Tilgang og samarbeid
Kerna støtter prosjektteam der flere roller arbeider med samme økonomi. Tilgangsreglene gir brukerne innsyn og rettigheter der de har ansvar.
Arbeidspakkeavgrensning krever at Avgrenset arbeidspakketilgang er aktiv. Styring av prosjektroller og brukerrettigheter krever at Prosjektrollestyring er aktiv. Les om produktmodulene.
Tre lag som snevrer inn
Organisasjonstilgangen setter den øvre grensen. Hver bruker har én av tre roller i organisasjonen:
- Admin styrer organisasjonens oppsett. Rollen gir administratortilgang til alle prosjekter uten eget prosjektmedlemskap.
- Bruker kan arbeide i prosjektene de får en rolle i.
- Kun lesetilgang kan ikke endre noe. Rollen passer for ledelsen, revisorer og andre som bare skal følge prosjektet.
Prosjektrollen avgjør hva brukeren kan gjøre i et bestemt prosjekt. Rollen gir samtidig tilgang til prosjektet. Dere trenger derfor ikke å tildele disse tilgangene hver for seg.
Arbeidspakkeavgrensningen kan begrense rollen til en del av prosjektet.
Lagene kan bare begrense tilgangen. De kan ikke utvide den. En bruker med Kun lesetilgang kan ikke endre noe, uansett hvilken prosjektrolle brukeren får.
Hvem kan se prosjektet
Innstillingen Prosjektsynlighet gjelder for hvert prosjekt. Nye prosjekter har Åpent prosjekt som standard. Da kan alle aktive organisasjonsmedlemmer lese hele prosjektet. Dette gjelder også medlemmer med Kun lesetilgang.
Lesetilgang gir ikke rett til å gjøre endringer. Innstillingen gir ingen prosjektrolle eller andre rettigheter. En bruker må være prosjektmedlem og ha en rolle for å arbeide i prosjektet.
Med Begrenset prosjekt følger lesetilgangen prosjektmedlemskapet og administratortilgangen. En arbeidspakkeavgrensning bestemmer hvilke detaljer prosjektmedlemmet kan se. Bruk denne tilstanden for prosjekter som er sensitive før de er besluttet. Åpent prosjekt gir organisasjonen innsyn i hele prosjektøkonomien.
Hva rollen kan gjøre
Organisasjonen setter opp prosjektrollene og gir hver rolle et sett brukerrettigheter:
| Brukerrettighet | Virkeområde | Hva rettigheten dekker |
|---|---|---|
| Styre rolletilganger | Prosjekt | Kan endre rolle og tilgangsmatrise for prosjektet |
| Styre prosjektoppsett | Prosjekt | Kan endre prosjektinnstillinger, struktur og veivisergrunnlag |
| Ombudsjettere | Prosjekt | Kan flytte budsjett mellom arbeidspakker og reserver |
| Endre totalbudsjett | Prosjekt | Kan øke eller redusere prosjektets totalbudsjett |
| Importere bilag | Prosjekt | Kan hente bilag inn i prosjektet |
| Styre prognose | Arbeidspakke | Kan oppdatere prognoser innenfor egne arbeidspakker |
| Styre kontrakter | Arbeidspakke | Kan registrere kontraktopplysninger og Forpliktet på egne arbeidspakker |
| Styre endringer | Arbeidspakke | Kan opprette og følge opp endringer innenfor egne arbeidspakker |
| Godkjenne endringer | Arbeidspakke | Kan godkjenne endringer innenfor egne arbeidspakker |
| Matche bilag | Arbeidspakke | Kan koble bilag direkte til egne arbeidspakker |
| Skrive dagbok | Arbeidspakke | Kan skrive dagboknotater innenfor egne arbeidspakker |
| Styre rapporter | Prosjekt | Kan opprette, redigere og ferdigstille rapporter for hele prosjektet |
| Legge til vedlegg | Arbeidspakke | Kan laste opp og fjerne egne vedlegg innenfor eget handlingsområde og med tilgang til hele dokumentet |
| Fjerne andres vedlegg | Arbeidspakke | Kan fjerne andres vedlegg innenfor eget handlingsområde og med tilgang til hele dokumentet |
Virkeområdet viser hvor langt rettigheten rekker. Prosjekt betyr at rettigheten gjelder hele prosjektet og krever full prosjekttilgang. Arbeidspakke betyr at rettigheten følger prosjektstrukturen og stopper ved medlemmets avgrensning.
Organisasjonen kan bruke en standard rollemal for nye prosjekter. Kerna kopierer malen når noen oppretter prosjektet. Deretter eier prosjektet sitt eget rolleoppsett. Senere endringer i malen påvirker ikke eksisterende prosjekter.
Når noen bare skal ha en del av prosjektet
En entreprisekontakt, en fagansvarlig eller en innleid ressurs trenger ofte bare tilgang til sin egen del. Avgrens tilgangen til én eller flere arbeidspakker med alle underliggende arbeidspakker.
Avgrensningen endrer ikke rollen. Den endrer hvor rollen virker. Et medlem kan fortsatt styre økonomi og kontraktopplysninger, men bare innenfor sine egne arbeidspakker. Rettigheter for hele prosjektet krever tilgang til hele prosjektet. Dette gjelder blant annet import av bilag og endring av prosjektoppsettet.
Avgrensningen lar dere dele relevante data uten å gi tilgang til hele prosjektøkonomien.
Tilgang til vedlegg
Vedlegg følger objektets lesetilgang. I et begrenset prosjekt må tilgangen til et bilagsvedlegg dekke hele den gjeldende fordelingen. En faktura som dekker arbeidspakke A og B, kan derfor ikke leses med tilgang bare til A. Dette gjelder også filnavn, andre filopplysninger og innhold som er vedlagt en e-post. Omfordeling og endret medlemskap endrer tilgangen også for tidligere filadresser.
Åpent prosjekt gir lesetilgang til vedlegg på samme måte som til andre prosjektdetaljer. Det utvider ikke handlingsområdet for opplasting og sletting. Handlingsrettigheter krever både riktig rolle og tilgang til hele dokumentet innenfor brukerens handlingsområde.
Legge til vedlegg gir også rett til å fjerne egne vedlegg, så lenge rettigheten og den nødvendige tilgangen består. Fjerne andres vedlegg gjelder filer som andre har lastet opp. Rettighetene kan tildeles gjennom prosjektrollestyringen. Kun lesetilgang kan aldri laste opp eller slette vedlegg. Deaktivering av Dokumentvedlegg stopper nye opplastinger, men bevarer autorisert sletting.