Kayıt kapsamı
Bir rolün modül başına hangi kayıtları görebileceğini sınırlama: yalnızca kendi, kendi departmanı, departman ağacı ya da tüm kayıtlar.
Bu sayfada
İzin matrisi “bu kişi risk modülünü açabilir mi?” sorusunu yanıtlar. Kayıt kapsamı ise bir adım ötesini: “açtığında hangi kayıtları görecek?”
Ayar, rol formundaki Kayıt Kapsamı bölümündedir ve modül modül belirlenir.
Dört seçenek
| Seçenek | Kullanıcı ne görür |
|---|---|
| Varsayılan | Kısıt yok — bu rol kapsam belirlemez. |
| Tüm kayıtlar | Modüldeki her kayıt (açık kaçış kapısı). |
| Yalnızca kendi | Yalnız oluşturduğu veya sorumlusu olduğu kayıtlar. |
| Kendi departmanı | Oluşturanı veya sorumlusu kendi departmanında olan kayıtlar. |
| Departmanı + alt departmanlar | Yukarıdakine alt departmanlar da dahil. |
“Yalnızca kendi”de ölçüt oluşturan (sahip) veya sorumlu olmaktır — ikisinden biri yeterlidir. Bir kaydın sorumlusu olarak atandığınızda kayıt kendiliğinden görünür hâle gelir.
Nerede uygulanır?
Kapsam iki yerde birden uygulanır ve atlatılamaz:
- Listelerde — kapsam dışı kayıtlar listeye hiç gelmez, sayaçlara ve durum kutularına girmez, dışa aktarımda çıkmaz.
- Kayıt açarken — adresi doğrudan yazılsa bile kapsam dışı kayıt açılmaz; düzenleme ve silme de kapalıdır.
Görüntüleme reddedilmişse düzenleme ve silme de reddedilir: göremediğiniz kaydı düzenleyemezsiniz.
Çoklu rolde ne olur?
Bir kullanıcının birden çok rolü varsa en geniş kapsam geçerlidir:
Tüm kayıtlar > Departmanı + alt departmanlar > Kendi departmanı > Yalnızca kendi
Bu, izinlerin birleşme mantığıyla tutarlıdır. Bir rolde “Yalnızca kendi” demeniz, kullanıcının başka bir rolünde “Tüm kayıtlar” varsa etkisiz kalır.
Kısıtlamak istiyorsanız kullanıcının TÜM rollerine bakın. Sık yapılan hata, ikinci bir rolde kapsamın geniş bırakılmış olmasıdır.
Varsayılan ile Tüm kayıtlar farkı burada ortaya çıkar: “Varsayılan” çekimser kalır ve başka rolün kısıtını bozmaz; “Tüm kayıtlar” ise açık bir izindir ve diğer rollerdeki daraltmayı ezer. Bilerek kaçış kapısı açmıyorsanız “Varsayılan”da bırakın.
Yöneticiler muaftır
Tenant Yöneticisi ve Sistem Yöneticisi kayıt kapsamından muaftır — her kaydı görürler. Bu bilinçlidir: sistemi yöneten kişinin kendini veriden kilitlemesini önler.
Hangi modüllerde var?
Kayıt kapsamı, kayıt-düzeyi erişim altyapısına bağlanmış modüllerde çalışır — sistemdeki modül listesinin büyük çoğunluğu buna dahildir. Rol formundaki tabloda hangi modüller için ayar yapabileceğinizi görürsünüz; listede olmayan bir modülde kapsam uygulanmaz.
Ne zaman kullanmalı?
Kayıt kapsamı güçlü bir araçtır ama her kuruluşun ihtiyacı değildir. Kalite sistemlerinin çoğunda şeffaflık tercih edilir: herkes tüm DÖF’leri görür, çünkü öğrenme paylaşılır.
Kısıtlamayı şu durumlarda düşünün:
- Çok tesisli / çok bölümlü yapıda, bir bölümün diğerinin kayıtlarını görmesi gerekmiyorsa → “Departmanı + alt departmanlar”.
- Hassas kayıtlar (İSG olayları, şikâyetler, öneriler) yalnız ilgilisini ilgilendiriyorsa → “Yalnızca kendi”.
- Dış kullanıcılar (tedarikçi, taşeron) sisteme giriyorsa → “Yalnızca kendi”.
Raporlamayı unutmayın: kapsamı daralttığınızda dashboard sayıları ve raporlar da daralır. Kalite yöneticisinin kurumsal resmi görebilmesi için onun rolünde kapsamı geniş bırakın.
Erişim kurallarıyla ilişkisi
İki katman birlikte çalışır ve sırası nettir:
- Kayıt kapsamı kullanıcının evrenini belirler (hangi kayıtlar var sayılır).
- Erişim kuralları bu evrenin içinde daraltır (hangi durumda ne yapılabilir).
Erişim kuralı kapsamı genişletemez: kapsam dışı bir kaydı bir kural ile geri getiremezsiniz.
Son güncelleme: