Brukergrupper¶
Brukergrupper er en samling av brukere som deler felles modul-tilgang og rolle-mal. I stedet for å vedlikeholde tilganger per bruker (raskt uoverkommelig på 50+ ansatte) konfigurerer du dem en gang per gruppe, og alle medlemmer arver.
Grupper er spesielt nyttige når organisasjonen vokser, ved seksjonsbytter (en hel avdeling skal få ny tilgang) eller når flere personer skal ha samme oppsett (alle teknikere, alle prosjektledere).
Forskjell fra brukerlevel: Brukerlevel er én verdi per bruker (rolle). Brukergrupper kan være mange per bruker og brukes til å overstyre eller utvide modul-tilgang og rolle-malen.
Tilgang¶
| Hvem | Hva trengs |
|---|---|
| Rolle som kan endre | Administrator |
| Modul som kreves | System-administrasjon (Brukeradministrasjon) |
| Effekt på hvem | Alle brukere som er medlem av gruppen |
Hvis du ikke ser fanen Brukergrupper, mangler du administrator-tilgang.
Innstillinger¶
| Innstilling | Betydning | Standard | Konsekvens | Tilgang |
|---|---|---|---|---|
| Gruppenavn | Beskrivende navn på gruppen | Tom | Vises i bruker-listen og i medlemskaps-dropdown | Administrator |
| Beskrivelse | Fritekstforklaring av gruppens formål | Tom | Hjelper fremtidige administratorer å forstå hvorfor gruppen finnes | Administrator |
| Aktiv | Av/på-bryter for gruppen | På | Når av: medlemskap eksisterer fortsatt, men gir ingen tilgang | Administrator |
| Modul-tilgang | Hvilke moduler gruppen gir tilgang til | Tom | Medlemmer ser disse modulene i menyen, i tillegg til sin egen | Administrator |
| Standard-rolle (brukerlevel) | Rolle som nye medlemmer arver | Tom | Brukes som mal ved opprettelse — eksisterende medlemmer endres ikke | Administrator |
| Medlemmer | Hvilke brukere som er i gruppen | Tom | Bestemmer hvem som faktisk arver tilgangene | Administrator |
Detaljert beskrivelse per innstilling¶
Gruppenavn¶
Betydning. Det beskrivende navnet du ser i lister, dropdowns og brukerprofilen. God navngiving er kritisk — om 12 måneder skal en annen administrator forstå hva "Gruppe A" inneholder.
Gyldige verdier. Fri tekst, anbefales kort og spesifikt (f.eks. "Teknikere – Bergen", "Prosjektledere – HMS-ansvarlig", "Eksterne revisorer").
Standardverdi. Tom.
Når trer endringen i kraft. Umiddelbart i brukerlisten. Eksisterende medlemmer ser oppdatert gruppenavn ved neste innlogging.
Påvirker historiske data. Nei.
Konsekvens for andre moduler. Ingen — navnet er kun visning.
Avhengigheter. Ingen.
Hvem kan endre. Administrator.
Beskrivelse¶
Betydning. Fritekstfelt der du dokumenterer hvorfor gruppen finnes, hvilken type bruker den dekker og hvilke tilganger den gir. Tenk på den som et internt notat til neste administrator.
Gyldige verdier. Fri tekst.
Standardverdi. Tom.
Når trer endringen i kraft. Umiddelbart.
Påvirker historiske data. Nei.
Konsekvens for andre moduler. Ingen.
Avhengigheter. Ingen.
Hvem kan endre. Administrator.
Aktiv¶
Betydning. Bryter som styrer om gruppens tilganger faktisk skal gjelde for medlemmene. Hvis du skrur av en gruppe, beholdes medlemskapene — men medlemmene mister tilgangene gruppen ga.
Praktisk verktøy ved testing eller midlertidig fjerning uten å miste oversikten over medlemmene.
Gyldige verdier. På eller av.
Standardverdi. På ved opprettelse.
Når trer endringen i kraft. Umiddelbart, men medlemmer må logge ut og inn for å se oppdatert meny.
Påvirker historiske data. Nei.
Konsekvens for andre moduler.
- Menyvisning — moduler som kun ble gitt via denne gruppen, forsvinner umiddelbart.
- Datatilgang — hvis datatilgang er knyttet til brukerlevel, kan brukere fremdeles ha tilgang via egen rolle.
- Godkjenningsflyt — er typisk ikke knyttet direkte til grupper, men sjekk om gruppen brukes som godkjenner-pool.
Avhengigheter. Ingen.
Hvem kan endre. Administrator.
Modul-tilgang¶
Betydning. Listen over moduler som gruppen gir tilgang til. Disse legges på toppen av brukerens individuelle modul-tilgang — en bruker kan altså ha flere moduler enn det egen profil tilsier hvis vedkommende er medlem av en gruppe.
Gyldige verdier. Moduler som er aktivert for tenanten.
Standardverdi. Tom — gruppen gir ingen tilgang før moduler er valgt.
Når trer endringen i kraft. Etter at medlemmene logger ut og inn. Selve mengden moduler beregnes ved innlogging.
Påvirker historiske data. Nei.
Konsekvens for andre moduler.
- Menyvisning — medlemmer får moduler synlig i sidemenyen.
- Direkte URL —
ModuleGuardaksepterer navigering siden tilgangen er reell. - Lisens — bruksdata for modulen kan øke når flere brukere får tilgang.
Avhengigheter. Modulen må være aktivert for tenanten (sysadmin-side).
Hvem kan endre. Administrator.
Standard-rolle (brukerlevel)¶
Betydning. Hvilken brukerlevel nye medlemmer arver ved opprettelse hvis administrator velger å bruke gruppen som mal. Eksisterende medlemmer endres ikke.
Gyldige verdier. En av de definerte brukerlevels.
Standardverdi. Tom.
Når trer endringen i kraft. Ved neste opprettelse av bruker som velger gruppen som mal.
Påvirker historiske data. Nei. Eksisterende medlemmer beholder sin egen brukerlevel.
Konsekvens for andre moduler. Indirekte — påvirker hvilke datatilgangsregler nye medlemmer vil treffe.
Avhengigheter. Brukerleveldet må eksistere i tenantens rolledefinisjoner.
Hvem kan endre. Administrator.
Medlemmer¶
Betydning. Selve listen over brukere som er knyttet til gruppen. Hver brukerkonto kan være medlem av flere grupper — tilganger akkumuleres (union, ikke snitt).
Gyldige verdier. Aktive brukerkontoer i tenanten.
Standardverdi. Tom.
Når trer endringen i kraft. Umiddelbart ved lagring, men medlemmer må logge ut og inn igjen for å se oppdatert meny.
Påvirker historiske data. Nei.
Konsekvens for andre moduler.
- Menyvisning og modul-tilgang — som beskrevet over.
- Datatilgang — hvis tenanten bruker custom-datatilgang knyttet til grupper, kan medlemskap åpne eller lukke datasett.
- Rapporter — grupper kan brukes som filter i rapporter (f.eks. "Vis kun timer fra teknikere"), så medlemskap endrer rapportresultater.
Avhengigheter. Brukerne må eksistere som aktive kontoer.
Hvem kan endre. Administrator.
Slik endrer du en brukergruppe¶
Opprette ny gruppe¶
- Åpne Innstillinger → System-administrasjon → Brukergrupper.
- Klikk + Ny brukergruppe.
- Fyll inn gruppenavn og beskrivelse.
- Velg modul-tilgangene gruppen skal gi.
- Velg standard-rolle hvis gruppen skal brukes som mal ved opprettelse.
- Klikk Lagre.
Legge til medlemmer¶
- Finn gruppen i listen.
- Klikk Rediger eller åpne Medlemmer-fanen.
- Klikk + Legg til medlem og søk opp brukere.
- Velg én eller flere brukere — multi-select er støttet.
- Klikk Lagre.
- Be brukerne logge ut og inn igjen for å se oppdatert meny.
Fjerne medlem¶
- Åpne gruppens Medlemmer-fane.
- Klikk Fjern (X-ikon) ved siden av navnet.
- Bekreft i dialogen.
- Be brukeren logge ut og inn igjen for å miste tilgangen i menyen.
Deaktivere gruppe midlertidig¶
- Åpne gruppen.
- Skru av Aktiv.
- Klikk Lagre.
- Medlemskapene består — du kan reaktivere senere ved å skru på igjen.
Vanlige problemer¶
Et medlem ser ikke modulen gruppen gir tilgang til¶
To vanlige årsaker:
- Brukeren har ikke logget ut og inn igjen. Meny-strukturen leses kun ved innlogging.
- Modulen er ikke aktivert for tenanten. Sjekk tenant-konfigurasjonen i sysadmin.
Jeg fjernet bruker fra gruppe, men de har fortsatt tilgang¶
Brukeren har sannsynligvis tilgang også via en annen kilde (egen modul-tilgang eller en annen gruppe). Tilganger er en union på tvers av alle kilder. Bruk Vis effektiv tilgang på brukerprofilen for å se hvor tilgangen kommer fra.
"Gruppen kan ikke slettes — har medlemmer"¶
Slett medlemskapene først, eller deaktiver gruppen i stedet for å slette. Sletting er kun mulig på tomme grupper.
Nye brukere arver ikke gruppen automatisk¶
Standard-rolle er kun mal for å sette brukerlevel. Du må eksplisitt legge til brukeren som medlem av gruppen — det skjer ikke automatisk basert på rolle.
Jeg får "Gruppenavn er allerede i bruk"¶
Et annet gruppenavn (også på en deaktivert gruppe) har samme navn. Endre navnet eller reaktiver den eksisterende gruppen i stedet.
Konsekvensanalyse før endring¶
Før du endrer en brukergruppe, vurder:
- [ ] Antall medlemmer: Hvor mange brukere blir berørt av endringen?
- [ ] Cross-cutting: Brukes gruppen på tvers av avdelinger eller tenants? Endringen kan ha bredere effekt enn du tror.
- [ ] Reduksjon av tilgang: Hvis du fjerner moduler, mister medlemmer tilgang umiddelbart. Send varsel først.
- [ ] Datatilgang: Hvis grupper påvirker datatilgang (Datatilgang), kan endringen avsløre eller skjule data.
- [ ] Avhengighet på andre prosesser: Brukes gruppen som filter i rapporter, varslinger eller integrasjoner?
- [ ] Reversibilitet: Endringen er reversibel, men medlemmene må logge ut og inn igjen flere ganger.
Relaterte sider¶
- Brukere — administrer enkeltkontoer
- Datatilgang — datasett per brukerlevel × ObjectType
- Ansatt tenant-tilgang — tilgang på tvers av tenants
- Ansatt-filter — leders godkjenningsrett
- Innstillinger — oversikt
- Roller og tilgang