Diritti di accesso

I diritti di accesso sono autorizzazioni che determinano i contenuti e le applicazioni a cui gli utenti possono accedere e modificare. In Odoo, questi permessi possono essere impostati per singoli utenti o per gruppi di utenti. Limitando i permessi solo a chi ne ha bisogno, si garantisce che gli utenti non modifichino o cancellino qualcosa a cui non dovrebbero avere accesso.

Solo un amministratore può modificare i diritti di accesso.

Pericolo

Le modifiche ai diritti di accesso possono avere un impatto negativo sul database. Questo include admin impotente, il che significa che nessun utente del database può apportare modifiche ai diritti di accesso. Per questo motivo, Odoo ti consiglia di contattare un Business Analyst o il nostro team di assistenza prima di apportare modifiche.

Suggerimento

Per poter apportare modifiche alle impostazioni dei diritti di accesso di un altro utente, un utente deve avere i diritti di accesso di Amministrazione specifici impostati sul proprio profilo.

Per accedere all’impostazione, apri l’app Impostazioni ‣ Gestisci utenti ‣ seleziona un utente ‣ scheda Diritti di accesso ‣ sezione Amministrazione ‣ campo Amministrazione.

Una volta aperta l’impostazione, un amministratore già esistente deve modificare l’impostazione nel campo Amministrazione in Diritti di accesso.

Una volta completata l’operazione, fai clic su Salva per salvare le modifiche e rendi l’utente amministratore.

Gestire i permessi utente

I diritti di accesso per gli utenti individuali vengono impostati quando l’utente viene aggiunto al database ma possono essere sistemati in qualsiasi momento dal profilo dell’utente.

Per apportare modifiche ai diritti di un utente, fai clic sull’utente desiderato per modificare il suo profilo.

Menu Utenti nella sezione Utenti e aziende dell'applicazione Impostazioni di Odoo.

Sulla pagina del profilo dell’utente, nella scheda Diritti di accesso, scorri in basso per visualizzare i permessi attuali.

Per ogni applicazione, utilizza il menu a discesa per selezionare il livello di autorizzazione che l’utente deve avere. Le opzioni variano per ogni sezione, ma le più comuni sono: Vuoto/Nessuno, Utente: i propri documenti, Utente: tutti i documenti o Amministratore.

Il campo Amministrazione nella scheda Diritti di accesso ha le seguenti opzioni: Impostazioni o Diritti di accesso.

Il menu a discesa delle applicazioni di vendita consente di impostare il livello di autorizzazioni dell'utente.

Gestire permessi specifici

Sebbene i diritti di accesso siano tipicamente assegnati in gruppi sotto ruoli specifici, possono anche essere impostati come permessi espliciti.

Example

Quando a un utente viene assegnata l’autorizzazione Amministratore per Fogli ore, gli viene concesso l’accesso completo a quell’app. Quell’utente, pur avendo l’accesso completo, può comunque avere la propria capacità di gestire i propri fogli ore limitata — come nel caso di un amministratore del libro paga stipendiato che non ha bisogno di tracciare il tempo.

Per gestire permessi specifici, è necessario abilitare la modalità sviluppatore.

Successivamente, andare all’app Impostazioni. Quindi cliccare su Gestisci utenti, selezionare un utente e andare alla scheda Diritti di accesso tecnici. Da qui, i Gruppi possono essere modificati e i diritti di accesso specifici possono essere gestiti nelle varie sezioni. Se non vengono apportate modifiche a questi gruppi, i loro permessi rifletteranno le selezioni effettuate nella scheda Diritti di accesso.

  • Gruppi selezionati: un elenco di diritti di accesso dettagliati, impostati dalle scelte effettuate nella scheda Diritti di accesso.

  • Gruppi aggiunti automaticamente: permessi impliciti che sono ereditati con i permessi espliciti già concessi all’utente. I valori qui corrisponderanno ai valori elencati nel modulo di un determinato Gruppo che si trova nel menu Utenti e aziende ‣ Gruppi, nella scheda Ereditati.

La scheda dei diritti di accesso tecnici aperta per un profilo utente.

Example

Quando il set di autorizzazioni Amministratore vendite viene assegnato a un utente, le autorizzazioni Amministratore risposte predefinite vengono ereditate automaticamente. Queste assegnazioni si riflettono nei valori elencati nelle tabelle Gruppi selezionati e Gruppi aggiunti automaticamente, rispettivamente.

Per aggiungere un’autorizzazione a questo profilo utente, fai clic su Aggiungi una riga nella tabella Gruppi selezionati, quindi aggiungi le autorizzazioni a questo profilo utente. Per rimuovere un’autorizzazione, fai clic sull’icona (annulla) alla fine della riga di quell’autorizzazione.

Avvertimento

La rimozione dei permessi dall’elenco Gruppi selezionati può influire sui permessi elencati nell’elenco Gruppi aggiunti automaticamente, poiché i gruppi di permessi selezionati determinano quali gruppi di permessi vengono aggiunti automaticamente.

Cliccando sul permesso stesso si aprirà un modulo di gestione del gruppo. Scopri di più sulla gestione dei gruppi.

Qualsiasi autorizzazione nella sezione Gruppi aggiunti automaticamente è implicita o richiesta dall’autorizzazione mostrata nella sezione Gruppi selezionati. Queste non possono essere rimosse, ma più utenti possono ricevere queste autorizzazioni facendo clic sull’autorizzazione stessa e quindi aggiungendo l’utente al gruppo di quell’autorizzazione.

Nota

  • Qualsiasi permesso in verde è già fornito da un altro permesso (ad esempio, impostando il permesso dell’app Sito web su Editor and Designer verrà concesso a quell’utente anche il permesso Restricted Editor).

  • Eventuali permessi in rosso sono in conflitto e non possono essere attivi contemporaneamente.

  • Qualsiasi autorizzazione in corsivo è implicita da un Gruppo selezionato (queste si trovano solitamente in Gruppi aggiunti automaticamente).

Creare e modificare gruppi

*I gruppi sono insiemi di autorizzazioni specifiche per le applicazioni che vengono utilizzate per gestire i diritti di accesso comuni per un gran numero di utenti. Gli amministratori possono modificare i gruppi esistenti in Odoo o crearne di nuovi per definire regole per i modelli all’interno di un’applicazione.

Per accedere ai gruppi, attiva la modalità sviluppatore e poi apri l’app Impostazioni ‣ Utenti e aziende ‣ Gruppi.

Menu Gruppi nella sezione Utenti e aziende dell'applicazione Impostazioni di Odoo.

Per creare un nuovo gruppo dalla pagina Gruppi, fai clic su Crea. Successivamente, dal modulo del gruppo vuoto, seleziona una Applicazione e completa il modulo del gruppo (descritto di seguito).

Per modificare un gruppo esistente, fai clic su un gruppo esistente dall’elenco visualizzato nella pagina Gruppi e modifica il contenuto del modulo.

Inserisci un Nome per il gruppo e spunta la casella accanto a Condividi gruppo, se il gruppo è stato creato per condividere dati con altri utenti.

Importante

Verifica sempre le impostazioni modificate per assicurarti che vengano applicate agli utenti corretti.

Il modulo gruppo contiene più schede per gestire tutti gli elementi del gruppo. In ogni scheda, fai clic su Aggiungi riga per aggiungere una nuova riga per gli utenti o per le regole e fai clic sull’icona (annulla) per eliminare una riga.

Schede nel modulo gruppi per modificare le impostazioni del gruppo.
  • Scheda Utenti: elenca gli utenti nel gruppo. Gli utenti elencati in nero hanno diritti amministrativi. Gli utenti privi di questo tipo di accesso appaiono in blu. Fai clic su Aggiungi riga per aggiungere utenti a questo gruppo.

  • Scheda Ereditati: significa che gli utenti aggiunti a questo gruppo vengono aggiunti automaticamente ai gruppi elencati in questa scheda. Fai clic su Aggiungi riga per aggiungere gruppi ereditati.

    Example

    Ad esempio, se nel gruppo Vendite/Amministratore viene elencato il gruppo Sito web/Editor limitato nella rispettiva scheda Ereditati, qualsiasi utente aggiunto al gruppo Vendite/Amministratore riceverà automaticamente l’accesso anche al gruppo Sito web/Editor limitato.

  • Scheda Menu: indica a quali modelli può avere accesso il gruppo. Fai clic su Aggiungi riga per aggiungere un menu specifico.

  • Scheda Viste: elenca a quali viste ha accesso il gruppo. Fai clic su Aggiungi riga per aggiungere una vista al gruppo.

  • Scheda Diritti di accesso: elenca il primo livello di diritti (modelli) che il gruppo possiede. La colonna Nome rappresenta il nome per l’accesso del gruppo corrente al modello selezionato nella colonna Modello.

    Per attribuire un nuovo diritto di accesso a un gruppo, fai clic su Aggiungi riga. Seleziona il modello appropriato dal menu a discesa Modello, in seguito inserisci un nome per il diritto di accesso nella colonna Nome. Attiva le seguenti opzioni per ogni modello in modo appropriato:

    • Lettura: gli utenti possono vedere i valori esistenti dell’oggetto

    • Scrittura: gli utenti possono modificare i valori esistenti dell’oggetto

    • Creazione: gli utenti possono creare nuovi valori per l’oggetto

    • Eliminazione: gli utenti possono eliminare valori.

    Suggerimento

    Sebbene non esistano convenzioni per la denominazione dei diritti di accesso, è consigliabile scegliere un nome che ne identifichi lo scopo.

    Ad esempio, il tipo di accesso che i manager del reparto acquisti hanno per il modello Contatto potrebbe essere nominato res.partner.purchase.manager. Si tratta del nome tecnico del modello seguito da un nome che identifica il gruppo di utenti in questione.

    Nome dei diritti di accesso a un modello.

    Per trovare il nome tecnico del modello dalla vista attuale, inserisci un testo segnaposto nel campo Nome e poi fai clic sul nome del Modello e successivamente sull’icona (collegamento interno).

  • Regole record: elenca il secondo livello di diritti di modifica e visibilità. Le Regole record sostituiscono or perfezionano i diritti di accesso del gruppo. Fai clic su Aggiungi riga per aggiungere una regola record al gruppo. Per ogni regola, scegli i valori delle seguenti opzioni:

    • Applica per lettura.

    • Applica per scrittura.

    • Applica per creazione.

    • Applica per eliminazione.

    Importante

    Le regole record sono scritte utilizzando un dominio oppure condizioni che filtrano i dati. Un’espressione di dominio è un elenco di condizioni simili. Ad esempio:

    [('mrp_production_ids', 'in', user.partner_id.commercial_partner_id.production_ids.ids)]

    Questa regola record serve ad abilitare gli avvisi di consumo MRP per i subappaltatori.

    Odoo dispone di una libreria di regole di record preconfigurate per facilitare l’uso. Gli utenti che non conoscono i domini (e le espressioni di dominio) dovrebbero consultare un Business Analyst di Odoo o il team di supporto di Odoo prima di apportare modifiche.

Timeout di sessione e inattività

Quando è installato il modulo auth_timeout, gli amministratori possono configurare regole di logout automatico per gli utenti assegnati a un gruppo utente specifico. Questo modulo può essere installato automaticamente da determinate localizzazioni (ad esempio, la localizzazione del libro paga australiano).

Una volta installato, appare una scheda Timeout sui moduli dei gruppi utente. Questa scheda consente agli amministratori di definire per quanto tempo gli utenti possono rimanere connessi in diverse condizioni.

È possibile configurare due tipi di timeout:

Timeout per inattività

Il timeout per inattività controlla se gli utenti vengono disconnessi automaticamente dopo un periodo di inattività.

Per abilitare il timeout per inattività, fare clic sulla scheda Timeout e spuntare la casella Inattività. Quindi, scegliere Blocco schermo o Blocco schermo con autenticazione a due fattori dal menu a discesa. Questo determina se l’utente deve completare la verifica 2FA al momento del nuovo accesso.

Quindi, inserire il periodo di tempo desiderato prima di applicare il blocco schermo e selezionare un’unità di misura dal menu a discesa. L’inattività può essere misurata in minuti, ore o giorni.

Timeout di sessione

Il timeout di sessione controlla se gli utenti vengono disconnessi dopo una durata di sessione fissa, indipendentemente dall’attività.

Per abilitare il timeout di sessione, fare clic sulla scheda Timeout e spuntare la casella Sessione. Quindi, scegliere Disconnetti o Disconnetti con autenticazione a due fattori dal menu a discesa. Questo determina se l’utente deve completare la verifica 2FA al momento del nuovo accesso.

Quindi, inserire il periodo di tempo desiderato prima che l’utente venga disconnesso e selezionare un’unità di misura dal menu a discesa. I timeout di sessione possono essere misurati in minuti, ore o giorni.

Modalità superutente

La modalità superutente consente all’utente di ignorare regole record e diritti di accesso. Per attivare la modalità superutente, per prima cosa, attiva la modalità sviluppatore. In seguito, accedi al menu debug, contrassegnato dall’icona (debug), situata nel banner in alto.

Infine, nella parte inferiore del menu, fai clic su Diventa superutente.

Importante

Solo gli utenti con accesso alle Impostazioni della sezione Amministrazione dei Diritti di accesso (nel proprio profilo utente) possono accedere alla modalità superutente.

Pericolo

La modalità superutente consente di eludere le regole record e i diritti di accesso e pertanto deve essere utilizzata con estrema cautela.

Una volta usciti dalla modalità superutente, gli utenti potrebbero essere bloccati dal database a causa delle modifiche apportate. Questo può causare un amministratore impotente, ovvero un amministratore senza la possibilità di modificare i diritti/impostazioni di accesso.

In questo caso, contatta il supporto Odoo qui: nuovo ticket di supporto. Il team di supporto è in grado di recuperare l’accesso usando un accesso di supporto.

Per uscire dalla modalità superutente, esci dall’account andando sull’angolo in alto a destra e facendo clic sul nome utente OdooBot. In seguito, seleziona l’opzione Esci.

Suggerimento

Un modo alternativo per attivare la modalità superutente è accedere come superutente. Per farlo, andare alla schermata di accesso e inserire Email e Password appropriati.

Invece di fare clic su Accedi, fai clic su Accedi come superutente.