Menyiapkan Peran dan Izin Pengguna
Buat peran dengan hak minimum yang diperlukan sebelum akun diberi akses.
Periksa sebelum mengikuti langkah
Sebelum Memulai
Tutorial ini wajib diselesaikan untuk menjalankan alur yang bergantung padanya.
Tidak ada tutorial lain yang wajib dibuka lebih dahulu. Pastikan akun, sekolah, dan periode yang tampil sudah benar.
Membuat kumpulan izin sesuai pekerjaan agar pengguna hanya dapat melihat dan melakukan tindakan yang menjadi tanggung jawabnya.
Super Admin & Admin Tenant
Di Mana Memulainya
- System → Roles
Istilah yang Perlu Diketahui
- Peran (Role) — kumpulan izin yang dapat diberikan kepada satu atau beberapa akun.
- Izin (Permission) — hak untuk melihat atau melakukan tindakan tertentu.
- Data sendiri — data yang menjadi tanggung jawab pengguna tersebut, bukan seluruh data sekolah.
Panduan antarmuka
Tombol dan Pilihan untuk Menyiapkan Peran dan Izin Pengguna
Bagian ini menjelaskan kegunaan tombol dalam alur yang sedang dipelajari. Nama tombol tetap mengikuti tampilan aplikasi agar mudah ditemukan.
Tambah / Create
Pada langkah “Buat peran sesuai tanggung jawab”, Buka System → Roles, pilih Create, lalu beri nama peran sesuai pekerjaan nyata, misalnya Petugas Perpustakaan atau Kasir. Membuka formulir untuk membuat data baru. Periksa konteks sekolah, periode, dan pemilik data sebelum mengisi.
Batas akses: Tombol hanya tampil jika akun mempunyai izin membuat data pada cakupan tersebut.Edit / Ubah
Pada langkah “Kenali peran bawaan yang dilindungi”, Periksa tanda System pada daftar Roles. Peran bawaan bertanda tersebut hanya dapat dilihat dan tidak menyediakan tindakan Edit atau Delete. Membuka isian data yang sudah ada untuk diperbaiki. Periksa dampaknya terhadap data lain sebelum menyimpan.
Batas akses: Tidak tampil pada akses hanya-lihat atau data milik pengguna lain yang tidak boleh diubah.Delete / Hapus
Pada langkah “Kenali peran bawaan yang dilindungi”, Periksa tanda System pada daftar Roles. Peran bawaan bertanda tersebut hanya dapat dilihat dan tidak menyediakan tindakan Edit atau Delete. Menghapus data sesuai dampak yang dijelaskan pada dialog konfirmasi. Jangan gunakan untuk sekadar menyembunyikan data.
Batas akses: Biasanya dibatasi pada pemilik atau pengelola dan dapat memerlukan kata konfirmasi.Mulailah dari tingkat akses paling terbatas, lalu tambahkan izin setelah kebutuhan pekerjaan dapat dibuktikan.
Panduan praktik
Langkah demi Langkah
Buat peran sesuai tanggung jawab
Buka System → Roles, pilih Create, lalu beri nama peran sesuai pekerjaan nyata, misalnya Petugas Perpustakaan atau Kasir.
Peran adalah kumpulan izin yang dapat diberikan kepada beberapa akun. Nama yang jelas memudahkan Admin memahami tanggung jawab pemilik peran.
Peran baru tersedia dan belum membuka bagian aplikasi yang tidak dipilih.
Pilih tingkat akses setiap bagian
Pada Access Settings, pilih tingkat akses yang diperlukan untuk setiap bagian: tanpa akses, melihat data sendiri, melihat semua data, mengelola data sendiri, atau mengelola semua data. Gunakan Select All hanya untuk peran yang memang harus mengelola seluruh aplikasi.
“Data sendiri” membatasi pengguna pada data yang menjadi tanggung jawabnya. “Semua data” memberi cakupan lebih luas, sehingga perlu diberikan dengan hati-hati. Izin tindakan khusus tetap dipilih pada bagian yang tersedia.
Tingkat akses setiap bagian sesuai dengan pekerjaan pengguna.
Kenali peran bawaan yang dilindungi
Periksa tanda System pada daftar Roles. Peran bawaan bertanda tersebut hanya dapat dilihat dan tidak menyediakan tindakan Edit atau Delete.
Perlindungan ini mencegah peran penting aplikasi berubah secara tidak sengaja. Admin juga hanya dapat melihat atau memberikan peran yang berada di bawah tingkat kewenangannya.
Admin mengetahui peran mana yang dapat disesuaikan dan mana yang dikelola oleh sistem.
Uji dengan akun khusus
Berikan peran kepada akun uji pada sekolah yang benar, masuk menggunakan akun tersebut, lalu periksa menu, tombol, dan data yang dapat dibuka.
Pengujian perlu dilakukan sebelum peran diberikan kepada banyak pengguna agar kekurangan atau kelebihan akses ditemukan lebih awal.
Akun uji hanya melihat menu, data, dan tindakan yang sesuai dengan tanggung jawabnya.
Aturan Penting dan Masalah Umum
- Peran bertanda System dilindungi dan tidak dapat diubah atau dihapus melalui halaman Roles.
- Admin hanya dapat melihat, mengubah, dan memberikan peran yang berada di bawah tingkat kewenangannya.
- Mengubah izin peran dapat langsung memengaruhi semua akun yang memakai peran tersebut.