Organizacja uprawnień pracowników
Wstęp
Dokument opisuje przykład organizacji funkcjonalnej uprawnień i podziału odpowiedzialności w ramach systemu utrzymania ruchu (AMAGE Maintenance). Przyjęto jakiś ogólny podział zakresu funkcjonalnego oraz podział odpowiedzialności w zakładach o średniej wielkości, w których istnieje już podział na zakresy obowiązków
Podział osoby w zakładzie – zakres utrzymania ruchu
Zwykle w takich zakładach mamy podział w zakresie odpowiedzialności na branże: mechaniczna, elektryczna i automatyczna.
Każdy z tych zespołów to zwykle kierownik danej branży oraz pracownicy liniowi, którzy zajmują się pracami technicznymi i utrzymaniem w sprawności urządzęń.
Dodatkowo w zakładach o ruchu ciągłym mamy dyspozytornię/nadzór nad realizowanym procesem, która zajmuje się realizacją głównego procesu technologicznego i zwykle jest odpowiedzialna na nadzór nad procesem, bieżącą kontrolą urządzeń i jest źródłem informacji o usterkach dla zespołów technicznych. Składa się z kierownika dyspozytorni (w danej zmianie) oraz pracowników dyspozytorni nadzorujących określone procesy/zakresy funkcjonalne.
Ostatnią grupą jest zwykle znaczna grupa firm podwykonawczych (serwisowych), która ze względu na swoją specjalizację i wiedzę techniczną posiada umiejętności, uprawnienia oraz pozwolenia organizacyjne (od producenta urządzeń) do realizacji napraw i przeglądów serwisowych i poserwisowych. Dostęp do zakładu posiada grupa osób, która pojawia się w zakładzie w trakcie prowadzenia napraw/konserwacji maszyn i urządzeń, do których istnieją określone wymagania prawne/organizacyjne.
Dodatkowo istnieje zespół osób poza w/w grupami, które są osobami wsparcia, zespoły zakupowe, magazynierzy, handlowcy itp. Łącznie z osobami z wyższego kierownictwa. Zwykle te osoby mogą chcieć posiadać dostęp do podglądu danych w systemie utrzymania ruchu – ze względu na konieczności raportowania lub wykorzystania tych danych w ich obowiązkach.
Profile dostępu i ich organizacja
System AMAGE w zakresie funkcjonalnym posiada szereg modułów, do których można określać dostęp. Zwykle dla poszczególnych sekcji modułu definiujemy zestaw czterech uprawnień do określenia dostępu:
-
PODGLĄD – możliwość wejścia do danego modułu i przeglądania danych
-
UTWORZENIE – możliwość utworzenia nowego rekordu (np. zdarzenia serwisowego)
-
EDYCJA – możliwość edycji istniejącego rekordu (np. urządzenia/zasobu)
-
USUNIĘCIE – możliwość usunięcia rekordu w systemie (np. już wykonanej inspekcji)
Dodatkowo dla poszczególnych modułów mogą istnieć uprawnienia szczegółowe, które wynikają z określonej funkcjonalności modułu i jego cech. Na przykład w module rejestracji parametrów produkcyjnych istnieje możliwość zablokowania modyfikacji danych za dany miesiąc. Do tej funkcji powstało osobne uprawnienie, gdyż w zakładzie przeważnie tylko jedna osoba posiada takie uprawnienie – weryfikuje ona poprawność danych za dany miesiąc i ma uprawnienie do zamknięcia danego parametru przed dalszą jego modyfikacją.
Dostępne moduły (nie wszystkie!) systemu AMAGE Maintenance obejmują (dla przykładu):
-
Strukturę danych (zasoby, typy elementów, lokalizacje, grupy funkcjonalne)
-
Zgłoszenia serwisowe
-
Inspekcje i wykonania inspekcji
-
Obchody techniczne
Zakres AMAGE Energy Production obejmuje:
-
Dane produkcyjne
-
Ochrona środowiska (pozwolenie zintegrowane)
-
Zamówienia/dostawy
-
Finanse (faktury, controlling)
-
Magazyn
Moduł Inspekcji - przykład uprawnień
W każdym z tych modułów mamy zestaw funkcjonalny modułów. Dla przykładu moduł Inspekcji i wykonań inspekcji dzieli się na:
-
Szablony inspekcji
-
Plany inspekcji (harmonogramy)
-
Wykonania inspekcji
Definiując uprawnienia możemy podejść do tego w taki sposób aby określić w profilach dostępu zestawy funkcji, które pozwalają na wykonanie określonej czynności na wybranym module (całym) lub wybranej części. W związku z tym można zdefiniować trzy profile dostępu dla tego modułu:
-
Inspekcje – przeglądanie – tylko dostęp do modułu, bez możliwości edycji żadnych funkcji i modyfikacji danych
-
Inspekcje – utworzenie, edycja – możliwość utworzenia inspekcji, jej wykonania i edycji (dla szablonów)
-
Inspekcje – usunięcie – możliwość usunięcia rekordów. To zabezpiecza przed utratą i zniknięciem danych. Tylko kierownik może usunąć rekordy.
| W danym profilu definiujemy tylko dany zakres funkcji. Czyli w „przeglądnie” tylko funkcje dotyczące przeglądania (dostępu) BEZ funkcji edycji itp. |
Po zdefiniowaniu takich profili uprawnień możemy przydzielić zestawy profili do następujących osób:
-
dla osoby z biura, która ma mieć podgląd inspekcji – tylko profil „Inspekcje – przeglądanie”
-
dla pracownika, który musi wykonywać inspekcje dodajemy DWA profile „Inspekcje – przeglądanie” oraz „Inspekcje – utworzenie, edycja”
-
dla kierownika utrzymania ruchu, który powinien mieć pełnię kontroli – wszystkie trzy profile
Takie podejście pozwala na szybkie modyfikacje uprawnień. Należy pamiętać że te zestawy profili posiada każda z osób samodzielnie. Czyli możemy w trakcie edycji profili zmodyfikować tylko dla jednej osoby uprawnienia tak aby np. jej dodać profil „Edycja” co umożliwi jej oprócz przeglądania dodatkowo edytowanie danych.
| Howto powstało na bazie wersji systemu 1.19.0.1 (12.2022) oraz przedstawia funkcje, które mogą nie być dostępne w Twoim systemie. Zapytaj AMAGE o udostępnienie tej funkcjonalności. |
| Ze względu na ciągły rozwój systemu niektóre ekrany lub pliki konfiguracji mogą wyglądać nieznacznie inaczej, ale zachowają nadal pełną funkcjonalność tutaj opisaną. Nie wpływa to na zasadnicze funkcje opisywane w tym dokumencie. |