Odoo 19.4'teki büyük değişiklik
Erişim hakları, « kayıt kurallarını » (kayıt kuralları) kaldırarak ve doğrudan erişim hakkı seviyesinde bir alan ekleyerek basitleştirildi hangi kayıtlara erişim hakkının uygulanacağını belirlemek için. Odoo
Somut olarak, önceki (V19.0) güvenlik 2 ayrı katmanda çalışıyordu :
Katman 1 — ACL'ler (Erişim Kontrol Listeleri) : « bu grup şu model üzerinde okuma/yazma/oluşturma/silme yapabilir » diyen bir CSV dosyası — ama modelin TÜM kayıtları için.
Katman 2 — Kayıt Kuralları (ir.rule) : ardından hangi belirli kayıtların bir kullanıcı tarafından görülebileceğini filtreleyen ayrı XML kuralları (örneğin « sadece kendi siparişleri »).
19.4'te, Odoo ikisini birleştiriyor: filtreleme alanı doğrudan erişim hakkına entegre ediliyor. Artık ayrı kayıt kuralları yapılandırmaya gerek yok.
Grupların yönetimi nasıl çalışır (V19 + 19.4 için geçerli)
İşte basitçe açıklanan anahtar kavramlar :
Kullanıcılar — Odoo'ya bağlanan her kişi. Onlara izinler, profilleri aracılığıyla atanır (Ayarlar → Kullanıcıları Yönet → bir kullanıcıyı seç → « Erişim Hakları » sekmesi).
Gruplar — bunlar uygulama başına « roller » dir. Gruplar, her uygulamaya özgü izin setleridir ve çok sayıda kullanıcının ortak erişim haklarını yönetmek için kullanılır. Örneğin, Satış uygulamasında: « Kullanıcı: kendi belgeleri », « Kullanıcı: tüm belgeler », « Sorumlu ». Her seviye daha fazla hak verir. Odoo
Gruplar arasındaki miras (implied_ids) — bir grup başka bir gruptan « miras » alabilir. Örneğin, « Satış Sorumlusu » grubu otomatik olarak « Satış Kullanıcısı » grubunun haklarını içerir. Bu, her şeyi iki kez yapılandırmayı önler. Yeşil izinler başka bir izin tarafından zaten sağlanmıştır ve kırmızı olanlar çelişkilidir ve aynı anda aktif olamazlar. Odoo
Kategoriler — gruplar uygulamaya göre organize edilmiştir (Satış, Alım, Muhasebe, vb.). Bir kullanıcının « Erişim Hakları » sekmesini açtığında, her uygulamayı seviye seçmek için açılır menü ile görürsün.
Hakları pratikte nasıl yapılandırılır
Klasik bir kullanıcı için : Ayarlar → Kullanıcıları Yönet → kullanıcıyı seç → « Erişim Hakları » sekmesi. Her uygulama için, seviyeyi seç (hiç erişim, kullanıcı, sorumlu, vb.).
Daha ileri gitmek için (geliştirici modu) : geliştirici modunu etkinleştir (Ayarlar → en altta → « Geliştirici modunu etkinleştir »). Sonra Ayarlar → Teknik → Güvenlik → Gruplar'a erişebilirsin, burada her grubu üyeleri, erişim hakları (model başına CRUD) ile görürsün ve şimdi 19.4'te, doğrudan entegre alanlar.
Birleşim kuralı : eğer bir kullanıcı birden fazla gruba ait ise, Odoo tüm izinlerin birleşimini verir — eğer bir grup yazma erişimi veriyorsa, kullanıcı yazabilir. Odoo Skillz
Önce / Sonra Özeti
| V19.0 | V19.4 | |
|---|---|---|
| Kim neyi hangi modelde yapabilir | ACL (CSV dosyası) | Erişim hakları (değişmedi) |
| Hangi kayıtlar kesin olarak | Ayrı Kayıt Kuralları (ir.rule XML'de) | Erişim hakkına doğrudan entegre edilmiş alan |
| Karmaşıklık | 2 yerin yapılandırılması gerekiyor | Sadece 1 yer |
Odoo'nun bu değişiklikle amacı güvenliği daha sezgisel hale getirmektir: ACL ve kayıt kuralları arasında jonglörlük yapmak yerine, her şey aynı yerde yönetiliyor. Bu, özellikle özel modüller oluşturan geliştiriciler ve entegratörler için bir kazançtır.