Aktuell produkt
Roller - Inställningar - Admin
Systemet är uppbyggt kring personinloggning där du kopplar olika roller till varje användare. Administration av Roller och dess behörigheter görs under Inställningar i rutinen Admin.
Under avsnittet Roller (till vänster i fönstret) finns alla roller listade. Klicka på en roll för att se information och vilka behörigheter som är uppsatta för den (under Roll info till höger i fönstret).
Om du vill skapa en ny roll, klicka på Lägg till och ange sedan obligatoriska uppgifter och de behörigheter som den rollen ska ha. Du kan läsa mer om rollinställningar i avsnittet Roll info nedan.
Genom att koppla en eller flera roller till en användare får användaren tillgång till de delar av systemet som är angivet för respektive roll. Rolltilldelning görs i vyn för Behörighet under Användare och Behörigheter.
Roll och rolltilldelning
Systemet har en grunduppsättning roller som standard. Du har möjlighet att anpassa dessa eller skapa helt nya, men det bör göras med försiktighet då systemets tänkta funktion kan åsidosättas.
Om du vill att en roll sätts automatiskt på alla användare (exempelvis Medarbetare) kan du ställa in det under Arbetsgivarinställningar, Automatisk rolltilldelning.
Rollexempel
Exempel: rollen Chef
Rollen Chef kan exempelvis ha följande behörigheter:
-
Huvudansvarig för rapporteringsställen
-
Kan skapa resor åt andra
-
Kan hantera resor och utlägg
-
Mina anställda (w_chef)
Det innebär att alla användare med rollen Chef kan:
-
Vara ansvarig chef för ett rapporteringsställe (företag/enhet)
-
Skapa och attestera resor och utlägg för sina anställda
-
Se alla tillgängliga poster för resa och utlägg
-
Komma åt chefsrelaterade funktioner i Personmapp, Sjuk/rehab, LAS/Avgång, Personalstatistik och Tidrapport
Delegering - allmänt
Delegering innebär att en användare ger en annan användare sina roll-rättigheter under en begränsad period. Om man inte vill delegera en hel roll (tex Chef) kan man skapa en delegationsroll (tex Delegering). Mottagaren behöver inte ha den delegerande rollen tilldelad sedan tidigare.
Roll info
Roll info är uppdelat i tre flikar: Generellt, Funktionsbehörighet och Integrationsbehörighet.
Fliken Generellt
Här hanterar du grundläggande information och delegeringsinställningar för rollen.
Namn
Rollens namn som visas i systemet. Fältet är obligatoriskt.
Användartyp
Styr hur rollen klassificeras i systemet. Välj i listrutan:
-
Arbetstagare – Används på Medarbetarrollen för att ge tillgång till "Min anställning" under Anställning.
-
Ledare – Används på chefsroller och styr behörighetstilldelning för chefsspecifika funktioner.
-
Annat – Används på Admin- och HR-roller när de andra typerna inte är tillämpliga.
Kan tilldelas behörighet
Styr om rollen kräver koppling till rapporteringsställen. När rutan är ikryssad måste användaren tilldelas specifika rapporteringsställen via behörighetsadministrationen för att kunna se och hantera anställda. Användaren får då bara åtkomst till anställda inom de tilldelade rapporteringsställena.
Lämna rutan tom för roller som inte ska kopplas till rapporteringsställen, till exempel administratörsroller som har åtkomst till hela organisationen eller Medarbetarrollen där användaren bara ser sig själv.
Förvald attestnivå
Anger vilken attestnivå (1–9) användaren automatiskt får när rollen tilldelas. Nivån styr var i attesteringskedjan användaren hamnar för anställningsärenden, reseräkningar och lönerevision. Lämna fältet tomt om rollen inte ska delta i nivåbaserad attest.
Fr.o.m/T.o.m obligatorisk vid delegering
Styr om start- och slutdatum är obligatoriska när en delegering skapas för rollen. När kryssrutan är markerad måste den delegerande användaren ange både fr.o.m.- och t.o.m.-datum – det går inte att spara delegeringen utan dem. Lämna rutan tom om datum ska vara valfria.
Får delegera följande roller
Anger vilka roller som användare med den här rollen får delegera vidare till andra. En eller flera roller kan väljas. Om ingen roll är vald visas inte sidan Mina Delegeringar för användaren, och delegering är inte möjlig.
Endast användare inom samma arbetsgivare
När kryssrutan är markerad filtreras listan över möjliga delegeringsmottagare så att enbart användare inom samma arbetsgivare visas. Används för att begränsa delegering i organisationer med flera arbetsgivare, där en chef inte ska kunna delegera till personal utanför sin arbetsgivare.
Mottagande roller
Anger vilka roller en användare måste ha för att kunna ta emot en delegering från den här rollen. Systemet kontrollerar att mottagaren redan har minst en av de angivna rollerna – saknas en giltig roll tillåts inte delegeringen. Om fältet lämnas tomt görs ingen rollkontroll på mottagaren.
Notera: Om en användare byter roll återställs värdena.
Fliken Funktionsbehörighet
Admin
Användare och lösenord
Ger rollen tillgång till användaradministrationen i Admin, där man skapar, redigerar och hanterar användarkonton och lösenord (Användare och behörigheter, Användare).
Organisation och behörigheter
Ger rollen tillgång till behörighetsadministrationen i Admin, där roller och rapporteringsställen kopplas till användare (Användare och behörigheter, Behörigheter).
Systemförvaltning
Ger rollen tillgång till systeminställningarna i Admin. Det inkluderar bl.a. Inställningar (Parametrar, Roller, Skärmdesign mfl), Arbetsgivarinställningar, Ärendeadministration och Integrationer.
Anställning
Kan se anställningar
Grundläggande behörighet för att komma åt anställningsregistret. Utan denna behörighet kan användaren inte öppna eller se anställningsposter. Används som primär åtkomstkontroll i hela anställningsmodulen. Se Anställningar - Anställning.
Kan hantera personer med sekretessmarkering
Ger rollen rätt att hantera anställda med sekretessmarkering, exempelvis slutföra ärenden. Utan behörigheten visas personen i listor men skyddade adressuppgifter döljs. (Läs mer om sekretessmarkering)
Kan hantera personer med skyddad folkbokföring
Ger rollen rätt att se och hantera anställda med skyddad folkbokföring. Utan behörigheten döljs dessa personer helt från sökresultat och listor. (Läs mer om skyddad folkbokföring)
Kan hämta personuppgifter genom extern tjänst
Ger rollen rätt att hämta personuppgifter via externa tjänster, t.ex. Navet eller SPAR, direkt i systemet.
Kan använda Sök anställd
Ger rollen rätt att söka fram anställda utanför den egna organisationen. Används t.ex. när en chef behöver hitta en person i en annan del av koncernen inför en begäran om flytt av anställd. Se Anställningar - Anställning.
Kan se Gage
Aktiverar fliken för gagehantering under Anställning. Används av organisationer som hanterar gageanställningar.
Kan utföra massflytt
Aktiverar fliken Flytta anställning under Anställning, vilket gör det möjligt att flytta flera anställda samtidigt mellan olika arbetsgivare.
Kan se saldoflyttar
Aktiverar fliken Saldoflyttar under Anställning där rollen kan se pågående och genomförda saldoflytningstransaktioner.
Kan stoppa saldoflyttar
Ger rollen rätt att avbryta pågående saldoflyttskörningar under Anställning/Saldoflyttar.
Kan se inkomstuppgifter
Aktiverar funktionen Inkomstuppgifter under Anställning, Ärende. Kräver uppsättning i programkonfiguration.
Kan attestera digital signering
Gör att användare med rollen visas som valbara signerare i dialogen för digital signering på ett dokument (via Addo). Systemet presenterar en lista med möjliga signeringsmottagare baserat på denna behörighet och vilka rapporteringsställen rollen har tillgång till. Ansvariga chefer för rapporteringsstället visas alltid överst i listan. Kräver att digital signering är konfigurerat i systemet.
Förhöjd behörighet att ändra en anställnings startdatum eller slutdatum
Normalt går det att ändra startdatum om anställningen saknar data i Transaktionsregistret, ackumulatorer, reseräkningar eller statistikregistret. Med denna behörighet är det enbart befintliga transaktioner i Statistikregistret som hindrar ändring av startdatum. Rollen kan också ändra "Anställd t.o.m." även om slutlönen redan är utbetald.
Observera: Vid ändring av startdatum måste befintlig data i transaktionsregistret, ackumulatorer och reseräkningar hanteras manuellt.
Kan se transaktioner
Aktiverar funktionen Transaktioner under Anställning, Ärende. Behörigheten styr åtkomst till aktiva lönetransaktioner kopplade till pågående lönekörningar, och ger rätt att skapa, redigera och ta bort transaktioner.
Jämför med Kan se statistikregister som visar historiska, avslutade transaktioner (enbart läsning).
Förhöjd behörighet att kringgå min/max lön för validering
Ger rollen rätt att registrera lönebelopp utanför de tillåtna min/max-gränserna för lönearter där beloppsbegränsning är konfigurerad. Se mer om beloppsbegränsning under Lönearter i anställning.
Förhöjd behörighet att ändra en anställning oavsett satt tidsbegränsning
Åsidosätter samtliga inställningar under Inställningar/Tidsbegränsning för ändring av anställningsinformation. Läs mer om denna inställning under Parametrar.
Kan hantera förfallna ATK ärenden
Ger rollen rätt att öppna och hantera ATK-ärenden vars datum har förfallit, dvs. passerat sista åtgärdsdatum.
Kan se statistikregister
Aktiverar funktionen Statistikregister under Anställning, Ärende. Visar historiska, avslutade lönetransaktioner för den anställde (enbart läsning). Jämför med Kan se transaktioner som ger åtkomst till pågående lönekörningar med full redigering.
Kan korrigera transaktioner i statistikregister
Ger rollen rätt att återställa en transaktion i Statistikregistret (knappen Återställ visas i gränssnittet).
Kan makulera löneutbetalning i statistikregistret
Ger rollen rätt att makulera en löneutbetalning i Statistikregistret (knappen Makulera visas i gränssnittet).
Kan se signeringsärenden
Lägger till menyalternativet Signeringsärenden under Ärenden. Sidan visar dina öppna tilldelade ärenden samt de ärenden du själv har skapat som har ett signeringsdokument.
Kan se lönespecifikation
Aktiverar funktionen Lönespecifikation under Anställning, Ärende.
Autopay
Styr vilken roll användaren får i det externa systemet AutoPay. HR+ synkroniserar automatiskt användaren till AutoPay med rätt behörighet baserat på vilken av nedanstående inställningar rollen har.
Administratör
Ger användaren administratörsrollen i det externa systemet AutoPay. HR+ synkroniserar automatiskt användaren till AutoPay med administrativ åtkomst.
Godkänn och signera löneutbetalningar
Ger användaren rollen som löneutbetalningsgodkännare i det externa systemet AutoPay. HR+ synkroniserar automatiskt användaren till AutoPay med rätt att godkänna och signera löneutbetalningar.
Business Process Management modulen (BPM)
Kan se BPM System Api
Används ej.
Kan ändra BPM behörighet
Ger åtkomst till sidan Behörigheter BPM under Programkonfiguration i Admin. Där konfigureras vilka HR+-roller som ska ha läs- respektive skrivrättigheter för olika stegrupper i BPM-processer. Kräver även behörigheten Systemadministration under Admin.
Dokument
Kan se dokumentmodulen
Ger rollen tillgång till Anställningsdokument i dokumentmodulen, där dokument kopplade till anställda kan visas, laddas upp och hanteras. Vilka dokumentkategorier som är tillgängliga styrs av dokumentkategorikonfigurationen. Se Dokumentkategorier - Dokumenthantering - Admin.
Generellt
Huvudansvarig för rapporteringsställen
Gör användare med rollen valbara som ansvarig chef för ett rapporteringsställe. Tilldelningen sker sedan manuellt per rapporteringsställe under Behörighetsstruktur i Admin.
Kan se historiska ärenden
Lägger till menyalternativet Alla ärenden under Ärenden. Ger möjlighet att söka upp och visa alla ärenden i systemet, oavsett om rollen är direkt involverad i dem.
Kan skapa gemensamma urval
Ger rättighet att under Ärende, Anställning och Resa & utlägg skapa urval som markeras upp som gemensamma och tillgängliga för alla användare.
Kan ändra användarbild
Här styr du om rollen får ändra användarbild på användare.
Godkännande lönekostnader
Kan godkänna period
Tillhör den gamla funktionen Lönekostnadsattest (ej att förväxla med Attest av lön). Hör ihop med behörighetsgrupperna Attest nettolön förvaltning (attlonf) och Attest nettolön (attlon).
LAS
LAS admin
Ger tillgång till adminvyn i LAS-modulen. Har rollen även LAS användare visas LAS som en gruppmeny med båda vyerna tillgängliga.
LAS användare
Ger tillgång till LAS-modulens standardvy med turordningslistor och LAS-relaterad information.
Lön
Lönelista
Ger tillgång till Lönelista under Lön, som visar lönetransaktioner för pågående ordinarie lönekörning. Denna behörighet är även en förutsättning för att lönemodulen ska visas i menyn överhuvudtaget.
Lönelista - Extrautbetalning
Ger tillgång till lönelistan för extrautbetalningar. Kräver att rollen även har Lönelista.
Lönelista - Justeringskörning
Ger tillgång till lönelistan för justeringskörningar. Kräver att rollen även har Lönelista.
Lönerevision
Styr behörigheter för Handels lönerevision. Detta är en separat modul från Lönerevision Standard.
Har åtkomst till Lönerevision
Lägger till menyalternativet Lönerevision och ger tillgång till Handels lönerevisionsmodul i Payroll Automation (PA).
Kan ändra fördelningsmetod per revisionsnivå
Lägger till undersidan Inställningar i lönerevisionsflödet. Ger rätt att se och ändra fördelningsmetod per revisionsnivå. Utan behörigheten visas inte inställningssidan, och försök att ändra revisionsnivåinställningar blockeras.
Lönerevision Standard
Styr vilken roll en användare har i lönerevisionsprocessen för Lönerevision Standard. Varje behörighet ger tillgång till sin vy i processen.
Lönerevision admin
Ger tillgång till adminvyn och städvyn (Cleanup) i Lönerevision Standard. Rollen administrerar hela revisionsprocessen, t.ex. att öppna och stänga revisioner.
Lönerevision attest
Ger tillgång till attestläget i Lönerevision Standard, där chefernas löneförslag granskas och godkänns.
Lönerevision chef
Ger tillgång till chefsläget i Lönerevision Standard, där chefen föreslår lönejusteringar för sina anställda och skickar vidare för attest.
Lönerevision hr (läsbehörighet)
Ger tillgång till HR-vyn i Lönerevision Standard (FinalApproval) med läsbehörighet. Kan se pottdata och revisionsnivåer men inte ändra något.
Lönerevision hr (skrivbehörighet)
Ger skrivbehörighet i HR-vyn i Lönerevision Standard. Utöver läsbehörigheten kan rollen uppdatera pottdata och vidarebefordra revisionsnivåer i processen. Kräver även Lönerevision hr (läsbehörighet).
Medvind
Styr vilken attesträttighet rollen får i det externa systemet Medvind. HR+ synkroniserar automatiskt användaren till Medvind med den högsta behörighetsnivå som rollen har. Tilldela den nivå som stämmer med rollens ansvar, det räcker med en.
Godkänna i Medvind
Ger rollen rätt att godkänna poster i Medvind.
Attestera i Medvind
Ger rollen rätt att attestera poster i Medvind – den högsta attestnivån.
Klarmarkera i Medvind
Ger rollen rätt att klarmarkera poster i Medvind – den lägsta attestnivån.
PA
Kan rätta inlästa transaktioner
Lägger till underalternativet Rätta transaktioner under PA-menyn, där inlästa transaktioner i PA kan granskas och rättas.
Kan se Löneprocesser
Lägger till underalternativet Löneprocesser under PA-menyn, som ger tillgång till den huvudsakliga arbetsytan i PA.
Kan se PA publicerade filer
Lägger till ett separat menyalternativ för Publicerade filer, där filer som publicerats via PA kan visas.
Kan vara kontaktperson för arbetsgivare (PA)
Anger att användare med rollen kan visas som kontaktperson för en arbetsgivare i PA. I arbetsgivarlistan i Löneprocesser visas en Kontakt-knapp i uppgiftspanelen för varje arbetsgivare — klickar man på den visas en dialog med kontaktpersonens namn, titel, e-post och telefon.
Åtkomst till sidan Programkörningar
Lägger till underalternativet Programkörningar under PA-menyn, där pågående och avslutade programkörningar (inkl. lönejobb) kan följas upp och stoppas.
Rapporter
Kan se modulen rapporter
Lägger till underalternativet Rapporter under Rapporter & Dokument i menyn. Ger rollen rätt att lista tillgängliga rapporter, ange urvalskriterier och hämta ut rapporter i tillgängliga format (t.ex. Excel, PDF). Se Rapporter och Dokument.
Resa & utlägg
Kan se egna resor och utlägg
Styr vilka roller som ska se sina egna resor och utlägg, vanligtvis rollen Medarbetare.
Lägger till underalternativet Mina resor och utlägg under Resa & utlägg i menyn.
Kan hantera resor och utlägg
Styr vilka roller som ska hantera reseärenden, vanligtvis rollen Chef. Ger rollen möjlighet att granska och attestera reseräkningar för de användare rollen har behörighet till. Lägger till underalternativet Hantera resor och utlägg under Resa & Utlägg i menyn.
Kan skapa resa åt annan
Styr vilka roller som ska kunna registrera reseräkningar och utlägg åt andra personer som man är behörig till. Lägger till underalternativet Registrera åt annan under Resa & Utlägg i menyn.
Kan hantera alla resor & utlägg
Styr vilka roller som ska ha tillgång till alla tillgängliga alla resor och utlägg. Lägger till underalternativet Alla resor och utlägg under Resa & Utlägg i menyn.
Behörighetsgrupper
Behörighetsgrupper är grupperingar av rutiner och fönster som är avsedda för en roll eller funktion. Exempelvis Expertverktyg är skapad för rollen HR, Mina anställda för rollen Chef och Mina uppgifter för rollen Medarbetare. En behörighetsgrupp kan bestå av en eller flera rutiner och en rutin av ett eller flera fönster.Här kopplar du behörighetsgrupperna till roller.
Exempel: Om rollen Medarbetare tilldelas behörighetsgruppen Mina uppgifter (w_anst) får alla medarbetare tillgång till sin personmapp och sin tidrapportering.
Observera: Följande behörighetsgrupper är inte anpassade för webben och ska enbart användas via Windowsklienten: Löneadministratör (std_b001), Systemförvaltare (std_b002), ITP (std_b006) och Installationsfunktioner (bge_001).
Mer information om behörighetsgrupper
Fliken Integrationsbehörighet
Rest Api
REST API (även kallat IAPI) används för att integrera externa system med HR+. Det är t.ex. aktuellt när ett annat system behöver skapa eller uppdatera anställningar, importera personer, bifoga dokument eller hantera användarkonton i HR+. Varje kryssruta styr åtkomst till en specifik typ av operation. Se REST API för mer information, och Swagger för teknisk detaljdokumentation.
Odata
OData är en tilläggstjänst som används för att läsa och hämta ut data från HR+ till externa verktyg och system. Varje kryssruta styr åtkomst till en specifik datamängd. Se OData för mer information.