Brukerroller

Sirktek bruker et rollebasert tilgangssystem som sikrer at brukere kun har tilgang til funksjonene de trenger.

Organisasjonseier

  • Full kontroll over alle aspekter av organisasjonen
  • Kan endre organisasjonsinnstillinger
  • Administrerer fakturering og abonnement
  • Kan slette organisasjonen
  • Kun én eier per organisasjon

Administrator

  • Kan administrere alle brukere og roller
  • Tilgang til alle prosjekter og data
  • Kan endre organisasjonsinnstillinger (unntatt fakturering)
  • Kan ikke slette organisasjonen

Prosjektleder

  • Kan opprette og administrere egne prosjekter
  • Fullt ansvar for prosjektets livssyklus
  • Kan invitere brukere til sine prosjekter
  • Tilgang til rapporter for egne prosjekter

Analytiker

  • Kan utføre miljøanalyser og LCA-studier
  • Tilgang til kategori- og ressursdata
  • Kan generere rapporter
  • Kan ikke endre grunnleggende prosjektinnstillinger

Bruker

  • Kan se data og rapporter de har fått tilgang til
  • Kan ikke endre data eller innstillinger
  • Ideell for interessenter som trenger innsikt

Legge til brukere

Via e-postinvitasjon

  1. Gå til Brukeradministrasjon i hovedmenyen
  2. Klikk “Inviter bruker”
  3. Fyll inn:
    • E-postadresse
    • Velg rolle
    • Valgfri velkomstmelding
  4. Klikk “Send invitasjon”

Brukeren mottar en e-post med instruksjoner for å opprette sin konto.

Masseimport

For større organisasjoner kan du:

  1. Last ned CSV-malen
  2. Fyll inn brukerdata
  3. Last opp filen via import-funksjonen

Malen må inneholde:

  • E-postadresse (obligatorisk)
  • Fornavn og etternavn
  • Ønsket rolle
  • Avdeling (valgfritt)

Administrere eksisterende brukere

Endre roller

  1. Finn brukeren i brukerlisten
  2. Klikk på rullegardinmenyen under “Rolle”
  3. Velg ny rolle
  4. Endringen trer i kraft umiddelbart

Deaktivere brukere

I stedet for å slette brukere kan du:

  1. Klikk på brukeren i listen
  2. Velg “Deaktiver bruker”
  3. Bekreft handlingen

Deaktiverte brukere:

  • Kan ikke logge inn
  • Beholder historiske data
  • Kan reaktiveres senere

Slette brukere

Tilgangskontroll per prosjekt

Prosjektspesifikke tilganger

Utover organisasjonsroller kan du tildele spesifikke tilganger per prosjekt:

  • Prosjektadministrator - Full kontroll over prosjektet
  • Bidragsyter - Kan redigere data og analyser
  • Leser - Kun lesetilgang til prosjektdata

Tildele prosjekttilgang

  1. Gå til prosjektinnstillinger
  2. Velg “Tilganger”-fanen
  3. Søk etter bruker eller rolle
  4. Velg tilgangsnivå
  5. Klikk “Legg til”

Sikkerhet og samsvar

Tofaktorautentisering (2FA)

Organisasjoner kan kreve 2FA for alle brukere:

  1. Gå til Sikkerhetsinnstillinger
  2. Aktiver “Krev 2FA for alle brukere”
  3. Eksisterende brukere må sette opp 2FA ved neste pålogging

Tilgangslogger

Alle brukeraktiviteter logges automatisk:

  • Påloggingsforsøk
  • Dataendringer
  • Rapportgenerering
  • Rollendringer

Tilgangslogger kan eksporteres for compliance-formål.

Passordpolicy

Konfigurer organisasjonens passordkrav:

  • Minimum lengde
  • Krav til spesialtegn
  • Utløpstid for passord
  • Gjenbruk av gamle passord

GDPR-samsvar

Datarettigheter

Brukere kan be om:

  • Datainnsyn - Se alle data knyttet til sin bruker
  • Datasletting - Permanent sletting av persondata
  • Dataportabilitet - Eksport av sine data

Behandlingsgrunnlag

Dokumenter behandlingsgrunnlaget for brukerdata:

  • Samtykke for markedsføring
  • Legitim interesse for systemforbedringer
  • Kontraktsmessig nødvendighet for tjenestene

Beste praksis

Rollehygiene

  • Gjennomgå brukerroller kvartalsvis
  • Fjern tilganger for brukere som har skiftet rolle
  • Bruk prinsippet om minst nødvendige tilganger

Dokumentasjon

  • Dokumenter hvem som har hvilke tilganger
  • Oppretthold en oversikt over kritiske systembrukere
  • Ha rutiner for tilgangshåndtering ved oppsigelser