Tilgang og samarbeid

Kerna støtter prosjektteam der flere roller arbeider med samme økonomi. Tilgangsreglene gir brukerne innsyn og rettigheter der de har ansvar.

Arbeidspakkeavgrensning krever at Avgrenset arbeidspakketilgang er aktiv. Styring av prosjektroller og brukerrettigheter krever at Prosjektrollestyring er aktiv. Les om produktmodulene.

Tre lag som snevrer inn

De tre tilgangslageneOrganisasjonsrollen Admin, Bruker eller Kun lesetilgang setter taket. Prosjektrollen avgjør hva brukeren kan gjøre, og arbeidspakkeavgrensningen avgjør hvor.OrganisasjonstilgangSetter taket for alt brukeren kan gjøreAdmin · styrer oppsett og alle prosjekterBruker · kan arbeide i prosjekterKun lesetilgang · kan aldri skriveProsjektrolleHva du kan gjøre i prosjektet. Rollen gir også tilgang til å åpne det.ArbeidspakkeavgrensningHvor i prosjektet rollen gjeldersnevrer innI tillegg avgjør prosjektets synlighet om hele organisasjonen kan lese det, eller bare de som er lagt til.
Organisasjonsrollen setter taket. Prosjektrollen sier hva du kan gjøre, og en eventuell avgrensning sier hvor. Ingen av dem kan gi mer enn taket tillater.

Organisasjonstilgangen setter den øvre grensen. Hver bruker har én av tre roller i organisasjonen:

Prosjektrollen avgjør hva brukeren kan gjøre i et bestemt prosjekt. Rollen gir samtidig tilgang til prosjektet. Dere trenger derfor ikke å tildele disse tilgangene hver for seg.

Arbeidspakkeavgrensningen kan begrense rollen til en del av prosjektet.

Lagene kan bare begrense tilgangen. De kan ikke utvide den. En bruker med Kun lesetilgang kan ikke endre noe, uansett hvilken prosjektrolle brukeren får.

Hvem kan se prosjektet

Innstillingen Prosjektsynlighet gjelder for hvert prosjekt. Nye prosjekter har Åpent prosjekt som standard. Da kan alle aktive organisasjonsmedlemmer lese hele prosjektet. Dette gjelder også medlemmer med Kun lesetilgang.

Lesetilgang gir ikke rett til å gjøre endringer. Innstillingen gir ingen prosjektrolle eller andre rettigheter. En bruker må være prosjektmedlem og ha en rolle for å arbeide i prosjektet.

Med Begrenset prosjekt følger lesetilgangen prosjektmedlemskapet og administratortilgangen. En arbeidspakkeavgrensning bestemmer hvilke detaljer prosjektmedlemmet kan se. Bruk denne tilstanden for prosjekter som er sensitive før de er besluttet. Åpent prosjekt gir organisasjonen innsyn i hele prosjektøkonomien.

Hva rollen kan gjøre

Organisasjonen setter opp prosjektrollene og gir hver rolle et sett brukerrettigheter:

BrukerrettighetVirkeområdeHva rettigheten dekker
Styre rolletilgangerProsjektKan endre rolle og tilgangsmatrise for prosjektet
Styre prosjektoppsettProsjektKan endre prosjektinnstillinger, struktur og veivisergrunnlag
OmbudsjettereProsjektKan flytte budsjett mellom arbeidspakker og reserver
Endre totalbudsjettProsjektKan øke eller redusere prosjektets totalbudsjett
Importere bilagProsjektKan hente bilag inn i prosjektet
Styre prognoseArbeidspakkeKan oppdatere prognoser innenfor egne arbeidspakker
Styre kontrakterArbeidspakkeKan registrere kontraktopplysninger og Forpliktet på egne arbeidspakker
Styre endringerArbeidspakkeKan opprette og følge opp endringer innenfor egne arbeidspakker
Godkjenne endringerArbeidspakkeKan godkjenne endringer innenfor egne arbeidspakker
Matche bilagArbeidspakkeKan koble bilag direkte til egne arbeidspakker
Skrive dagbokArbeidspakkeKan skrive dagboknotater innenfor egne arbeidspakker
Styre rapporterProsjektKan opprette, redigere og ferdigstille rapporter for hele prosjektet
Legge til vedleggArbeidspakkeKan laste opp og fjerne egne vedlegg innenfor eget handlingsområde og med tilgang til hele dokumentet
Fjerne andres vedleggArbeidspakkeKan fjerne andres vedlegg innenfor eget handlingsområde og med tilgang til hele dokumentet

Virkeområdet viser hvor langt rettigheten rekker. Prosjekt betyr at rettigheten gjelder hele prosjektet og krever full prosjekttilgang. Arbeidspakke betyr at rettigheten følger prosjektstrukturen og stopper ved medlemmets avgrensning.

Organisasjonen kan bruke en standard rollemal for nye prosjekter. Kerna kopierer malen når noen oppretter prosjektet. Deretter eier prosjektet sitt eget rolleoppsett. Senere endringer i malen påvirker ikke eksisterende prosjekter.

Når noen bare skal ha en del av prosjektet

En entreprisekontakt, en fagansvarlig eller en innleid ressurs trenger ofte bare tilgang til sin egen del. Avgrens tilgangen til én eller flere arbeidspakker med alle underliggende arbeidspakker.

Avgrensningen endrer ikke rollen. Den endrer hvor rollen virker. Et medlem kan fortsatt styre økonomi og kontraktopplysninger, men bare innenfor sine egne arbeidspakker. Rettigheter for hele prosjektet krever tilgang til hele prosjektet. Dette gjelder blant annet import av bilag og endring av prosjektoppsettet.

Avgrensningen lar dere dele relevante data uten å gi tilgang til hele prosjektøkonomien.

Tilgang til vedlegg

Vedlegg følger objektets lesetilgang. I et begrenset prosjekt må tilgangen til et bilagsvedlegg dekke hele den gjeldende fordelingen. En faktura som dekker arbeidspakke A og B, kan derfor ikke leses med tilgang bare til A. Dette gjelder også filnavn, andre filopplysninger og innhold som er vedlagt en e-post. Omfordeling og endret medlemskap endrer tilgangen også for tidligere filadresser.

Åpent prosjekt gir lesetilgang til vedlegg på samme måte som til andre prosjektdetaljer. Det utvider ikke handlingsområdet for opplasting og sletting. Handlingsrettigheter krever både riktig rolle og tilgang til hele dokumentet innenfor brukerens handlingsområde.

Legge til vedlegg gir også rett til å fjerne egne vedlegg, så lenge rettigheten og den nødvendige tilgangen består. Fjerne andres vedlegg gjelder filer som andre har lastet opp. Rettighetene kan tildeles gjennom prosjektrollestyringen. Kun lesetilgang kan aldri laste opp eller slette vedlegg. Deaktivering av Dokumentvedlegg stopper nye opplastinger, men bevarer autorisert sletting.