Доступ — роли и права (RBAC)
Каноническая страница по модели доступа X7 Insight (RBAC) и тому, почему один и тот же пользователь может видеть разные разделы в разных исследованиях/центрах.
1) Из чего складывается доступ
Доступ к действию вычисляется как пересечение:
- Права (permissions), которые включены в роль;
- Контекст назначения (scope): где именно роль назначена;
- Процессные ограничения: статус исследования/визита/CRF, блокировки, DDE, pre-checks.
Формула, которой удобно пользоваться при разборе проблем:
permission + scope + status/process.
2) Контексты (scope) и где вы это видите в UI
В системе три уровня назначения:
- global: общесистемные экраны (
/admin/*). - study: разделы исследования (
/studies/[studyId]/*). - site: работа в конкретном центре (
/studies/[studyId]/sites/[siteId]/*).
Практическое следствие:
- если роль назначена с ограничением по центрам, вы чаще будете работать в site-centric UI;
- если роль назначена на всё исследование (без sites), доступны aggregated-экраны исследования.
Проверить свои назначения можно в Профиль → Профиль (/profile/profile).