Hierarkier - Roller och behörigheter (guide för sysadmin)
INNEHÅLLSFÖRTECKNING
- Introduktion
- De tre behörighetsnivåerna
- Samspelet mellan behörighetsnivåerna
- Funktionsåtkomst per behörighetsnivå
- Ge lärare hierarkiadministratörrättigheter
- Anpassade kursroller
- Felsökning vid vanliga åtkomstproblem
Introduktion
Åtkomstkontrollen i itslearning bygger på tre olika nivåer: användarens profil, dennes roll inom hierarkin samt rollen som tilldelats i respektive kurs. Att förstå hur dessa nivåer samverkar är avgörande för att kunna felsöka oväntat behörighetsbeteende och för att göra medvetna val vid konfiguration av åtkomst.
Obs: Hierarkiroller får inte förväxlas med profiler eller kursroller. Det rör sig om separata begrepp som verkar på olika nivåer i systemet.
Viktigt: I de flesta fall skapas och underhålls användare via en SIS-integration. Det rekommenderas inte att manuellt ändra en användares profil eller hierarkiroll i itslearning så att den inte längre stämmer överens med integrationens data, eftersom detta kan orsaka problem med synkronisering, behörigheter och kursmedlemskap.
De tre behörighetsnivåerna
Profiler
En profil tilldelas en användare på systemnivå och definierar den övergripande ramen för användarens upplevelse och åtkomst på plattformen. Profilen styr standardbehörigheterna och gränssnittet (UI), och avgör vilka kursroller användaren kan tilldelas.
Standardprofilerna omfattar:
- Elev
- Lärare
- Administratör
Profiler sätts vanligtvis via SIS-import eller via administrationsgränssnittet, och gäller genom hela plattformen.
Hierarkiroller
En hierarkiroll avgör vad en användare kan se och göra inom en specifik nod i hierarkin och dess undernoder. Det finns fyra hierarkiroller:
| Roll | Beskrivning |
|---|---|
| Administratör | Låser upp administrativa funktioner avgränsade till användarens hierarki. Den lokala administratören ansvarar för att förvalta skolans instrumentpanel. |
| Anställd | Standardmedlemskap för anställda inom hierarkin. |
| Elev | Standardmedlemskap för elever inom hierarkin. |
| Gäst | Extern användare med begränsad åtkomst inom hierarkin. |
Kursroller
Kursroller tilldelas per kurs och utgör den mest flexibla nivån i behörighetsmodellen. En användare har endast en global profil, men kan ha en annan kursroll i varje kurs som denne är medlem i.
Standardkursrollerna omfattar Lärare, Elev och Gäst. Utöver detta stöder itslearning anpassade kursroller, som beskrivs i avsnittet Anpassade kursroller nedan.
Samspelet mellan behörighetsnivåerna
Den viktigaste principen är att kursrollen avgör vad en användare faktiskt kan göra i en kurs – inte enbart den globala profilen. Den mest specifika kontexten har alltid företräde:
Prioritetsregel: Kursroll > Hierarkiroll > Profil
Användarens profil definierar den övergripande åtkomsten. Hierarkirollen justerar vilka administrativa funktioner som syns. Kursrollen avgör vad användaren kan göra inom respektive kurs.
Följande exempel illustrerar hur detta fungerar i praktiken:
| Profil | Kursroll | Resultat |
|---|---|---|
| Lärare | Elev | Användaren agerar som elev i den kursen och kan inte redigera innehåll, oavsett global profil. |
| Lärare | Anpassad roll (t.ex. kursadministratör) | Användaren får utökade rättigheter i den kursen, till exempel att hantera deltagare eller redigera innehåll, beroende på rolldefinitionen. |
| Administratör | Elev | Användarens gränssnitt och rättigheter i kursen motsvarar en elevs. Åtkomsten via administrationspanelen påverkas inte. |
Obs: Samma användare kan ha rollen Lärare i en kurs, rollen Elev i en annan och en anpassad roll i en tredje. Detta stöds fullt ut och är vanligt förekommande i praktiken.
Funktionsåtkomst per behörighetsnivå
Åtkomst till administrativa funktioner i itslearning styrs av en kombination av profilbehörigheter och hierarkiroll. Förhållandet mellan dessa varierar beroende på funktionsområde. Tabellerna nedan bygger på tester med en lärarprofil och dokumenterar det bekräftade beteendet för de listade funktionerna.
Obs: Tabellerna nedan täcker de vanligaste funktionerna och är inte uttömmande. Om en menypost syns men sidan ser tom ut eller inte fungerar, kontrollera både användarens profilbehörigheter och hierarkiroll.
Funktioner som inte syns utan hierarkiadministratörroll
Följande funktioner visas inte i menyn Administration om inte användaren har rollen Administratör i en hierarki.
| Funktion | Anmärkningar |
|---|---|
| Användare och åtkomst | Dataomfång och tillgängliga åtgärder är begränsade till användarens hierarki. Utan denna roll kan användaren fortfarande registrera andra på kurser inom sin hierarki, men övriga administrationsfunktioner är begränsade. |
| Inloggningsrapport | Måste även vara aktiverad i webbplatsinställningarna. Det finns ingen separat profilbehörighet för denna rapport. |
| Rapport över kursbesök | Måste även vara aktiverad i webbplatsinställningarna. Det finns ingen separat profilbehörighet för denna rapport. |
| Rapport över lagringsfördelning | Måste även vara aktiverad i webbplatsinställningarna. Det finns ingen separat profilbehörighet för denna rapport. |
| Individuell utvecklingsplan | Menyposten är dold tills användaren har hierarkiadministratörroll. |
Funktioner som syns med profilbehörighet, men är begränsade eller icke-funktionella
Följande funktioner visas i menyn Administration enbart utifrån en profilbehörighet, men kräver dessutom hierarkiadministratörroll för att fungera fullt ut.
| Funktion | Beteende med enbart profil | Hierarkiadministratörroll krävs för |
|---|---|---|
| Kurshantering | Sidan syns men är inte funktionell. | Full funktionalitet. |
| Hierarki | Användaren kan se hierarkier denne är medlem i. Kan inte lägga till eller redigera. | Att lägga till och redigera hierarkinoder. |
| Bokningshantering | Sidan syns. Ett meddelande visas om att användaren måste vara administratör i en organisation för att hantera bokningsbara resurser. | Hantering av bokningsbara rum och utrustning. |
| Papperskorg | Sidan syns men är inte fullt funktionell. Vilka flikar som visas beror även på användarens profilinställningar. Se noteringen om papperskorgen nedan. | Permanent radering av kurser. Omfattningen är begränsad till användarens organisation. |
| Skolledare | Sidan syns men är inte funktionell. | Full funktionalitet. |
Snabböversikt: Synlighet för flikar i papperskorgen
Sidan Papperskorg syns redan med en profilbehörighet. Vilka flikar som visas och vad som kan raderas permanent beror dock på kombinationen av profilinställningar och hierarkiroll:
- Radera kurser: kräver hierarkiadministratörroll. Omfattningen är begränsad till användarens organisation.
- Fliken Användare: visas när profilinställningen Hantera användare och åtkomsträttigheter är aktiverad. Möjliggör permanent radering av användare inom användarens organisation(er).
- Radera projekt: kräver profilinställningen Projekthantering.
Ge lärare hierarkiadministratörrättigheter
När en användare med lärarprofil tilldelas rollen Administratör inom en hierarki, får denne tillgång till en specifik uppsättning administrativa funktioner avgränsade till den hierarkin. Detta skiljer sig från ett fullständigt systemadministratörskonto.
En lärare som tilldelas hierarkiadministratörrättigheter får:
- Användare och åtkomst – menyposten blir synlig, med dataomfång och åtgärder begränsade till den tilldelade hierarkin.
- Individuell utvecklingsplan – menyposten blir synlig.
- Inloggningsrapport, rapport över kursbesök och rapport över lagringsfördelning – dessa menyposter blir synliga om de är aktiverade i webbplatsinställningarna.
- Papperskorg (radera kurser) – möjligheten att permanent radera kurser inom den egna organisationen. Vilka ytterligare flikar som visas i papperskorgen beror på övriga profilinställningar. Se noteringen om papperskorgen ovan.
Obs: Hierarkiadministratörrollen utökar enbart de administrativa möjligheterna inom den tilldelade hierarkin. Den ersätter varken den globala profilen eller en användares kursroll.
Viktigt: Tilldela endast hierarkiadministratörrollen till personer som ska utföra administrativa uppgifter för en organisation. Rollen gäller automatiskt även för alla underordnade hierarkinoder.
Viktigt: Att ge en lärare hierarkiadministratörrättigheter innebär att denne kan permanent radera kurser från din organisation via papperskorgen. Om användaren dessutom har profilbehörigheten Hantera användare och åtkomsträttigheter, kan denne även permanent radera användare. Säkerställ att detta är avsiktligt innan rollen tilldelas.
Anpassade kursroller
Utöver standardkursrollerna stöder itslearning även anpassade kursroller. Dessa gör det möjligt att skräddarsy behörigheter inom en kurs efter organisationens behov.
Anpassade kursroller kan till exempel användas för:
- Årskursansvariga
- Ämnesansvariga
- Vikarierande lärare
- Ansvariga för bibliotek eller mediecenter
- Övriga organisationsspecifika roller
De behörigheter som är tillgängliga för en anpassad kursroll begränsas av den globala profilen. En anpassad kursroll kan därför inte ge behörigheter som den underliggande profilen i grunden inte har.
Obs: En användare kan ha olika anpassade kursroller i olika kurser. Ändringar i en anpassad kursroll påverkar alla kurser där rollen används.
Felsökning vid vanliga åtkomstproblem
| Problem | Möjlig orsak | Lösning |
|---|---|---|
| En administrationsfunktion saknas. | Hierarkiadministratörrollen eller den nödvändiga profilbehörigheten saknas. | Kontrollera både profilen och hierarkirollen. |
| En administrationssida visas, men är tom eller fungerar inte. | Profilbehörigheten finns, men inte hierarkiadministratörrollen. | Tilldela hierarkirollen Administratör för den aktuella organisationen. |
| En användare har oväntade behörigheter i en kurs. | Kursrollen skiljer sig från den globala profilen. | Kontrollera kursrollen inom den berörda kursen. |
| En användare kan inte hantera användarkonton eller kurser. | Användaren saknar hierarkiadministratörroll för den aktuella organisationen. | Tilldela rollen Administratör i motsvarande hierarkinod. |
Obs: Om oväntade behörigheter uppstår, kontrollera alltid alla tre nivåer i behörighetsmodellen: Profil, Hierarkiroll och Kursroll. Det är först samspelet mellan dessa nivåer som avgör vilka funktioner som faktiskt är tillgängliga.
Följande exempel illustrerar typiska felorsaker i detalj:
En lärare kan inte redigera kursinnehåll
Symptom: En användare med lärarprofil kan inte redigera innehåll i en kurs.
Orsak: Användaren har tilldelats kursrollen Elev i den specifika kursen. Kursrollen har företräde framför den globala profilen.
Lösning: Kontrollera användarens kursroll i den berörda kursen och ändra den till Lärare eller lämplig roll.
En elev kan redigera innehåll som denne inte borde ha åtkomst till
Symptom: En användare med elevprofil kan redigera eller hantera innehåll i en kurs.
Orsak: Användaren har tilldelats en anpassad kursroll som inkluderar redigeringsbehörigheter.
Lösning: Granska användarens kursroll och den behörighetsuppsättning som är definierad för den anpassade rollen.
En administratör kan inte utföra åtgärder i en kurs
Symptom: En användare med administratörsprofil kan inte utföra förväntade åtgärder inom en specifik kurs.
Orsak: Användarens kursroll begränsar dennes möjligheter inom den kursen. För åtgärder inom en kurs har kursrollen företräde framför den globala profilen.
Lösning: Kontrollera användarens kursroll och justera den vid behov.
Inkonsekvent beteende mellan olika funktioner
Symptom: En användare kan komma åt vissa administrationsfunktioner men inte andra, trots liknande inställningar som en annan användare.
Orsak: Kraven för åtkomstkontroll varierar mellan olika funktioner. Vissa funktioner kräver enbart en profilbehörighet, andra kräver hierarkiadministratörrollen, och vissa kräver båda. Dessutom kan anpassade kursroller med ofullständigt definierade behörigheter ge inkonsekventa resultat.
Lösning: Kontrollera användarens profil, hierarkiroll samt eventuella anpassade kursroller denne innehar. Jämför med tabellen Funktionsåtkomst per behörighetsnivå ovan.