Szerepkörök és jogosultságok (RBAC)
Szerepkör-alapú hozzáférés-vezérlés (Role-Based Access Control) beállítása és kezelése a WiseTraceCore rendszerben a GMP compliance biztosítása érdekében.
Előfeltételek
- ✓ Rendszergazda jogosultság
- ✓ Ismeretek a szervezeti struktúráról
- ✓ GMP compliance és audit trail követelmények ismerete
- ✓ Data Integrity principles alapismeretek
Új szerepkör létrehozása
Navigáljon az Admin → Szerepkörök menüpontra, majd válassza az Új szerepkör opciót.
- Adjon meg egyedi szerepkör nevet (pl. "QA Supervisor")
- Írjon le részletes leírást a szerepkör céljáról
- Válassza ki a szülő szerepkört, ha van (öröklés)
- Állítsa be a prioritási szintet (1-10)
- Jelölje meg, ha ez üzleti kritikus szerepkör
- Mentse el az alapbeállításokat
Tipp
Használjon beszédes neveket és konzisztens elnevezési konvenciót. Például: "PROD_Operator", "QA_Manager", "WH_Supervisor". Ez megkönnyíti a szerepkörök későbbi kezelését és auditálását.
GMP Követelmény
Minden szerepkör létrehozása és módosítása teljes audit trail-t generál. A rendszer rögzíti, ki, mikor és milyen jogosultságokat adott vagy vett el. Ez megfelel a 21 CFR Part 11 követelményeknek.
Jogosultságok hozzárendelése
A szerepkör létrehozása után rendelje hozzá a megfelelő jogosultságokat modul és művelet szerint.
- Nyissa meg a létrehozott szerepkört
- Válassza a Jogosultságok fület
- Bontsa ki a kívánt modul csoportot (pl. Production, QA, Admin)
- Jelölje be a szükséges jogosultságokat
- Állítsa be a műveleti szinteket (Read, Write, Delete, Approve)
- Mentse el a módosításokat
| Modul | Read | Write | Delete | Approve |
|---|---|---|---|---|
| Production Orders | ✓ | ✓ | - | - |
| Quality Control | ✓ | ✓ | - | ✓ |
| Warehouse | ✓ | ✓ | - | - |
| Reports | ✓ | - | - | - |
| Admin | - | - | - | - |
Best Practice
Alkalmazza a "Least Privilege" elvet: csak azokat a jogosultságokat adja meg, amelyek a munka elvégzéséhez feltétlenül szükségesek. Kerülje a túlzottan tág jogosultságokat!
Szerepkör-öröklés beállítása
A szerepkör-öröklés lehetővé teszi, hogy egy szerepkör átvegye egy másik szerepkör jogosultságait, egyszerűsítve a kezelést.
- Nyissa meg a gyermek szerepkört
- Válassza a Öröklés fület
- Kattintson a Szülő szerepkör hozzáadása gombra
- Válassza ki a szülő szerepkört a listából
- Ellenőrizze az örökölt jogosultságokat
- Felülírhat vagy kiegészíthet jogosultságokat
Figyelem
Az öröklési lánc maximum 3 szintű lehet a teljesítmény és átláthatóság megőrzése érdekében. Kerülje a körkörös öröklést - a rendszer ezt automatikusan ellenőrzi és blokkolja.
Példa öröklési hierarchia
Base_User → Department_User → Senior_Operator → Supervisor. Minden szint új jogosultságokat adhat hozzá, de nem vehet el az alsóbb szintektől.
Speciális jogosultságok és korlátozások
Speciális jogosultságok beállítása adott műveletek finomhangolásához és biztonsági korlátozások alkalmazásához.
- Navigáljon a Speciális jogosultságok szekcióhoz
- Állítsa be a batch release jogosultságokat
- Konfigurálja a deviation kezelés jogokat
- Állítsa be az elektronikus aláírás szinteket
- Definiálja az IP/idő alapú korlátozásokat
- Konfigurálja a négy szem elvét (dual approval)
| Speciális jogosultság | Leírás | GMP relevancia |
|---|---|---|
| Batch Release | Termék felszabadítás engedélyezése | Kritikus |
| Electronic Signature | E-aláírás jogosultság | Kritikus |
| Audit Trail View | Audit napló megtekintése | Magas |
| Deviation Management | Eltérés kezelés | Kritikus |
| Master Data Edit | Törzsadatok módosítása | Magas |
Kritikus GMP jogosultságok
A Batch Release, Electronic Signature és Deviation Management jogosultságok kiosztása külön jóváhagyási folyamatot igényel. Ezeket csak képzett és minősített személyzetnek lehet megadni.
Szerepkör audit és felülvizsgálat
Rendszeres szerepkör-felülvizsgálat a GMP compliance és data integrity biztosítása érdekében.
- Navigáljon az Admin → Szerepkör Audit menübe
- Válassza ki a felülvizsgálandó időszakot
- Tekintse át a szerepkör módosítások listáját
- Ellenőrizze a jogosultság-változásokat
- Exportálja az audit jelentést PDF formátumban
- Dokumentálja a felülvizsgálat eredményét
Best Practice
Végezzen negyedéves szerepkör-felülvizsgálatot! Ellenőrizze, hogy minden felhasználó továbbra is rendelkezik-e megfelelő jogosultságokkal, és nincs-e túlzott hozzáférése senkinek.
Sikeres RBAC konfiguráció
A szerepkör-alapú hozzáférés-vezérlés sikeresen beállítva! A rendszer most már biztosítja, hogy minden felhasználó csak a munkájához szükséges adatokhoz férjen hozzá, megfelelve a GMP és data integrity követelményeknek.
Kapcsolódó cikkek
Hasznos volt ez a cikk?