykonania inspekcji
-
Obchody techniczne
Zakres AMAGE Energy Production obejmuje:
-
Dane produkcyjne
-
Ochrona środowiska (pozwolenie zintegrowane)
-
Zamówienia/dostawy
-
Finanse (faktury, controlling)
-
Magazyn
Moduł Inspekcji - przykład uprawnień
W każdym z tych modułów mamy zestaw funkcjonalny modułów. Dla przykładu moduł Inspekcji i wykonań inspekcji dzieli się na:
-
Szablony inspekcji
-
Plany inspekcji (harmonogramy)
-
Wykonania inspekcji
Definiując uprawnienia możemy podejść do tego w taki sposób aby określić w profilach dostępu zestawy funkcji, które pozwalają na wykonanie określonej czynności na wybranym module (całym) lub wybranej części. W związku z tym można zdefiniować trzy profile dostępu dla tego modułu:
-
Inspekcje – przeglądanie – tylko dostęp do modułu, bez możliwości edycji żadnych funkcji i modyfikacji danych
-
Inspekcje – utworzenie, edycja – możliwość utworzenia inspekcji, jej wykonania i edycji (dla szablonów)
-
Inspekcje – usunięcie – możliwość usunięcia rekordów. To zabezpiecza przed utratą i zniknięciem danych. Tylko kierownik może usunąć rekordy.
W danym profilu definiujemy tylko dany zakres funkcji. Czyli w „przeglądnie” tylko funkcje dotyczące przeglądania (dostępu) BEZ funkcji edycji itp. |
Po zdefiniowaniu takich profili uprawnień możemy przydzielić zestawy profili do następujących osób:
-
dla osoby z biura, która ma mieć podgląd inspekcji – tylko profil „Inspekcje – przeglądanie”
-
dla pracownika, który musi wykonywać inspekcje dodajemy DWA profile „Inspekcje – przeglądanie” oraz „Inspekcje – utworzenie, edycja”
-
dla kierownika utrzymania ruchu, który powinien mieć pełnię kontroli – wszystkie trzy profile
Takie podejście pozwala na szybkie modyfikacje uprawnień. Należy pamiętać że te zestawy profili posiada każda z osób samodzielnie. Czyli możemy w trakcie edycji profili zmodyfikować tylko dla jednej osoby uprawnienia tak aby np. jej dodać profil „Edycja” co umożliwi jej oprócz przeglądania dodatkowo edytowanie danych.
Howto powstało na bazie wersji systemu 1.19.0.1 (12.2022) oraz przedstawia funkcje, które mogą nie być dostępne w Twoim systemie. Zapytaj AMAGE o udostępnienie tej funkcjonalności. |
Ze względu na ciągły rozwój systemu niektóre ekrany lub pliki konfiguracji mogą wyglądać nieznacznie inaczej, ale zachowają nadal pełną funkcjonalność tutaj opisaną. Nie wpływa to na zasadnicze funkcje opisywane w tym dokumencie. |