Jogosultságok kezelése
Egy jogosultság lehet: csoportos (usergroup-ra vonatkozó), egyéni (felhasználóra vonatkozó), vagy mindkettő
Mindkettő esetén egy-egy felhasználónak akkor van jogosultsága, ha a csoport is és ő is rendelkezik a jogosultsággal.
A csoportra való jogosultság visszavételével minden felhasználó elveszíti a jogosultságát aki az adott usergroup csoporthoz tartozik, függetlenül attól, hogy egyénileg mi a jogosultsági beállítottsága. Az már már kérdés, hogy ha a csoport nem rendelkezik egy bizonyos jogosultsággal, akkor az egyéni jogosultság beállításnak a kérdéses jogosultság meg sem jelenik.
Cég-Admin profilú felhasználó (allapot==10) minden olyan jogosultsággal rendelkezik, amelyre az őt tartalmazó csoport jogosult. Az ő esetében tehát nem szükséges - és nem is lehet - egyéni jogosultsági beállításokat végezni.
Jogosultság csoport
Lehetőség van arra, hogy jogosultságok bizonyos halmazát (csoportját) egy kattintással ki- és be lehessen kapcsolni. Ehhez egy jogosultság csoportok kell létrehozni.
Létre kell hozni csoportos (usergroup szintű) jogosultságot, amelynek a neve pl: smpl
Minden más egyéni szintű jogosultság azonosítója pedig kapja meg az smpl_ előtagot jelezvény azt, hogy ez a jogosultság melyik csoporthoz tartozi. Tehát a példa csoport egyéni szintű jogosultságainak azonosítója lehet pl: smpl_alfa, smpl_beta vagy smpl_new stb.
Egy adott felhasználó akkor rendelkezik pl. az smpl_new jogosultsággal, ha mind az smpl csoport szintű jogosultság be van állítva az ő csoportjára és rendelkezik az egyéni smpl_new jogosultsággal. Ez azt is jelenti, hogy a csoport szintű smpl jogosultság megvonásával (amelyet az ADMIN tehet meg!) azonnal megvonja mindenkitől az smpl csoportba tartozó jogosultságokat függetlenül attól, hogy egyéni szinten a felhasználók számára mi van beállítva!
Speciális jogosultságok
I.) total Ez az EGYÉNI szintű jogosultság mindenre jogosultságot ad, amivel a felhasználó csoport (usergroup) rendelkezhet. A Cég-Admin profilú felhasználó automatikusan rendelkezik ezzel a jogosultsággal!
II.) totalForAll Ha egy usergroup csoport rendelkezik ezzel a CSOPORTSZINTŰ jogosultsággal, akkor automatikusan minden egyes felhasználó amely ebbe usergroup csoportba tartozik, megkapja a 'total' jogosultságot, azaz minden számukra elérhető szolgáltatást használhat. Annál a felhasználói csoportnál, amely rendelkezik ezzel a jogosultsággal, nem is jelenik meg az egyéni felhasználók jogosultságának beállítási lehetősége!