Uživatel Supervisor, role Supervisor, privilegium Supervisor

V každé instalaci ABRA Gen vždy existuje v agendě uživatelů jeden zvláštní uživatel tzv. systémový správce neboli "Supervisor", kterého nelze zrušit. Kromě toho existuje v každé instalaci v agendě rolí role Supervisor, která je přidělena uživateli Supervisor. Roli Supervisor nelze Supervisorovi odejmout. Role Supervisor má nastaveno privilegium Supervisor, které jí nelze odejmout. Z toho plyne, že tato role má neomezený přístup (resp. na přiřazení jiných privilegií a na případné nastavené hodnoty přístupových práv nebude u této role brán zřetel), tedy uživatelé, kterým je tato role přidělena, mají neomezený přístup.

Role Supervisor je zavedena proto, aby uživatel Supervisor měl neomezený přístup a nedoporučujeme ji přiřazovat běžným uživatelům. Pokud chcete některému uživateli nastavit neomezený přístup, můžete tak učinit jen přiřazením privilegia Supervisor jeho roli (skupině rolí).

Uživatel má přiděleno privilegium Supervisor tehdy, pokud alespoň jedna role, do níž je přiřazen, resp. alespoň jedna skupina, ke které je přiřazena jedna z rolí přidělených uživateli, má nastaveno privilegium Supervisor, viz popis efektivních privilegií.

Nově založený uživatel nemá žádná přístupová práva, dokud mu není přiřazena nějaká role. Nově založená role ale má přístupová práva prázdná, tj. ve stavu Bez určení, tj. nemá přístup k ničemu. Tedy jednou z prvních činností Supervisora je tudíž založení uživatelů a rolí (příp. skupin rolí), přiřazení uživatelů do rolí (příp. rolí do skupin) a definování jejich práv.

Doporučujeme, aby pod uživatelem "Supervisor" a rolí Supervisor nepracoval žádný běžný uživatel. Každý uživatel by měl mít v systému zavedeno své jméno, pod kterým se přihlašuje. Heslo Supervisora by měla znát pouze jedna osoba, pověřená správou celého systému. Pokud tato osoba zároveň "běžně" s programem pracuje, měla by mít definováno i své vlastní přihlašovací jméno a jako Správce vstupovat do systému jen v případě speciálních údržbových, nastavovacích a servisních akcí, které smí provádět pouze uživatel s privilegiem Supervisor.