BioKontrol

Zakładanie i zarządzanie kontami użytkowników w systemie BioKontrol

Administrator gminy lub firmy asenizacyjnej samodzielnie zakłada konta dla kierowców i pracowników urzędu, przypisuje im role, uprawnienia oraz nadaje hasła - wszystko z poziomu modułu Administrator.

Zakładanie i zarządzanie kontami użytkowników BioKontrol

Trzy role użytkowników w systemie BioKontrol

System BioKontrol rozróżnia trzy role użytkowników, od których zależy dostępne menu, zakres widocznych danych oraz to, z jakiej wersji systemu - mobilnej czy przeglądarkowej - dana osoba może w ogóle korzystać. Właściwy dobór roli podczas zakładania konta ma bezpośrednie znaczenie praktyczne: błędne przypisanie skutkuje tym, że użytkownik nie zaloguje się we właściwej wersji systemu, a w skrajnym przypadku - nie zaloguje się wcale.

WMSAndroid - konta dla kierowców i przedsiębiorstw asenizacyjnych

Rola WMSAndroid jest przypisywana kierowcom pojazdów asenizacyjnych oraz przedstawicielom przedsiębiorstw wywozowych korzystających z aplikacji mobilnej na Androida. Menu tego typu konta (DefaultMobile.aspx) jest zaprojektowane wyłącznie pod ekran urządzenia mobilnego, a logowanie odbywa się poprzez podanie wersji, adresu serwera oraz danych dostępowych nadanych wcześniej przez administratora. Z takiego konta dostępne są wyłącznie funkcje potrzebne w terenie:

  • Przypisany pojazd - powiązanie konta z konkretnym pojazdem poprzez zeskanowanie jego kodu QR; zmiana pojazdu wymaga ponownego wykonania tej czynności.
  • POB - dokument pobrania - wybór adresu z listy lub skan kodu QR przypisanego do adresu, wraz z automatycznym odczytem współrzędnych GPS urządzenia w chwili potwierdzenia pobrania.
  • ZRZ - dokument zrzutu - rejestracja zrzutu w punkcie zrzutu, możliwa dopiero po wcześniejszym zatwierdzeniu dokumentów pobrania dla danego pojazdu; po zatwierdzeniu dokument nie podlega już edycji.
  • Stan dla pojazdu - podgląd bieżącej ilości nieczystości w zbiorniku pojazdu po numerze rejestracyjnym.
  • Wylogowanie.

Konta WMSAndroid nie mają dostępu do modułów biurowych - Kartotek, Magazynu w wersji WWW ani Administratora. Zakres jest celowo zawężony do czynności wykonywanych bezpośrednio przy realizacji usługi.

BIO - konta dla pracowników urzędu

Rola BIO jest przeznaczona dla pracowników gminy pracujących w przeglądarkowej wersji WWW (menu DefaultLeftMenu.aspx), która nie działa na urządzeniach mobilnych. To rola dająca dostęp do bieżącej, biurowej obsługi systemu:

  • Kartoteki - ewidencja adresów mieszkańców, punktów zrzutu, przedsiębiorstw asenizacyjnych, przewoźników i danych gminy, a także import danych oraz słowniki (skorowidze) używane przy uzupełnianiu rekordów.
  • Magazyn - rejestrowanie i przegląd dokumentów pobrań i zrzutów, w tym dokumentów znajdujących się jeszcze w buforze, przed ich zatwierdzeniem.
  • Informacje - raporty, zestawienia oraz załączniki do dokumentów, przydatne przy bieżącej analizie i sprawozdawczości.

Nie każdy pracownik z rolą BIO musi mieć jednakowy zakres możliwości w obrębie tych trzech obszarów - dodatkowe uprawnienia, opisane w dalszej części artykułu, pozwalają rozszerzyć lub zawęzić konkretne konto względem domyślnego zakresu roli.

Administrator - zarządzanie kontami i dostępem

Administrator to rola dodatkowa, uzupełniająca dostęp o moduł Administrator, w którym zakłada się i edytuje konta pozostałych użytkowników, w tym nadaje się oraz resetuje hasła. Ponieważ dostęp do tego modułu wiąże się z możliwością zmiany hasła każdego konta w systemie, w praktyce warto ograniczyć go do niewielkiej, jasno określonej grupy osób w urzędzie lub przedsiębiorstwie - najlepiej do pracowników, którzy na co dzień faktycznie odpowiadają za administrację systemem, a nie do wszystkich osób z dostępem do wersji WWW.

RolaTypowy użytkownikGłówne uprawnienia i zakres dostępu
WMSAndroidKierowca pojazdu asenizacyjnego, przedstawiciel przedsiębiorstwa wywozowegoAplikacja mobilna na Androida: przypisanie pojazdu (skan QR), dokument pobrania (POB) z automatycznym odczytem GPS, dokument zrzutu (ZRZ), podgląd stanu pojazdu, wylogowanie
BIOPracownik urzędu gminy obsługujący system od strony biurowejWersja WWW: Kartoteki (mieszkańcy, punkty zrzutu, przedsiębiorstwa, przewoźnicy, gminy), Magazyn (dokumenty pobrań i zrzutów), Informacje (raporty, zestawienia, załączniki)
AdministratorOsoba wyznaczona do administrowania systemem w urzędzie lub przedsiębiorstwieDodatkowy dostęp do modułu Administrator: zakładanie, edycja i dezaktywacja kont, nadawanie oraz resetowanie haseł

Przypisanie niewłaściwego rodzaju menu do roli mobilnej skutkuje na urządzeniu z Androidem komunikatem informującym, że dana rola nie nadaje się do użycia na urządzeniu mobilnym - dlatego dobór roli i menu podczas zakładania konta ma bezpośredni wpływ na to, czy użytkownik w ogóle będzie mógł zalogować się we właściwej wersji systemu.

Zakładanie nowego konta krok po kroku

Nowe konto zakłada administrator zalogowany do panelu administracyjnego, wybierając z menu po lewej stronie Administrator → Użytkownicy, a następnie przycisk Nowy. Zanim to nastąpi, warto ustalić dwie rzeczy: jaką rolę ma otrzymać nowy użytkownik (WMSAndroid, BIO, ewentualnie dodatkowo Administrator) oraz do jakiego oddziału i magazynu - odpowiadającego obsługiwanej gminie lub jednostce organizacyjnej - konto ma zostać przypisane. Formularz konta podzielony jest na trzy zakładki:

  • Dane podstawowe - rola, unikalny login, imię i nazwisko (dla kont kierowców wpisywane są dane rzeczywistego kierowcy, a nie ogólna nazwa przedsiębiorstwa), rodzaj menu odpowiadający wybranej roli, komórka organizacyjna oraz przypisanie do oddziału i magazynu odpowiadającego obsługiwanej gminie. Konto oznacza się też jako Aktywne i Ribbon.
  • Informacje dodatkowe - stanowisko (dla kont gminnych: Gmina - Gmina), opcjonalnie e-mail i telefon kontaktowy do użytkownika oraz data ważności konta - pole przydatne, gdy dostęp ma być z góry ograniczony w czasie, np. przy zatrudnieniu na czas określony lub czasowej współpracy z zewnętrznym przedsiębiorcą.
  • Uprawnienia - opcje rozszerzające domyślny zakres roli o dodatkowe funkcje: Może eksportować (np. do Excela), Może drukować, a także opcjonalnie Koordynator, Kierownik, Ulubione czy Menu kontekstowe. Dzięki temu dwie osoby z tą samą rolą, np. BIO, mogą w praktyce mieć nieco inny zakres możliwości.

Cały proces warto traktować jak checklistę - pominięcie jednego z pól, zwłaszcza rodzaju menu lub przypisania do oddziału i magazynu, skutkuje kontem, które nie działa poprawnie albo nie ma dostępu do właściwych danych. Po uzupełnieniu wszystkich trzech zakładek konto zapisuje się przyciskiem Zapisz. Na tym etapie użytkownik ma już założone konto, ale - zgodnie z przyjętym w systemie modelem bezpieczeństwa - nie ma jeszcze ustawionego hasła.

Bezpieczne nadawanie hasła i weryfikacja tożsamości

Ze względów bezpieczeństwa hasła nie ustawia się razem z resztą danych konta. Po zapisaniu nowego użytkownika administrator wraca do listy użytkowników, otwiera edycję nowo utworzonego konta i korzysta z osobnego przycisku Hasło, wpisując nowe hasło dwukrotnie (hasło i jego potwierdzenie), a następnie zatwierdzając zmianę przyciskiem Zapisz.

Hasło jest przechowywane w bazie danych w formie zaszyfrowanej - nie można go podejrzeć ani odzyskać. Jeśli użytkownik zapomni hasła, jedynym rozwiązaniem jest nadanie nowego przez administratora, w ten sam sposób.

Taki model bezpieczeństwa ma istotną konsekwencję organizacyjną: w systemie BioKontrol nie istnieje mechanizm samodzielnego odzyskiwania hasła przez użytkownika, na przykład link resetujący wysyłany na adres e-mail. Jedyną drogą jest zawsze ręczny reset wykonany przez administratora. Oznacza to, że to urząd lub przedsiębiorstwo - a nie sam system - odpowiada za weryfikację tożsamości osoby proszącej o nowe hasło. W praktyce warto ustalić prostą, ale konsekwentnie stosowaną zasadę, np. że prośba o reset hasła jest przyjmowana wyłącznie osobiście, telefonicznie na znany wcześniej numer, lub za pośrednictwem przełożonego - a nie wyłącznie na podstawie wiadomości e-mail, którą stosunkowo łatwo podszyć. Nowe hasło warto przekazywać bezpośrednio zainteresowanej osobie, a nie zostawiać w ogólnie dostępnej korespondencji.

Z tego samego powodu ważne jest, aby w urzędzie lub przedsiębiorstwie zawsze była dostępna co najmniej jedna aktywna osoba z rolą Administrator. Jeśli jedyne konto administracyjne zostanie dezaktywowane albo jego użytkownik będzie niedostępny, nikt inny nie będzie w stanie zresetować haseł pozostałym pracownikom - warto to uwzględnić przy planowaniu urlopów i zastępstw w zespole obsługującym system.

Rotacja kadr: nowy kierowca i odejście pracownika

Ewidencja wywozu nieczystości ciekłych to praca wykonywana w terenie, więc rotacja kadr wśród kierowców jest w gminach i przedsiębiorstwach asenizacyjnych zjawiskiem naturalnym. System kont BioKontrol jest do tego przygotowany, ale wymaga, aby administrator za każdym razem przeszedł pełną procedurę zakładania lub dezaktywacji konta - nie da się po prostu „przepisać” istniejącego konta na inną osobę bez utraty spójności danych w dokumentach pobrań i zrzutów.

  • Nowy kierowca - administrator zakłada odrębne konto z rolą WMSAndroid, wpisując rzeczywiste imię i nazwisko kierowcy oraz przypisując je do właściwego oddziału i magazynu. Po nadaniu hasła i przekazaniu danych logowania kierowca loguje się w aplikacji mobilnej i samodzielnie wykonuje przypisanie pojazdu, skanując jego kod QR. Od tego momentu wszystkie dokumenty pobrania i zrzutu rejestrowane z jego konta są powiązane z konkretnym pojazdem i konkretnym kierowcą.
  • Zmiana pojazdu - jeśli ten sam kierowca zaczyna jeździć innym pojazdem, przypisanie zmienia się bezpośrednio w aplikacji mobilnej poprzez ponowne zeskanowanie kodu QR nowego pojazdu. Nie wymaga to zakładania nowego konta ani ingerencji administratora w panelu WWW.
  • Odejście pracownika lub kierowcy - najważniejsze jest szybkie odebranie dostępu. Administrator powinien niezwłocznie edytować konto danej osoby i odznaczyć pole Aktywne, zamiast odkładać to do porządków systemowych „przy okazji”. Dezaktywacja konta jest rozwiązaniem bezpieczniejszym niż pozostawienie go z nieaktualnym hasłem, bo nie zależy od tego, czy była pracownik zdążył zapamiętać albo gdzieś zapisać swoje dane dostępowe - a konto z rolą WMSAndroid pozostawione aktywne po odejściu kierowcy nadal mogłoby rejestrować dokumenty pobrań i zrzutów.
  • Nowy pracownik biurowy - analogicznie zakłada się konto z rolą BIO, dobierając w zakładce Uprawnienia tylko te funkcje (eksport, druk, koordynator, kierownik), które faktycznie są potrzebne na danym stanowisku, zamiast kopiować pełen zestaw uprawnień z innego, istniejącego konta.

Najczęściej zadawane pytania

Jakie role użytkowników są dostępne w systemie BioKontrol?

System rozróżnia trzy role: WMSAndroid dla kierowców i przedsiębiorców korzystających z aplikacji mobilnej, BIO dla pracowników gmin pracujących w wersji WWW, oraz Administrator, który daje dodatkowy dostęp do modułu Administrator i pozwala zakładać oraz edytować konta pozostałych użytkowników.

Kto może zakładać nowe konta w systemie BioKontrol?

Konta zakłada administrator zalogowany do panelu administracyjnego, z menu Administrator → Użytkownicy, przyciskiem Nowy. Wymaga to roli Administrator - zwykłe konto BIO lub WMSAndroid nie ma dostępu do tego modułu.

Jak jest przechowywane hasło użytkownika w systemie BioKontrol?

Hasło jest przechowywane w bazie danych w formie zaszyfrowanej i nie można go podejrzeć ani odzyskać. Nadaje się je osobno, dopiero po zapisaniu konta, w edycji użytkownika za pomocą przycisku Hasło.

Czy użytkownik może samodzielnie odzyskać zapomniane hasło?

Nie. System BioKontrol nie ma mechanizmu samoobsługowego odzyskiwania hasła, np. linku wysyłanego e-mailem - jedynym sposobem jest ręczny reset hasła wykonany przez administratora w panelu Administrator → Użytkownicy, po weryfikacji tożsamości osoby zgłaszającej problem.

Co należy zrobić z kontem, gdy pracownik lub kierowca kończy współpracę?

Administrator powinien niezwłocznie edytować konto danej osoby i odznaczyć pole Aktywne, aby zablokować dalszy dostęp. Dezaktywacja konta jest zalecana od razu po zakończeniu współpracy, niezależnie od tego, czy hasło zostanie później zmienione.

Czy konto z rolą WMSAndroid działa też w przeglądarce internetowej na komputerze?

Nie. Rola WMSAndroid korzysta z menu przeznaczonego wyłącznie dla aplikacji mobilnej na Androida. Próba użycia takiego konta w niewłaściwej wersji systemu kończy się komunikatem, że dana rola nie nadaje się do użycia w tej wersji.