DifficultyMoeilijkheidsgraad: expert
Inhoud
Table of Contents | ||||
---|---|---|---|---|
|
Learning Objectives
After reading this article, you’ll be able to:
Understand Roles/Profiles set-up in Workplace
Select relevant roles per Workplace user
Create environment specific roles as per your needs
Roles and Profiles can be used to differentiate users, their rights and options in Workplace.
Info |
---|
If a user has multiple roles assigned to him/her, the overall scope of the user will be the sum total/union of all individual roles. |
How to access:
Leerdoelen
Na het lezen van dit artikel zul je in staat zijn om:
Rollen en profielen op de werkplek begrijpen
Selecteer relevante rollen per Workplace gebruiker
Omgevingsspecifieke rollen maken volgens uw behoeften
Rollen en profielen kunnen worden gebruikt om gebruikers, hun rechten en opties in Workplace te onderscheiden.
Info |
---|
Als een gebruiker meerdere rollen toegewezen heeft gekregen, dan is het globale bereik van de gebruiker de som/samenvoeging van alle individuele rollen. |
Toegang:
Ga naar de back-end van Workplace https://studio.cobundu.com/
Login with your credentials
Select Users & Roles > RolesInloggen met je gegevens
Selecteer Gebruikers en rollen > Rollen
Note |
---|
The user permissions are stored in the session cache and refreshed every 15 minutes or upon re-login. |
Standard Roles
Every Workplace user is created with Default role. Either manually or through excel upload, any other role can immediately be assigned to a user.
“Default” role
The default role has a set of default permissions. Admins can manage the permissions of this default role.
Usually, end-users can see real-time data and can make & edit reservations
It's not possible to remove this role
Following permissions are configured for Default role
Feature in GO
livedata.view
Live Data > View Room details
reservations.view
Live Data > Create a reservation
reservations.view
De gebruikersrechten worden opgeslagen in de sessiecache en elke 15 minuten of bij opnieuw inloggen ververst. |
Standaard rollen
Elke Workplace gebruiker wordt aangemaakt met de Standaard rol. Handmatig of via een upload in Excel kan onmiddellijk elke andere rol aan een gebruiker worden toegewezen.
"Standaard" rol
De standaard rol heeft een set standaard rechten. Beheerders kunnen de rechten van deze standaard rol beheren.
Meestal kunnen eindgebruikers real-time gegevens zien en reserveringen maken en bewerken
Het is niet mogelijk om deze rol te verwijderen
Volgende rechten zijn geconfigureerd voor de Standaard rol | Functie in GO |
---|---|
livedata.bekijken | Live gegevens > Kamergegevens bekijken |
reserveringen.bekijken | Live gegevens > Een reservering maken |
reserveringen.bekijken | Mijn reserveringen |
replay.view | Replay |
reportsrapporten.viewbekijken | Dashboards |
kiosk.view bekijken | Kiosk mode |
Following permissions could be added to Default role (or another one)
Feature in GO
colleague.find
Find a Colleague
Kioskmodus |
De volgende rechten kunnen worden toegevoegd aan Standaard rol (of een andere) | Functie in GO |
---|---|
collega.vinden | Zoek een collega |
"Admin" rol is nodig voor toegang tot Studio (geeft alleen toegang tot huidige omgeving) en Device Control (voor KioskApp en Workplace App)
Note |
---|
! With great power comes great responsibility: make sure the Admin-user is aware of the Studio basics. Having access to Studio means being able to configure general Settings, Sensor Devices, User Management, Floor plan configuration etc => a basic training in Studio is needed before access can be given. |
“Admin.devices” role only gives access to Studio Spaces and Studio Devices. All other settings are not available. This role is typically assigned to external hardware installation partners, who need access to Studio in regards to creation of devices, but should not be able to modify anything else.
“Reporter” role allows access to Dashboards
“Developer" role is typically assigned to users who have the rights to view/consume/integrate Workplace Rest API . These users might be external developers who work on integrating Workplace with their systems, and should not have access to Workplace touchpoints.
“Contentcontributor” role is required to create a Content Library (set up Custom Content)
“Contentadmin” role is required to publish/manage Custom Content
Environment Specific Roles
Depending on the needs in your environment, other roles can be added to the environment (select "Add New"), for example access to dashboards on Workplace Web (GO) can be restricted for a specific role.
Role based reservation scope definition
Create a Workplace Role which restricts the user to see only a limited scope of locations, and to be able to make reservations only in those locations.
Step 1: Role definition
Add new role of Type "Reservation Restriction", and describe the reservation scope of a user by using any of the following 3 parameters:
location type
location scope
zone scope
Location Type - Each role can be defined for either
only rooms
only workplaces
only parking places
a combination of the above
Locations scope (buildings) - The locations in which the user is allowed to book a room or desk.
Zone scope - Rooms and workplaces can be linked to zones in Workplace under the Location Grouping settings. When a set of zones are enabled in a role, the user can only book rooms/workplaces linked to that zone.
Met grote macht komt grote verantwoordelijkheidZorg ervoor dat de Admin-gebruiker op de hoogte is van de basisbeginselen van Studio. Toegang hebben tot Studio betekent algemene instellingen, sensorapparaten, gebruikersbeheer, plattegrondconfiguratie enz. kunnen configureren => er is een basistraining in Studio nodig voordat toegang kan worden gegeven. |
"Admin.devices". rol geeft alleen toegang tot Studio Ruimtes en Studio Apparaten. Alle andere instellingen zijn niet beschikbaar. Deze rol wordt meestal toegewezen aan externe hardware-installatiepartners, die toegang nodig hebben tot Studio om apparaten te maken, maar verder niets mogen wijzigen.
"Reporter" rol geeft toegang tot Dashboards
"Ontwikkelaar"Deze rol wordt meestal toegewezen aan gebruikers die de rechten hebben om Workplace te bekijken/consumeren/integreren. Rest API . Deze gebruikers kunnen externe ontwikkelaars zijn die werken aan de integratie van Workplace met hun systemen en mogen geen toegang hebben tot Workplace touchpoints.
"Contentcontributeur". rol is vereist om een inhoudsbibliotheek te maken (instellen van Custom Content)
"Contentadmin" rol is vereist om te publiceren/beheren Custom Content
Omgevingsspecifieke rollen
Afhankelijk van de behoeften in je omgeving kunnen andere rollen worden toegevoegd aan de omgeving (selecteer "Nieuwe toevoegen"). Zo kan bijvoorbeeld de toegang tot dashboards op Workplace Web (GO) worden beperkt voor een specifieke rol.
Rolgebaseerde definitie van reserveringsbereik
Maak een werkplekrol die de gebruiker beperkt tot het zien van een beperkt aantal locaties en tot het maken van reserveringen op alleen die locaties.
Stap 1: Roldefinitie
Voeg een nieuwe rol toe van het type "Reserveringsbeperking" en beschrijf het reserveringsgebied van een gebruiker met een van de volgende 3 parameters:
locatietype
locatie reikwijdte
zone-omvang
Type locatie - Elke rol kan gedefinieerd worden voor
alleen kamers
alleen werkplekken
alleen parkeerplaatsen
een combinatie van bovenstaande
Locaties scope (gebouwen) - De locaties waar de gebruiker een kamer of balie mag boeken.
Zone-omvang - Kamers en werkplekken kunnen worden gekoppeld aan zones in Workplace onder de Locatiegroepering instellingen. Als een set zones is ingeschakeld in een rol, kan de gebruiker alleen kamers/werkplekken boeken die gekoppeld zijn aan die zone.
Info |
---|
Onthoud dat alle zones die zijn gemaakt onder Locatiegroepering zichtbaar zijn in alle touchpoints voor alle gebruikers. |
Expand | ||
---|---|---|
| ||
Users that have this role assigned
Select “Add New Role” Fill in a Name and Description for the Role Select Role Type “Reservation Restriction” Gebruikers aan wie deze rol is toegewezen
|
Expand | ||
---|---|---|
| ||
Users that have this role assigned
Select “Add New Role” Fill in a Name and Description for the Role Select Role Type “Reservation Restriction” Select Space Type “Room”
Select Space Type “Workplace”
Select Space Type “Parking” Select the specific locationGebruikers aan wie deze rol is toegewezen
|
Expand | ||
---|---|---|
| ||
Users that have this role assigned
Select “Add New Role” Fill in a Name and Description for the Role Select Role Type “Reservation Restriction” Select Space Type “Room”
Select Space Type “Workplace” Select the specific location Gebruikers aan wie deze rol is toegewezen
|
Expand | ||
---|---|---|
| ||
In this example, we’ll be combining 2 Reservation Restriction Roles, that each in itself can be assigned. Users that have these roles assigned
|
Workplace users are assigned a default role. When users are assigned with another role ABC, this role specific permissions shall be applicable to the users along with ‘Default’ role permissions.
An administrator can assign one or more roles to a user. If a user has multiple roles assigned to him/her, the overall reservation scope of the user will be the sum total/union of all individual roles. See Users & Groups for more information on user creation.
When a Reservation Restricted Role is assigned, the user can only book rooms/workplaces described within the role on Workplace touch points. Reservation requests for other locations will be blocked by Workplace.Info |
---|
The restrictions only apply for bookings made via Workplace, and not for requests originating in the underlying IWMS from other sources (from Outlook through Exchange or IWMS web portal). Also the other way around: IWMS restrictions will always be respected as it’s the underlying IWMS which owns the reservation data. |
Settings in IWMS
Settings in Workplace
Result in IWMS
Result in Workplace
No restriction / Allowed to book room X
No restriction / Allowed to book room X
->
Allowed to book room X
Allowed to book room X
No restriction / Allowed to book room X
Restriction set on room X
->
Allowed to book room X
Not allowed to book room X
Restriction set on room X
No restriction / Allowed to book room X
->
Not allowed to book room X
Not allowed to book room X
With Reservation Restrictions set in Workplace, the user will be able to
select a location on the live floorplan, which will open the room detail screen, but will
not see any availability data
not see the capacity information
not see the “check availability button” ~so will not be able to
use the Create a Booking feature, but the restricted areas will not be part of the search results
If a user is trying to book a resource that is outside of his/her reservation scope (set in IWMS), at the end of the reservation workflow, an error message is shown.
For more details please view the debug page.
Search
dit voorbeeld combineren we 2 Reserveringsbeperkende rollen die elk op zich kunnen worden toegewezen. Gebruikers waaraan deze rollen zijn toegewezen
|
Stap 2: Rollen toewijzen
Werkplekgebruikers krijgen een standaardrol toegewezen. Wanneer gebruikers een andere rol ABC toegewezen krijgen, zullen deze rolspecifieke rechten van toepassing zijn op de gebruikers, samen met de 'Standaard' rolrechten.
Een beheerder kan een of meer rollen toewijzen aan een gebruiker. Als er meerdere rollen aan een gebruiker zijn toegewezen, is het totale reserveringsgebied van de gebruiker de som/samenvoeging van alle individuele rollen. Zie Users & Groups voor meer informatie over het aanmaken van gebruikers.
Wanneer een Reserveringsbeperkte Rol is toegewezen, kan de gebruiker alleen ruimtes/werkplekken boeken die binnen de rol zijn beschreven op Workplace touchpoints. Reserveringsaanvragen voor andere locaties worden door Workplace geblokkeerd.
Info |
---|
De beperkingen gelden alleen voor boekingen via Workplace en niet voor aanvragen die vanuit andere bronnen (vanuit Outlook via Exchange of IWMS-webportal) in het onderliggende IWMS binnenkomen. Ook andersom: IWMS-beperkingen worden altijd gerespecteerd omdat het onderliggende IWMS eigenaar is van de reserveringsgegevens. |
Instellingen in IWMS | Instellingen op de werkplek | Resultaat in IWMS | Resultaat op de werkplek | |
---|---|---|---|---|
Geen beperking / Toegestaan om kamer te boeken X | Geen beperking / Toegestaan om kamer te boeken X | -> | Toegestaan om kamer X te boeken | Toegestaan om kamer X te boeken |
Geen beperking / Toegestaan om kamer te boeken X | Beperking ingesteld op kamer X | -> | Toegestaan om kamer X te boeken | Geen toestemming om kamer X te boeken |
Beperking ingesteld op kamer X | Geen beperking / Toegestaan om kamer te boeken X | -> | Geen toestemming om kamer X te boeken | Geen toestemming om kamer X te boeken |
Hoe ziet dit eruit voor de gebruiker?
Met Reserveringsbeperkingen ingesteld in Workplace kan de gebruiker
selecteer een locatie op de live plattegrond, waardoor het kamerdetailsscherm wordt geopend, maar zal
geen beschikbaarheidsgegevens zien
de capaciteitsinformatie niet zien
de "beschikbaarheidscontrole" knop niet zien ~dus niet in staat zijn om
de functie Boeking maken gebruiken, maar de gebieden met beperkte toegang zullen geen deel uitmaken van de zoekresultaten
Als een gebruiker een middel probeert te reserveren dat buiten zijn/haar reserveringsgebied valt (ingesteld in IWMS), wordt aan het einde van de reserveringsworkflow een foutbericht weergegeven.
Bekijk voor meer informatie de debug-pagina.
Zoek op
Live Search |
---|