Aplikacja mobilna BioKontrol na Androida - weryfikacja GPS wywozu
Aplikacja mobilna BioKontrol dla kierowców pojazdów asenizacyjnych - rejestracja pobrań i zrzutów z automatyczną wery...
Czytaj więcejAdministrator gminy lub firmy asenizacyjnej samodzielnie zakłada konta dla kierowców i pracowników urzędu, przypisuje im role, uprawnienia oraz nadaje hasła - wszystko z poziomu modułu Administrator.
System BioKontrol rozróżnia trzy role użytkowników, od których zależy dostępne menu, zakres widocznych danych oraz to, z jakiej wersji systemu - mobilnej czy przeglądarkowej - dana osoba może w ogóle korzystać. Właściwy dobór roli podczas zakładania konta ma bezpośrednie znaczenie praktyczne: błędne przypisanie skutkuje tym, że użytkownik nie zaloguje się we właściwej wersji systemu, a w skrajnym przypadku - nie zaloguje się wcale.
Rola WMSAndroid jest przypisywana kierowcom pojazdów asenizacyjnych oraz przedstawicielom przedsiębiorstw wywozowych korzystających z aplikacji mobilnej na Androida. Menu tego typu konta (DefaultMobile.aspx) jest zaprojektowane wyłącznie pod ekran urządzenia mobilnego, a logowanie odbywa się poprzez podanie wersji, adresu serwera oraz danych dostępowych nadanych wcześniej przez administratora. Z takiego konta dostępne są wyłącznie funkcje potrzebne w terenie:
Konta WMSAndroid nie mają dostępu do modułów biurowych - Kartotek, Magazynu w wersji WWW ani Administratora. Zakres jest celowo zawężony do czynności wykonywanych bezpośrednio przy realizacji usługi.
Rola BIO jest przeznaczona dla pracowników gminy pracujących w przeglądarkowej wersji WWW (menu DefaultLeftMenu.aspx), która nie działa na urządzeniach mobilnych. To rola dająca dostęp do bieżącej, biurowej obsługi systemu:
Nie każdy pracownik z rolą BIO musi mieć jednakowy zakres możliwości w obrębie tych trzech obszarów - dodatkowe uprawnienia, opisane w dalszej części artykułu, pozwalają rozszerzyć lub zawęzić konkretne konto względem domyślnego zakresu roli.
Administrator to rola dodatkowa, uzupełniająca dostęp o moduł Administrator, w którym zakłada się i edytuje konta pozostałych użytkowników, w tym nadaje się oraz resetuje hasła. Ponieważ dostęp do tego modułu wiąże się z możliwością zmiany hasła każdego konta w systemie, w praktyce warto ograniczyć go do niewielkiej, jasno określonej grupy osób w urzędzie lub przedsiębiorstwie - najlepiej do pracowników, którzy na co dzień faktycznie odpowiadają za administrację systemem, a nie do wszystkich osób z dostępem do wersji WWW.
| Rola | Typowy użytkownik | Główne uprawnienia i zakres dostępu |
|---|---|---|
| WMSAndroid | Kierowca pojazdu asenizacyjnego, przedstawiciel przedsiębiorstwa wywozowego | Aplikacja mobilna na Androida: przypisanie pojazdu (skan QR), dokument pobrania (POB) z automatycznym odczytem GPS, dokument zrzutu (ZRZ), podgląd stanu pojazdu, wylogowanie |
| BIO | Pracownik urzędu gminy obsługujący system od strony biurowej | Wersja WWW: Kartoteki (mieszkańcy, punkty zrzutu, przedsiębiorstwa, przewoźnicy, gminy), Magazyn (dokumenty pobrań i zrzutów), Informacje (raporty, zestawienia, załączniki) |
| Administrator | Osoba wyznaczona do administrowania systemem w urzędzie lub przedsiębiorstwie | Dodatkowy dostęp do modułu Administrator: zakładanie, edycja i dezaktywacja kont, nadawanie oraz resetowanie haseł |
Przypisanie niewłaściwego rodzaju menu do roli mobilnej skutkuje na urządzeniu z Androidem komunikatem informującym, że dana rola nie nadaje się do użycia na urządzeniu mobilnym - dlatego dobór roli i menu podczas zakładania konta ma bezpośredni wpływ na to, czy użytkownik w ogóle będzie mógł zalogować się we właściwej wersji systemu.
Nowe konto zakłada administrator zalogowany do panelu administracyjnego, wybierając z menu po lewej stronie Administrator → Użytkownicy, a następnie przycisk Nowy. Zanim to nastąpi, warto ustalić dwie rzeczy: jaką rolę ma otrzymać nowy użytkownik (WMSAndroid, BIO, ewentualnie dodatkowo Administrator) oraz do jakiego oddziału i magazynu - odpowiadającego obsługiwanej gminie lub jednostce organizacyjnej - konto ma zostać przypisane. Formularz konta podzielony jest na trzy zakładki:
Cały proces warto traktować jak checklistę - pominięcie jednego z pól, zwłaszcza rodzaju menu lub przypisania do oddziału i magazynu, skutkuje kontem, które nie działa poprawnie albo nie ma dostępu do właściwych danych. Po uzupełnieniu wszystkich trzech zakładek konto zapisuje się przyciskiem Zapisz. Na tym etapie użytkownik ma już założone konto, ale - zgodnie z przyjętym w systemie modelem bezpieczeństwa - nie ma jeszcze ustawionego hasła.
Ze względów bezpieczeństwa hasła nie ustawia się razem z resztą danych konta. Po zapisaniu nowego użytkownika administrator wraca do listy użytkowników, otwiera edycję nowo utworzonego konta i korzysta z osobnego przycisku Hasło, wpisując nowe hasło dwukrotnie (hasło i jego potwierdzenie), a następnie zatwierdzając zmianę przyciskiem Zapisz.
Hasło jest przechowywane w bazie danych w formie zaszyfrowanej - nie można go podejrzeć ani odzyskać. Jeśli użytkownik zapomni hasła, jedynym rozwiązaniem jest nadanie nowego przez administratora, w ten sam sposób.
Taki model bezpieczeństwa ma istotną konsekwencję organizacyjną: w systemie BioKontrol nie istnieje mechanizm samodzielnego odzyskiwania hasła przez użytkownika, na przykład link resetujący wysyłany na adres e-mail. Jedyną drogą jest zawsze ręczny reset wykonany przez administratora. Oznacza to, że to urząd lub przedsiębiorstwo - a nie sam system - odpowiada za weryfikację tożsamości osoby proszącej o nowe hasło. W praktyce warto ustalić prostą, ale konsekwentnie stosowaną zasadę, np. że prośba o reset hasła jest przyjmowana wyłącznie osobiście, telefonicznie na znany wcześniej numer, lub za pośrednictwem przełożonego - a nie wyłącznie na podstawie wiadomości e-mail, którą stosunkowo łatwo podszyć. Nowe hasło warto przekazywać bezpośrednio zainteresowanej osobie, a nie zostawiać w ogólnie dostępnej korespondencji.
Z tego samego powodu ważne jest, aby w urzędzie lub przedsiębiorstwie zawsze była dostępna co najmniej jedna aktywna osoba z rolą Administrator. Jeśli jedyne konto administracyjne zostanie dezaktywowane albo jego użytkownik będzie niedostępny, nikt inny nie będzie w stanie zresetować haseł pozostałym pracownikom - warto to uwzględnić przy planowaniu urlopów i zastępstw w zespole obsługującym system.
Ewidencja wywozu nieczystości ciekłych to praca wykonywana w terenie, więc rotacja kadr wśród kierowców jest w gminach i przedsiębiorstwach asenizacyjnych zjawiskiem naturalnym. System kont BioKontrol jest do tego przygotowany, ale wymaga, aby administrator za każdym razem przeszedł pełną procedurę zakładania lub dezaktywacji konta - nie da się po prostu „przepisać” istniejącego konta na inną osobę bez utraty spójności danych w dokumentach pobrań i zrzutów.
System rozróżnia trzy role: WMSAndroid dla kierowców i przedsiębiorców korzystających z aplikacji mobilnej, BIO dla pracowników gmin pracujących w wersji WWW, oraz Administrator, który daje dodatkowy dostęp do modułu Administrator i pozwala zakładać oraz edytować konta pozostałych użytkowników.
Konta zakłada administrator zalogowany do panelu administracyjnego, z menu Administrator → Użytkownicy, przyciskiem Nowy. Wymaga to roli Administrator - zwykłe konto BIO lub WMSAndroid nie ma dostępu do tego modułu.
Hasło jest przechowywane w bazie danych w formie zaszyfrowanej i nie można go podejrzeć ani odzyskać. Nadaje się je osobno, dopiero po zapisaniu konta, w edycji użytkownika za pomocą przycisku Hasło.
Nie. System BioKontrol nie ma mechanizmu samoobsługowego odzyskiwania hasła, np. linku wysyłanego e-mailem - jedynym sposobem jest ręczny reset hasła wykonany przez administratora w panelu Administrator → Użytkownicy, po weryfikacji tożsamości osoby zgłaszającej problem.
Administrator powinien niezwłocznie edytować konto danej osoby i odznaczyć pole Aktywne, aby zablokować dalszy dostęp. Dezaktywacja konta jest zalecana od razu po zakończeniu współpracy, niezależnie od tego, czy hasło zostanie później zmienione.
Nie. Rola WMSAndroid korzysta z menu przeznaczonego wyłącznie dla aplikacji mobilnej na Androida. Próba użycia takiego konta w niewłaściwej wersji systemu kończy się komunikatem, że dana rola nie nadaje się do użycia w tej wersji.
Aplikacja mobilna BioKontrol dla kierowców pojazdów asenizacyjnych - rejestracja pobrań i zrzutów z automatyczną wery...
Czytaj więcej
Moduł Kartoteki w systemie BioKontrol: ewidencja mieszkańców, firm asenizacyjnych i punktów zrzutu. Automatyczne wydr...
Czytaj więcej
Regulamin BioKontrol - zasady korzystania z oprogramowania do ewidencji gospodarki ściekowej w modelu SaaS...
Czytaj więcej