Anaokulu yazılımında herkesin her veriyi görmesi kullanım kolaylığı değil, güvenlik riskidir. Rol bazlı yetkilendirme; kullanıcının yalnızca görevi için gereken ekrana, işleve ve veri kapsamına erişmesini sağlar. Sağlıklı modelde “hangi butonu görebilir?” ve “hangi kaydı görebilir?” soruları ayrı ayrı ele alınır.
Önce görevleri, sonra izinleri tanımlayın
Admin, öğretmen, öğrenci/veli ve platform yöneticisi gibi rollerin günlük sorumluluklarını listeleyin. Kullanıcıya geniş yetki verip sonradan kısmak yerine en az yetkiyle başlayın ve gerçek ihtiyaç oldukça ekleyin.
Admin: kurum operasyonu
Okul yöneticisi öğrenci, öğretmen, sınıf, program, finans ve ayarların büyük bölümünü yönetebilir. Ancak platforma ait başka okulların verisini veya yalnızca SuperAdmin'e açık operasyonları görememelidir. Birden fazla admin varsa hassas izinler ayrıca kapatılabilmelidir.
Öğretmen: kendi sınıfı ve dersleri
Öğretmen, atandığı sınıf veya derslerde programı, yoklamayı ve gerekli öğrenci bilgilerini görmelidir. Başka sınıfların gelişim kayıtları, okulun tüm finans verisi veya gereksiz sağlık bilgileri erişim dışında kalmalıdır.
Öğrenci/veli: yalnızca kendi bilgisi
Veli, kendi çocuğunun programı, yoklaması, gelişim kayıtları ve ödeme bilgilerine erişir. Aynı sınıftaki diğer çocukların kişisel verileri, veli iletişim bilgileri veya bireysel gelişim notları hiçbir şekilde görünmemelidir.
Veri kapsamını rolün altına ekleyin
Aynı izin farklı kapsamlarla çalışabilir. Örneğin bir öğretmen yalnızca kendisini, kendi sınıflarını veya görevli olduğu şubeyi görebilir. Çok şubeli kurumlarda şube kapsamı tanımlanmadığında kullanıcı doğru ekrana sahip olsa bile yanlış veriye ulaşabilir.
- Self: yalnızca kullanıcının kendi kaydı
- OwnClasses: atandığı sınıf ve dersler
- Branch: görevli olduğu şube veya şubeler
- Tenant: yalnızca ilgili okulun tüm verisi
- AllTenants: sadece platform düzeyindeki kontrollü işlemler
Geçici görev ve değişiklikleri yönetin
Yedek öğretmen, geçici şube görevi veya dönemsel finans desteği gibi durumlarda erişim sonsuza kadar açık kalmamalıdır. Görev sona erdiğinde sınıf, şube ve izin atamaları gözden geçirilmelidir.
Yetkiyi düzenli denetleyin
Yeni özellik eklendiğinde permission kataloğu güncellenmeli; varsayılan açık veya kapalı olma kararı role göre verilmelidir. Ayrılan personelin hesabı pasifleştirilmeli ve kritik erişim değişiklikleri kayıt altında tutulmalıdır.
Arkeron Pre School; permission kataloğunu veri kapsamlarıyla birlikte kullanarak Web ve API tarafında aynı yetkilendirme sonucunu üretir. Böylece görünmeyen bir butonun arkasındaki API de aynı sınırı korur.
Anaokulunuzu tek platformda yönetin
Arkeron Pre School'u 7 gün ücretsiz deneyin — kurulum ve eğitim boyunca ekibimiz yanınızda.
7 Gün Ücretsiz Başla