Spensify

Role & Permissions

Role mengelompokkan hak akses agar user memperoleh menu dan tindakan sesuai tanggung jawabnya.

Ketentuan akses

  • View Roles (setting.role.view) menampilkan menu, daftar role, detail role, dan permission yang diberikan dalam mode baca-saja.
  • Manage Roles (setting.role.manage) mencakup akses lihat serta mengaktifkan pembuatan, pengeditan, duplikasi, penghapusan, dan pemberian permission pada role.

Users, Teams, dan Roles masing-masing memiliki permission View dan Manage. Permission Manage juga memberikan akses ke menu serta endpoint baca terkait sehingga tidak perlu dipasangkan secara manual dengan View.

Memahami role yang tersedia

Daftar role dapat berbeda sesuai pengaturan perusahaan. Periksa deskripsi dan hak akses setiap role sebelum memberikannya kepada user.

Sebagian role yang disediakan oleh aplikasi tidak dapat diedit atau dihapus.

Membuat role

Tindakan ini membutuhkan Manage Roles.

  1. Buka Settings > Role & Permissions.
  2. Pilih Role baru.
  3. Isi nama dan deskripsi role.
  4. Aktifkan Role default hanya jika role harus diberikan otomatis kepada user baru.
  5. Cari atau buka kelompok hak akses yang dibutuhkan.
  6. Pilih hak akses satu per satu atau gunakan Pilih semua pada kelompok tertentu.
  7. Pilih Simpan role.

Memperbarui role

  1. Cari role pada daftar.
  2. Pilih Edit.
  3. Perbarui deskripsi, status default, atau hak akses.
  4. Tinjau kembali hak akses penting yang dihapus.
  5. Simpan perubahan.

Perubahan role memengaruhi semua user yang memiliki role tersebut.

Menduplikasi role

Gunakan Duplikat jika ingin membuat role baru dari susunan akses yang sudah ada. Setelah salinan dibuat, ubah nama dan sesuaikan hak akses sebelum menyimpan.

Menghapus role

Role hanya dapat dihapus jika memang dapat dihapus dan tidak lagi dibutuhkan. Sebelum menghapus:

  1. Periksa user yang memakai role tersebut.
  2. Berikan role pengganti bila diperlukan.
  3. Konfirmasikan penghapusan.

Prinsip pemberian akses

  • Berikan akses minimum yang diperlukan.
  • Pisahkan pembuat dan penyetuju transaksi penting.
  • Tinjau role user ketika tanggung jawabnya berubah.
  • Hindari memberikan akses pengaturan penuh kepada semua user.

Berikutnya

Lanjutkan ke Manage Teams.

Di halaman ini