Vai al contenuto
← Tutte le guide
Tecnologia e software· 2 min di lettura

Ruoli e permessi: chi può fare che cosa nel gestionale

I permessi proteggono azioni e dati, non soltanto pulsanti. Una matrice tra ruoli, operazioni e ambiti permette di collaudare i casi che contano.

Matrice dei permessi con operazioni, quattro ruoli e ambiti di autorizzazione
Interfaccia editoriale illustrativa: Matrice dei permessi con operazioni, quattro ruoli e ambiti di autorizzazione. Dati di esempio.

Le decisioni iniziali

Parti dalle responsabilità: chi inserisce, approva, corregge e consulta. Evita di assegnare un profilo amministratore a tutti per risolvere dubbi iniziali. Per ogni funzione indica l’ambito dei dati: il proprio cliente, una filiale o l’intera organizzazione. Una stessa schermata può richiedere livelli di accesso differenti. Chi mantiene la matrice deve conoscere le attività reali.

Dal requisito al lavoro

Nascondere un pulsante aiuta l’interfaccia ma non protegge l’operazione. Ogni richiesta deve essere autorizzata dal server, compresi download, esportazioni e accessi diretti ai record. Considera utenti disattivati, cambi di ruolo e durata delle sessioni. Una modifica dei permessi lascia una traccia: autore, momento e ambito. Definisci come revocare accessi e token quando una persona lascia l’organizzazione.

Passaggi da definire insieme
PassaggioDomanda da chiarire
RuoliQuali informazioni servono prima di iniziare?
AzioniQuale regola governa questo passaggio?
AmbitiQuale risultato deve essere riconoscibile?
VerificaChi verifica e mantiene questo risultato?

Un caso concreto

Un commerciale prova ad aprire l’esportazione di un’altra filiale. Il server deve negare l’accesso anche se la richiesta viene costruita fuori dall’interfaccia.

Esempio illustrativo: non è un risultato attribuito a un cliente.

Verifiche da portare nel progetto

Trasforma queste indicazioni in prove osservabili. Per ciascun passaggio definisci il caso da verificare, la persona responsabile e il risultato atteso. Conserva gli esiti insieme alla versione esaminata, così una modifica successiva può essere confrontata con il lavoro già svolto.

  • Descrivi un percorso reale e il suo punto di partenza.
  • Prepara un esempio rappresentativo e un caso che deve essere gestito diversamente.
  • Controlla risultato, messaggi e possibilità di correggere un errore.
  • Annota ciò che è stato verificato e ciò che richiede un approfondimento.

Fonti e approfondimenti

La documentazione del servizio o dello standard aiuta a verificare i requisiti tecnici. Gli esempi e la sequenza di lavoro di questa guida sono una proposta operativa Degani Agency, da adattare al contesto.

Parliamo del tuo progetto

Raccontaci il contesto e ciò che vuoi migliorare. Il primo confronto è gratuito e senza impegno.