役割ベースのアクセス制御(RBAC)とカスタムスタッフ権限
カスタマイズしたユーザー役割を作成し、財務レポートへのアクセスを制限するとともに、社内の職務分離を徹底します。
組織全体で最小権限の原則を徹底します。
1. カスタム役割の作成:[設定]→[役割と権限]で、専門的な役割(例:初級経理担当者、営業担当者、倉庫責任者、クリニック看護師)を作成します。
2. モジュールごとの詳細な権限設定:各モジュールで、表示、作成、編集、転記、削除、エクスポートの権限を切り替えます。一般スタッフが機密性の高い財務数値や給与データにアクセスできないよう制限します。
3. 拠点および倉庫のアクセス範囲設定:倉庫スタッフが、担当する拠点または指定された在庫保管場所のみを表示・管理できるよう制限します。
4. ユーザーへの役割の割り当て:新しいチームメンバーを招待する際に役割を割り当て、[設定]→[監査証跡]でユーザーのアクティビティログを定期的に確認します。