สิทธิ์ & Roles

16

สิทธิ์ & Roles

ระบบสิทธิ์แบบบทบาท (Role-based) — สร้างบทบาทตามหน้าที่จริง แล้วผูกผู้ใช้เข้ากับบทบาท ไม่ต้องตั้งสิทธิ์รายคน

หน้าจัดการสิทธิ์ — เลือกบทบาททางซ้าย แล้วติ๊กสิทธิ์ทางขวา
ภาพที่ 1 — หน้าจัดการสิทธิ์ — เลือกบทบาททางซ้าย แล้วติ๊กสิทธิ์ทางขวา

แนวคิดพื้นฐาน

ผู้ใช้
บทบาท
(Role)
สิทธิ์รายโมดูล
+ สิทธิ์ย่อย
ขอบเขตข้อมูล
(Scope)

ผู้ใช้หนึ่งคนผูกกับบทบาทเดียว การเปลี่ยนสิทธิ์ที่บทบาทจะมีผลกับทุกคนในบทบาทนั้นทันที

ตั้งแต่เวอร์ชัน 2.9.5 เมื่อแก้สิทธิ์แล้ว ผู้ใช้ที่กำลังใช้งานอยู่จะได้สิทธิ์ใหม่ทันที ไม่ต้องออกจากระบบแล้วเข้าใหม่

บทบาทเริ่มต้น

บทบาทออกแบบมาสำหรับแก้ไขได้ไหม
ผู้ดูแลระบบเจ้าของคลินิก / ผู้จัดการระบบ — เข้าถึงได้ทุกหน้าสิทธิ์ถูกบังคับเป็นทั้งหมดเสมอ
ทันตแพทย์ห้องตรวจ บันทึกการรักษา ตารางเวร ส่วนแบ่งของตัวเองแก้ไขได้
พนักงานทั่วไปงานหน้าเคาน์เตอร์ ลงทะเบียน จัดคิว นัดหมายแก้ไขได้ (เป็นบทบาทเริ่มต้นของผู้ใช้ใหม่)
แคชเชียร์รับชำระเงิน ออกใบเสร็จ ขายสินค้าแก้ไขได้
พนักงานบทบาทสำรองสำหรับงานเฉพาะทางแก้ไขได้

สร้างบทบาทใหม่ได้ไม่จำกัด แต่ละบทบาทตั้งชื่อ คำอธิบาย และสีประจำบทบาทได้

สิทธิ์ระดับโมดูล

ทุกโมดูลมีสิทธิ์พื้นฐาน 4 ตัว

สิทธิ์อนุญาตให้
viewเปิดดูหน้าและข้อมูลในโมดูล
createสร้างรายการใหม่
editแก้ไขรายการที่มีอยู่
deleteลบรายการ

โมดูลที่กำหนดสิทธิ์ได้: ผู้รับบริการ · ห้องตรวจ · นัดหมาย · การเงิน · คลังยา · คลังเวชภัณฑ์ · การจัดการ · รายงาน · ตั้งค่า · จัดการผู้ใช้

สิทธิ์ย่อยในแต่ละโมดูล

ผู้รับบริการ

สิทธิ์ย่อยควบคุมอะไร
แก้ไขข้อมูลส่วนตัวแก้ชื่อ ที่อยู่ เบอร์โทร ของผู้รับบริการ
ดูนัดหมายแท็บนัดหมายในหน้าประวัติ
ดูประวัติการรักษาแท็บประวัติการรักษา
ดูค่าใช้จ่าย / ใบเสร็จแท็บการเงินของผู้รับบริการ
ดูแผนการรักษาต่อเนื่องแท็บแผนการรักษา
ดู X-ray / เอกสารแท็บไฟล์แนบและฟิล์ม
ดูนัดครั้งถัดไปข้อมูลนัดที่จะถึง
ดูใบรับรองเอกสารรับรองการรักษา
ดูข้อมูลอ่อนไหวเห็นเลขบัตรประชาชนเต็ม ถ้าไม่มีสิทธิ์นี้จะเห็นเป็น •••••••••• + เลข 3 ตัวท้าย

ห้องตรวจ

การเงิน

สิทธิ์ย่อยอนุญาตให้
แก้ไขใบเสร็จแก้ใบเสร็จย้อนหลังได้ทุกวัน
แก้ไขใบเสร็จเฉพาะวันนี้แก้ได้เฉพาะใบที่ออกวันนี้ — เหมาะกับแคชเชียร์
ยกเลิกใบเสร็จทำเครื่องหมายยกเลิกทั้งใบ
ลบรายการในใบเสร็จลบรายการ รวมถึงรายการที่ส่งมาจากห้องตรวจ (คืนสต๊อกให้อัตโนมัติ)
แก้ไข / ลบส่วนแบ่งทันตแพทย์ปรับส่วนแบ่งของบิลนั้น

คลังยา และ คลังเวชภัณฑ์

ทั้งสองโมดูลมีชุดสิทธิ์ย่อยเหมือนกัน — นำเข้า · จ่ายออก · ยอดคงเหลือ · ประวัติการเคลื่อนไหว

แยกสิทธิ์ «ยอดคงเหลือ» ออกมาต่างหาก เพื่อให้ผู้ช่วยเบิกของได้โดยไม่เห็นมูลค่าสต๊อกรวม

การจัดการ

สิทธิ์ย่อยแยกทีละหน้า จัดกลุ่มเป็น 5 หมวด

บทบาทเก่าที่มีแค่สิทธิ์ management.view จะยังเข้าได้ทุกหน้าเหมือนเดิม การแยกสิทธิ์ย่อยมีไว้เพื่อให้ล็อกบทบาทให้เห็นเฉพาะบางหน้าได้เมื่อต้องการ

รายงาน — แยกสิทธิ์ทีละรายงาน

สิทธิ์รายงานแยกได้ทุกตัว จัดกลุ่มเป็น 6 หมวด พร้อมปุ่มเลือกทั้งหมวดในคลิกเดียว

หมวดรายงานในหมวด
รายงานรายได้รายได้/วัน · แยกตามหมวดหมู่ · สรุปรายได้ · สรุปตามหมวดหมู่ · ส่วนแบ่งทันตแพทย์ · สรุปส่วนแบ่ง
รายงานรายได้ (พิเศษ)รายได้/วัน (ภาษี) · รายได้สุทธิ · แยกหมวดหมู่ (ภาษี) · ส่วนแบ่ง (ภาษี) · ตรวจสอบใบเสร็จ
สถิติการนัดหมาย · วันที่ทำการนัดหมาย · ผู้รับบริการใหม่ · การบันทึกข้อมูล
คลังยาคลังยา · ประวัตินำเข้ายา · ประวัติจ่ายยา
คลังเวชภัณฑ์คลังเวชภัณฑ์ · ประวัตินำเข้า · ประวัติจ่ายออก
อื่น ๆประวัติการใช้งาน & ตรวจสอบระบบ
หมวด รายงานรายได้ (พิเศษ) มีข้อมูลฐานภาษีและใบเสร็จที่ถูกยกเลิก ควรให้เฉพาะผู้ดูแลระบบและฝ่ายบัญชี

ขอบเขตข้อมูล (Doctor Scope)

ซ้อนอยู่บนสิทธิ์ปกติอีกชั้น จำกัดว่า «เห็นข้อมูลของใคร» ไม่ใช่ «ทำอะไรได้»

ขอบเขตผลที่เกิดขึ้น
เฉพาะผู้ป่วยของตนเองเห็นเฉพาะผู้รับบริการที่ทันตแพทย์คนนั้นเคยให้บริการ
เฉพาะนัดของตนเองเห็นเฉพาะคนไข้ที่ตนเองมีนัดไว้ในห้องตรวจ ปฏิทิน และแดชบอร์ด
เฉพาะส่วนแบ่งของตนเองรายงานส่วนแบ่งแสดงเฉพาะของหมอคนนั้น
สำหรับคลินิกที่มีหมอหลายคน แนะนำให้เปิด Doctor Scope ทั้งสามข้อกับบทบาททันตแพทย์ แล้วค่อยปลดล็อกด้วยสิทธิ์ เห็นคนไข้ทุกคน เฉพาะหมอที่ต้องดูภาพรวม
สิทธิ์ระดับสาขา  Alicia+ เท่านั้น

Alicia+ เพิ่มมิติที่สองเข้ามา — นอกจากบทบาทที่บอกว่า «ทำอะไรได้» ยังกำหนดได้ว่า «เห็นสาขาไหนได้บ้าง» ตั้งค่าที่ ตั้งค่า › ผู้ใช้งานระบบ สำหรับผู้ใช้ และ ตั้งค่า › รายชื่อทันตแพทย์ สำหรับหมอ ดูรายละเอียดที่หน้า ระบบหลายสาขา

ข้อควรระวังด้านความปลอดภัย

ตรวจบทบาทของทันตแพทย์เป็นระยะ — ในเวอร์ชันเก่ากว่า 2.7.7 มีช่องโหว่ที่ทำให้ผู้ใช้ประเภททันตแพทย์ถูกเขียนบทบาทเป็นผู้ดูแลระบบโดยไม่ตั้งใจตอนเข้าสู่ระบบครั้งแรก ถ้าอัพเดทมาจากเวอร์ชันเก่า ให้ไปตรวจที่ ตั้งค่า › ผู้ใช้งานระบบ ว่าไม่มีหมอคนไหนถือบทบาทผู้ดูแลระบบอยู่ ระบบจะไม่แก้ย้อนหลังให้เอง เพราะไม่อยากเขียนทับบทบาทที่ตั้งไว้ตั้งใจ
สิทธิ์ถูกบังคับใช้ทั้งฝั่งหน้าจอและฝั่งเซิร์ฟเวอร์ — ปุ่มที่ไม่มีสิทธิ์จะถูกซ่อน และคำสั่งที่ส่งตรงไปเซิร์ฟเวอร์ก็ถูกปฏิเสธเช่นกัน