Všeobecná problematika rolí
Kromě seznamu oprávněných uživatelů, systém umožňuje definovat tzv. Role a Skupiny rolí. Role jsou v systému velmi důležité. Majú niekoľko možností využitia a pre ďalšiu prácu v systéme je dôležité si ich používanie vopred dobre rozmyslieť a vhodne navrhnúť s ohľadom na veľkosť a štruktúru vlastnej firmy a s ohľadom na to, na čo všetko budete chcieť roly využívať.

Roly môžu byť dvojakého typu:
- personální - lidé, kterým nastavujete přístupová práva, lidské zdroje v případě plánování a projektového řízení, řešitelé úkolů; personální rolí se tedy rozumí např. konkrétní pracovní pozice (post) ve firmě, např. ředitel, vedoucí obchodu, obchodník, skladník apod.
- nepersonální - jiné než personální zdroje, tj. např. firemní auta, jednací či školící místnosti, promítačky apod.
Každý užívateľ potom má priradenú jednu alebo viac rolí, ktorú vo firme zastáva. Role lépe odpovídá reálnému světu (oprávnění vyplývá z postu, který pracovník zastává a nikoliv z jeho identity, použitím rolí namísto konkrétních uživatelů se zjednodušuje administrace).
Ku každej role (personálnej i nepersonálnej) je možné ďalej definovať väzbu na pracovný kalendár, ktorý potom určuje bežnú "pracovnú" dobu danej roly, tzn. dobu, kedy je daná rola dostupná. Okrem toho je možné k role definovať časy, kedy nie je daná rola k dispozícii (napr. plánované školenia, choroba a pod. pri personálnych rolách, pri nepersonálnych rolách tak napr. časy nutné pre údržbu, upratovanie alebo iné technické prestávky, kedy je dané zariadenie mimo prevádzku).

Roli lze uživatelům přidělovat:
- v agendě Role v její záložce Uživatelé - zde lze i hromadně přiřadit jednu roli více uživatelům
- v agendě Uživatelé v její záložce Role - zde lze i hromadně přiřadit více rolí jednomu uživateli
- pri pridaní nového užívateľa v agende Užívatelia funkcií Nový, kedy mu možno rovno automaticky vytvoriť a prideliť novú, jeho vlastnú rolu

Role je možné využívat pro následující účely a funkčnosti:

Personální role slouží především pro řízení přístupových práv jednotlivých uživatelů (kteří mají dané role přiděleny). Přístupová práva znamenají restrikci pro jednotlivé funkce systému, ale mohou znamenat také usnadnění práce s ním (např. v případě omezených práv k objektům nejsou pak uživateli nabízena jím nepoužívaná střediska, řady dokladů, sklady atd.).
Přístupová práva se nenastavují přímo u uživatele, ale nastavují se pro role nebo pro snazší správu práv lze definovat skupiny rolí a práva nastavovat hromadně pro všechny role dané skupiny. Uživateli je tedy přidělena určitá role a pro tuto roli se nastaví přístup. práva. Nebo to lze vidět i opačně: Uživateli se přístupová práva přiřadí přidělením jemu odpovídající role. Každý užívateľ môže zastávať jednu alebo viac rolí. Naopak každá rola môže byť pridelená jednému alebo viac užívateľom. Výsledná práva daného uživatele jsou pak dána vyhodnocením kombinace práv nastavených pro jemu přidělené role a práv nastavených pro skupiny rolí, do nichž jsou zařazeny role, přidělené danému uživateli. Více viz Efektivní práva.

V seznamu rolí lze definovat jejich hierarchickou závislost vzájemné nadřízenosti a podřízenosti. Hierarchie umožňuje evidovat organizační schéma firmy, rozdělení jednotlivých pracovních pozic, seskupení do oddělení nebo částí společnosti. Tento účel přináší poměrně malý efekt a je minimálně využíván. Z funkčného hľadiska je nutný až pri použití procesov.
Hierarchie u rolí nemá žádný vliv na vyhodnocování efektivních práv. Využitie hierarchie rolí je hlavne v špecializovaných moduloch, ako napr. CRM.

Personální role se používají také coby "řešitelé" různých záznamů pořizovaných v různých částech systému (např. řešitelé aktivit, schvalovatelé ve schvalování dokladů apod.), můžete je sledovat v časovém plánu apod.). Pri väčších spoločnostiach potom vrátane hierarchickej štruktúry. Nadriadený vidí úlohy podriadených apod.
Obdobně lze využít i nepersonální role např. pro rezervaci zdrojů pro určité procesy (pokud si prostřednictvím zadaných aktivit na tyto role chcete např. rezervovat čas jednotlivých prostředků (např. aut, jednacích místností apod.), lze je pak sledovat v časovém plánu). Dále se využívají např. z modulu Servis, kdy se personální role nabízí v momentě, kdy se očekává práce lidská, a nepersonální tehdy, kdy se zadává využití nějakého zařízení. Personální i nepersonální role včetně sledování jejich efektivní pracovní doby se pak využívají např. z modulu Projektové riadenie.
Pro rozlišení odpovědné osoby za daný úkol, proces apod. lze variantně coby řešitele místo rolí používat i přímo konkrétní uživatele. To je ale možné len v jednoduchších prípadoch. Viď Roly verzus užívatelia.

Role umožňují snazší zastupitelnost. V případě nepřítomnosti odpovědného pracovníka je pověřen jeho úkoly někdo jiný (dočasným předáním jeho role). Tu je nutné rozlišovať zastupiteľnosť v procesných úlohách, rozhodovacích právach a v prístupe k informáciám. Veľmi častá je požiadavka na zastupovanie len v niektorej z uvedených oblastí. Najmä v situácii, keď podriadený zastupuje nadriadeného.

Medzi rolami je možné nastavovať vzájomnú hierarchickú podriadenosť. Nastavenie podriadenosti rolí sa využíva predovšetkým v procesoch. Nadriadená rola potom môže vidieť úlohy podriadenej role. Tým je umožnené nielen vykonávať kontrolu plnenia úloh podriadenými, ale je tým tiež čiastočne riešená zastupiteľnosť. Tzn. pokiaľ niektorý pracovník neplní svoju úlohu alebo na ňu zabudne, mal by ho mať možnosť vidieť jeho vedúci s nadriadenou rolou a vykonať nápravu. Z toho vyplýva, že rola, ktorá sa zúčastňuje procesov, by mala mať definovanú nadriadenú rolu a nadriadený vedúci by mal vykonávať pravidelné kontroly svojich podriadených. Preto, pokiaľ chcete vo firme sledovať procesy, tak odporúčame vzájomnú podriadenosť rol definovať a využívať.

Z hľadiska nastavenia systému je možné definovať nasledujúce základné typy, ktoré vychádzajú predovšetkým z veľkosti spoločnosti a požiadaviek na procesy:
- Jednoduché - kumulované obsadenie pracovných pozícií - Organizácia nie je členená do úrovní. Roly plnia len požiadavku na zaistenie prístupových práv. Nie sú definované pracovné pozície, jeden pracovník často zastáva viacero aj nesúrodých oblastí.
- Jednoduché - pracovné pozície obsadené viacerými pracovníkmi - Opäť je požiadavka len na zaistenie prístupových práv, ale organizácia už je členená na jednotlivé oddelenia. Firma je riadená jednoúrovňovo. Sú však definované pracovné pozície. V jednej pozícii môže byť aj viac rovnakých pracovníkov. Pre tento prípad odporúčame nastaviť Roly podľa pracovných pozícií a prístupové práva definovať priamo na nich. Každého pracovníka potom priradíme do príslušnej role.
- Štruktúrované bez procesov a úloh - Firma je riadená v niekoľkých úrovniach a dochádza aj k niektorým špecifickým zaradeniam pracovníkov. V informačnom systéme nie je požadovaná podpora procesov. V tomto prípade odporúčame pri rozdelení prístupových práv využívať predovšetkým skupiny rolí a na rolách samotných ponechať len výnimočné práva (tzn. práva, ktoré má mať daný pracovník inak, ako ostatní pracovníci patriaci do rovnakej skupiny rolí). Skupiny rolí členiť predovšetkým podľa oddelení a pracovných pozícií a roly striktne podľa pracovných pozícií. Pre špecifické požiadavky je možné využívať "roly na meno" (tzn. pre konkrétneho špecifického pracovníka zaviesť samostatnú rolu pod jeho menom).
- Štruktúrované s procesmi a úlohami - Firma je riadená v niekoľkých úrovniach a dochádza aj k niektorým špecifickým zaradeniam pracovníkov. Je požadovaná podpora aj niekoľkých procesov. Pri tomto type organizácie odporúčame na rozdelenie prístupových práv využívať výhradne skupiny rolí. Práva na rolách nepoužívať. Skupiny rolí členiť podľa oddelení, pracovných pozícií a procesov. Roly rozdeliť striktne podľa pracovných pozícií. Pre exkluzívne prístupové práva a účasť vytvoriť pre určených pracovníkov "roly na meno".
Rozdelenie skupín rolí a roíl
Pri definícii číselníkov skupín rolí a rolí v systéme odporúčame dodržiavať nasledujúce pravidlá:
- Okrem malých spoločností, odporúčame definovať roly len na pracovné pozície. Roly na meno odporúčame používať len vo výnimočných prípadoch (viď príklady spomenuté nižšie).
- Organizačnú štruktúru a jednotlivé pracovné pozície je vhodné zostaviť pomocou číselníkov rolí. Pri stredne veľkých a veľkých spoločnostiach vrátane podriadenosti jednotlivých pracovných pozícií.
- Prístupové práva je výhodnejšie definovať na skupinách rolí ako na rolách. Pri spoločnostiach so zložitejšou štruktúrou, odporúčame prístupové práva definovať len na skupinách rolí.
- Pri väčších spoločnostiach s požiadavkami na zastupiteľnosť pracovníkov a spoločnostiach využívajúcich procesy, je výhodné rozdeliť skupiny rolí s jednotlivými prístupovými právami aj na oblasti činností alebo zodpovedností jednotlivých pracovných pozícií.
Uvedená pravidla jsou vysvětlena podrobněji na dále uvedených příkladech. Všetky odporúčania a pravidlá sú koncipované všeobecne. Při implementaci konkrétní společnosti, je možné je využít jako základní strategii, nicméně následně je nutné prověřit a případně doplnit o individuální požadavky a reálie dané společnosti.
Podrobnejšie vysvetlenie a niektoré ďalšie možné kombinácie nájdete v príkladoch v nasledujúcich kapitolách pre rôzne typy firiem. Příklady jsou demonstrativní a nemusí obsahovat komplexní struktury firem, nicméně objasňují podstatu možných kombinací a variant:

V nasledujúcich kapitolách je uvedených niekoľko príkladov definícií rolí a skupín rolí pre rôzne typy spoločností, najmä z pohľadov začlenenia rolí do procesov.
V schémach procesov sú používané nasledujúce značky:
-
- Záznam z číselníka rolí
-
- Záznam z číselníkov procesov modulu CRM
Příklady procesů:
- Proces ponukového konania vo väčšej výrobnej firme
- Proces realizácie zákazky v stredne veľkej výrobnej firme
- Proces realizácie zákazky vo väčšej výrobnej firme
- Proces nezhody vo výrobe vo väčšej výrobnej firme
Takmer vo všetkých uvedených príkladoch sú roly využívané na schvaľovanie výdajových dokladov (faktúry prijaté a pokladničné výdaje) k účtovnej likvidácii. Toto schvaľovanie vykonávajú vždy riaditelia alebo vedúci jednotlivých oddelení. Ich roly sú jasne zrejmé vo všetkých príkladoch, preto v nich nie je tento ich účel popisovaný.