Hak akses

Hak akses adalah izin yang menentukan konten dan aplikasi yang dapat diakses dan diedit oleh user. Di Odoo, izin ini dapat diatur untuk user individual atau untuk grup user. Membatasi izin hanya kepada mereka yang membutuhkannya memastikan bahwa user tidak mengubah atau menghapus apa pun yang seharusnya tidak mereka akses.

Hanya seorang administrator yang dapat mengubah hak akses.

Bahaya

Membuat perubahan pada hak akses dapat berdampak merugikan pada database. Ini termasuk admin impoten, yang berarti tidak ada user di database yang dapat membuat perubahan pada hak akses. Untuk alasan ini, Odoo merekomendasikan menghubungi Odoo Business Analyst, atau Tim Dukungan kami, sebelum melakukan perubahan.

Tip

Seorang user harus memiliki hak akses Administration khusus yang diatur pada profil user mereka, agar dapat membuat perubahan pada pengaturan hak akses user lain.

Untuk mengakses pengaturan ini, navigasi ke aplikasi Settings ‣ Manage users ‣ pilih user ‣ tab Access Rights ‣ bagian Administration ‣ field Administration.

Setelah sampai pada pengaturan tersebut, seorang administrator yang sudah ada harus mengubah pengaturan di field Administration menjadi Access Rights.

Setelah selesai, klik Save untuk menyimpan perubahan, dan menerapkan user sebagai administrator.

Manage roles

Individual users are assigned a Role when they are added to the database. Roles determine the level of access a user has, while the specific access rights associated with each role are defined by groups.

The four available roles are:

  • Administrator: An internal user with access to technical features, product creation, export, and other advanced permissions.

  • User: An internal user that typically has access to the back end and can create and edit records but has less overall access than an administrator.

  • Portal: A customer or supplier who accesses their own data through the portal.

  • Public: A website visitor or other external user. They generally have the least access.

Kelola izin user

Hak akses untuk user individual diatur ketika user ditambahkan ke database, tetapi dapat disesuaikan kapan saja di profil user.

Untuk membuat perubahan pada hak user, klik user yang diinginkan untuk mengedit profilnya.

Menu Users di bagian Users & Companies pada aplikasi Settings Odoo.

Pada halaman profil user, di tab Access Rights, gulir ke bawah untuk melihat izin saat ini.

The permissions available on the Access Rights tab are determined by the groups associated with the user's role. Roles provide a predefined set of permissions, while groups define the specific access rights granted to users.

Untuk setiap aplikasi, gunakan menu drop-down untuk memilih tingkat izin apa yang harus dimiliki user ini. Pilihannya bervariasi untuk setiap bagian, namun yang paling umum adalah: Blank/None, User: Own Documents, User: All Documents, atau Administrator.

Field Administration di tab Access Rights memiliki opsi berikut: Settings atau Access Rights.

Menu drop-down aplikasi Sales untuk mengatur tingkat izin user.

Kelola izin spesifik

Meskipun hak akses biasanya diberikan dalam bundel di bawah peran tertentu, mereka juga dapat diatur sebagai izin eksplisit.

Example

Ketika user diberi izin Administrator untuk Tabel Waktu, itu memberi mereka akses penuh ke aplikasi tersebut. User tersebut, meskipun memiliki akses penuh, tetap dapat dibatasi kemampuannya untuk mengelola tabel waktu mereka sendiri — seperti dalam kasus administrator payroll bergaji yang tidak perlu melacak waktu.

Untuk mengelola izin spesifik, mode pengembang harus diaktifkan.

Setelah itu, navigasi ke aplikasi Settings. Kemudian klik Manage Users, pilih user, dan buka tab Technical Access Rights. Dari sini, Groups dapat diedit, dan hak akses spesifik dapat dikelola di berbagai bagian. Jika tidak ada perubahan yang dibuat pada groups ini, maka izin mereka akan mencerminkan pilihan yang dibuat di tab Access Rights.

  • Selected groups: daftar hak akses terperinci, diatur berdasarkan pilihan yang dibuat di tab Access Rights.

  • Groups added automatically: izin yang tersirat yang diwarisi dengan izin eksplisit yang sudah diberikan kepada user. Nilai di sini akan sesuai dengan nilai yang tercantum di bawah formulir Group tertentu yang terletak di menu Users & Companies ‣ Groups, di tab Inherited.

Tab technical access rights yang dibuka untuk profil user.

Example

Ketika izin Sales Administrator diberikan kepada user, izin Canned Responses Administrator secara otomatis diwarisi. Penugasan ini tercermin di seluruh nilai yang tercantum dalam tabel Selected Groups dan Groups added automatically.

Untuk menambahkan izin ke profil user ini, klik Add a line di tabel Selected groups, lalu tambahkan izin ke profil user ini. Untuk menghapus izin, klik ikon (batal) di akhir baris izin tersebut.

Peringatan

Menghapus izin dari daftar Grup yang Dipilih dapat berdampak pada izin apa saja yang tercantum dalam daftar Grup yang ditambahkan secara otomatis, karena grup izin yang dipilih menentukan grup izin apa yang ditambahkan secara otomatis.

Mengklik izin itu sendiri akan membuka formulir manajemen grup. Pelajari lebih lanjut tentang mengelola grup.

Setiap izin di bagian Groups added automatically tersirat atau diperlukan oleh izin yang ditampilkan di bagian Selected groups. Ini tidak dapat dihapus, tetapi lebih banyak user dapat diberikan izin ini dengan mengklik izin itu sendiri, lalu menambahkan user ke grup izin tersebut.

Catatan

  • Izin apa pun yang berwarna hijau sudah disediakan oleh izin lain (misalnya, menyetel izin aplikasi Website ke Editor and Designer juga akan memberikan izin Restricted Editor kepada user tersebut).

  • Izin apa pun yang berwarna merah saling bertentangan dan tidak dapat aktif pada saat yang bersamaan.

  • Setiap izin dalam huruf miring tersirat oleh Selected group (ini biasanya ditemukan di Groups added automatically).

Membuat dan memodifikasi grup

Grup adalah kumpulan izin khusus aplikasi yang digunakan untuk mengelola hak akses umum bagi sejumlah besar user. Administrator dapat memodifikasi grup yang ada di Odoo, atau membuat yang baru untuk menentukan aturan bagi model dalam suatu aplikasi.

Untuk mengakses grup, aktifkan terlebih dahulu mode pengembang Odoo, kemudian buka aplikasi Pengaturan ‣ User & Perusahaan ‣ Grup.

Menu Grup di bagian User & Perusahaan pada aplikasi Pengaturan Odoo.

Untuk membuat grup baru dari halaman Grup, klik Buat. Kemudian, dari formulir grup kosong, pilih Aplikasi, dan lengkapi formulir grup (dijelaskan di bawah).

Untuk memodifikasi grup yang ada, klik grup yang ada dari daftar yang ditampilkan di halaman Groups, dan edit konten formulir.

Enter a Name for the group and select the checkbox next to Share Group, if this group was created to set access rights for sharing data with some users.

Penting

Selalu uji pengaturan yang diubah untuk memastikan pengaturan tersebut diterapkan kepada user yang tepat.

Formulir grup berisi beberapa tab untuk mengelola semua elemen grup. Di setiap tab, klik Tambahkan baris untuk menambahkan baris baru untuk user atau aturan, dan klik ikon (batal) untuk menghapus baris.

Tab dalam formulir Grup untuk memodifikasi pengaturan grup.
  • Tab User: mencantumkan user saat ini dalam grup. User yang tercantum dalam warna hitam memiliki hak administratif. User tanpa akses administratif muncul dalam warna biru. Klik Tambahkan baris untuk menambahkan user ke grup ini.

  • Tab Diwariskan: Diwariskan berarti user yang ditambahkan ke grup ini secara otomatis ditambahkan ke grup yang tercantum pada tab ini. Klik Tambahkan baris untuk menambahkan grup yang diwariskan.

    Example

    Misalnya, jika grup Penjualan/Administrator mencantumkan grup Website/Restricted Editor di tab Diwariskan-nya, maka setiap user yang ditambahkan ke grup Penjualan/Administrator secara otomatis menerima akses ke grup Website/Restricted Editor juga.

  • Tab Menu: menentukan model mana yang dapat diakses grup. Klik Tambahkan baris untuk menambahkan menu tertentu.

  • Tab Tampilan: mencantumkan tampilan mana di Odoo yang dapat diakses grup. Klik Tambahkan baris untuk menambahkan tampilan ke grup.

  • Tab Hak Akses: mencantumkan tingkat pertama hak (model) yang dimiliki grup ini. Kolom Nama mewakili nama akses grup saat ini ke model yang dipilih di kolom Model.

    Untuk menautkan hak akses baru ke grup, klik Tambahkan baris. Pilih model yang sesuai dari menu tarik-turun Model, kemudian masukkan nama untuk hak akses di kolom Nama. Untuk setiap model, aktifkan opsi berikut sesuai kebutuhan:

    • Read: User dapat melihat nilai yang ada pada objek.

    • Write: User dapat mengedit nilai yang ada pada objek.

    • Create: User dapat membuat nilai baru untuk objek.

    • Delete: User dapat menghapus nilai untuk objek.

    Tip

    Meskipun tidak ada konvensi untuk penamaan hak akses, disarankan untuk memilih nama yang mengidentifikasi tujuannya.

    Misalnya, akses yang dimiliki manajer pembelian terhadap model Contact dapat diberi nama res.partner.purchase.manager. Ini terdiri dari nama teknis model, diikuti dengan nama yang mengidentifikasi kelompok user yang dimaksud.

    Nama hak akses ke model.

    Untuk menemukan nama teknis model dari tampilan saat ini, pertama masukkan teks placeholder di kolom Name, lalu klik nama Model, kemudian ikon (Internal link).

  • Record Rules: mencantumkan lapisan kedua dari hak edit dan visibilitas. Record Rules menimpa, atau menyempurnakan, hak akses grup. Klik Add a line untuk menambahkan aturan rekaman ke grup ini. Untuk setiap aturan, pilih nilai untuk opsi berikut:

    • Apply for Read.

    • Apply for Write.

    • Apply for Create.

    • Apply for Delete.

    Penting

    Aturan rekaman ditulis menggunakan domain, atau kondisi yang memfilter data. Ekspresi domain adalah daftar kondisi tersebut. Misalnya:

    [('mrp_production_ids', 'in', user.partner_id.commercial_partner_id.production_ids.ids)]

    Aturan rekaman ini untuk mengaktifkan peringatan konsumsi MRP untuk subkontraktor.

    Odoo memiliki perpustakaan aturan rekaman yang telah dikonfigurasi sebelumnya untuk kemudahan penggunaan. User tanpa pengetahuan tentang domain (dan ekspresi domain) harus berkonsultasi dengan Odoo Business Analyst, atau Tim Dukungan Odoo, sebelum melakukan perubahan.

Waktu tunggu sesi dan tidak aktif

Ketika modul auth_timeout terinstal, administrator dapat mengonfigurasi aturan logout otomatis untuk user yang ditetapkan ke grup user tertentu. Modul ini dapat diinstal secara otomatis oleh lokalisasi tertentu (misalnya, lokalisasi Payroll Australia).

Setelah terinstal, tab Timeouts muncul di formulir grup user. Tab ini memungkinkan administrator untuk menentukan berapa lama user dapat tetap login dalam kondisi yang berbeda.

Dua jenis waktu tunggu dapat dikonfigurasi:

Waktu tunggu tidak aktif

Waktu tunggu tidak aktif mengontrol apakah user secara otomatis logout setelah periode tidak aktif.

To enable inactivity timeout, click the Timeouts tab and select the Inactivity checkbox. Next, choose either Screen lock or Screen lock with two-factor authentication from the drop-down menu. This determines whether the user must to complete 2FA verification when logging back in.

Kemudian, masukkan jumlah waktu yang diinginkan sebelum memberlakukan kunci layar, dan pilih satuan ukuran dari menu drop-down. Tidak aktif dapat diukur dalam menit, jam, atau hari.

Waktu tunggu sesi

Waktu tunggu sesi mengontrol apakah pengguna logout setelah durasi sesi tertentu, terlepas dari aktivitas.

To enable session timeout, click on the Timeouts tab, and select the Session checkbox. Next, choose either Logout or Logout with two-factor authentication from the drop-down menu. This determines whether the user must complete 2FA verification when logging back in.

Kemudian, masukkan jumlah waktu yang diinginkan sebelum pengguna logout, dan pilih satuan ukuran dari menu drop-down. Waktu tunggu sesi dapat diukur dalam menit, jam, atau hari.

Mode superuser

Mode superuser memungkinkan user untuk melewati aturan rekaman dan hak akses. Untuk mengaktifkan mode superuser, pertama, aktifkan mode pengembang. Kemudian, arahkan ke menu debug, yang diwakili oleh ikon (debug), yang terletak di banner atas.

Terakhir, di bagian bawah menu, klik Become Superuser.

Penting

Hanya user dengan akses Settings untuk bagian Administration dari Access Rights (di profil user mereka) yang diizinkan untuk masuk ke Superuser mode.

Bahaya

Superuser mode memungkinkan penghindaran aturan record dan hak akses, dan oleh karena itu, harus dilakukan dengan sangat hati-hati.

Setelah keluar dari Superuser mode, user dapat terkunci dari database, karena perubahan yang dibuat. Hal ini dapat menyebabkan impotent admin, atau administrator tanpa kemampuan untuk mengubah hak akses/pengaturan.

Dalam hal ini hubungi Odoo Support di sini: tiket bantuan baru. Tim support dapat memulihkan akses menggunakan login support.

Untuk keluar dari Superuser mode, log out dari akun, dengan menavigasi ke sudut kanan atas, dan klik pada nama user OdooBot. Kemudian, pilih opsi Log out.

Tip

Cara alternatif untuk mengaktifkan mode Superuser adalah dengan login sebagai superuser. Untuk melakukannya, navigasi ke layar login, dan masukkan Email dan Password yang sesuai.

Alih-alih mengklik Login, klik Log in as superuser.