woj. lubelskie
Administracja MS SQL
Świdnik
Pracownik działu sprzedaży podłączył arkusz kalkulacyjny bezpośrednio do bazy, żeby szybciej robić zestawienia. Użył konta, które dostał kiedyś od informatyka — z pełnymi uprawnieniami. Przy próbie „poprawienia" kilku cen w arkuszu zmienił ceny w całej kartotece. Nikt nie planował dać mu takiej możliwości. Po prostu nikt jej nie odebrał.
Uprawnienia
Dostęp, którego nikt nie odebrał
W wielu firmach ze Świdnika dostęp do bazy rozdawano przez lata według potrzeb chwili. Ktoś potrzebował raportu, dostał konto. Ktoś podłączał arkusz, dostał hasło administratora, bo tak było szybciej. Nikt nie prowadził spisu i nikt nie odbierał dostępów.
Efekt to baza, do której kilka czy kilkanaście osób ma pełne uprawnienia, często na wspólnych kontach. Każda z nich może — przypadkiem albo celowo — zmienić lub usunąć dane. A gdy coś się stanie, nie wiadomo, kto to zrobił.
Porządkujemy uprawnienia według zasady najmniejszych potrzebnych praw. Spisujemy, kto i do czego korzysta z bazy, zakładamy osobne konta, nadajemy role, a osobom robiącym zestawienia dajemy dostęp tylko do odczytu. System ERP dalej działa na swoim koncie, a pracownicy mają dokładnie tyle, ile potrzebują.
Zakres
Co obejmuje porządek w uprawnieniach
Najpierw spis, potem zmiany.
- Spis kont i ich uprawnień
- Ustalenie, kto i do czego korzysta z bazy
- Osobne konta zamiast wspólnych
- Role dla grup pracowników
- Dostęp tylko do odczytu dla zestawień i arkuszy
- Wyłączenie kont nieużywanych i byłych pracowników
- Zapis logowań do bazy
- Spis dostępów przekazany firmie
- Nie odbieramy dostępów bez sprawdzenia, co z nich korzysta
- Nie zmieniamy konta, na którym działa system ERP, bez uzgodnienia
- Nie dajemy pełnych uprawnień do robienia raportów
Role
Przykładowy układ ról
Poniżej układ, od którego zwykle zaczynamy.
| Kto | Dostęp | Dlaczego |
|---|---|---|
| System ERP | uprawnienia wymagane przez producenta | musi działać |
| Pracownicy w systemie ERP | przez aplikację, nie bezpośrednio | kontrola w programie |
| Osoby robiące zestawienia | tylko odczyt wybranych danych | bez ryzyka zmian |
| Narzędzie raportowe | osobne konto tylko do odczytu | wiadomo, co korzysta |
| Integracje | osobne konto z wąskimi prawami | przejęcie nie daje całej bazy |
| Administrator | pełne, imienne konto | odpowiedzialność za zmiany |
| Były pracownik lub wykonawca | brak | dostęp wyłączony |
Arkusze kalkulacyjne łączące się bezpośrednio z bazą są wygodne, ale powinny korzystać z konta tylko do odczytu. Wtedy żadna pomyłka w arkuszu nie zmieni danych w systemie.
Wynik
Co dostajecie
Bazę, w której każdy ma dostęp, jakiego potrzebuje.
- Osobne konta: Wiadomo, kto co zrobił.
- Odczyt dla raportów: Zestawienia bez ryzyka zmian.
- Spis dostępów: U Was, aktualny.
Świdnik w praktyce
Czego nauczyły nas uprawnienia w świdnickich firmach
Pierwsza rzecz: spis kont prawie zawsze ujawnia dostępy byłych pracowników i wykonawców. Ich wyłączenie to pierwszy, najprostszy krok.
Druga: osoby robiące zestawienia rzadko potrzebują więcej niż odczytu kilku tabel. Konto tylko do odczytu nie zmienia ich pracy, a usuwa ryzyko przypadkowych zmian.
Trzecia: Świdnik jest tuż obok Lublina, więc spis uprawnień i rozmowy z działami możemy prowadzić na miejscu, bez kosztów dojazdu.
Po zmianie cen w całej kartotece przez pomyłkę w arkuszu okazało się, że pełny dostęp do bazy ma kilkanaście osób. Teraz zestawienia robimy na kontach tylko do odczytu.
Na start
Czego potrzebujemy na start
Najważniejsza jest lista osób i narzędzi.
- System ERP i jego wymagania dotyczące konta
- Osoby korzystające z bazy poza systemem
- Arkusze, raporty i integracje podłączone do bazy
- Lista byłych pracowników i wykonawców z dostępem
- Dostęp administracyjny do serwera
- Okno serwisowe na zmiany
Współpraca
Jak pracujemy
Zaczynamy od spisu kont i rozmowy z działami — w Świdniku na miejscu, bez kosztów dojazdu. Sprawdzamy kopie przed zmianami.
Zakładamy konta i role, przepinamy arkusze i raporty na konta tylko do odczytu, wyłączamy zbędne dostępy. Zmiany wprowadzamy w oknie serwisowym.
Przekazujemy spis dostępów. W ramach opieki nowe konta powstają według tych samych zasad.
Zasięg
Gdzie dokładnie pracujemy
Uprawnienia w bazach MS SQL porządkujemy dla firm ze Świdnika, na miejscu bez kosztów dojazdu i zdalnie.
Pracujemy też dla firm z Lublina, Mełgwi, Piask, Łęcznej, Trawnik i Wólki.
- Śródmieście
- Adampol
- Brzeziny
- Wschód
- Kościuszki
- Lotnicze
- Polesie
- Racławicka
- Słoneczne
- Kolonia Krępiec
Poza samym miastem pracujemy też w okolicy: Lublin, Mełgiew, Piaski, Trawniki, Rybczewice, Krępiec. Dla nas to ten sam wyjazd, a dla wyszukiwarki osobny zestaw zapytań, o który mało kto konkuruje świadomie.
Budżet
Ile kosztuje porządek w uprawnieniach
Zwykle to kilka godzin pracy.
| Element | Zakres | Czas | Orientacyjnie |
|---|---|---|---|
| Spis kont i dostępów | konta, uprawnienia, narzędzia | kilka godzin | wycena po rozmowie |
| Konta i role | osobne konta, odczyt, wyłączenia | kilka godzin | godzinowo |
| Przepięcie narzędzi | arkusze, raporty, integracje | zależnie od liczby | godzinowo |
| Opieka | nowe konta, przeglądy dostępów | miesięcznie | abonament, wycena po przeglądzie |
Uprawnienia wewnątrz samego systemu ERP ustawiamy w ramach wsparcia ERP.
Współpraca
Od pełnego dostępu dla wszystkich do uprawnień według potrzeb
Spis
Konta i uprawnienia.
Rozmowy
Kto czego potrzebuje.
Kopie
Przed zmianami.
Konta i role
Osobne, według potrzeb.
Przepięcie
Arkusze i raporty na odczyt.
Spis dostępów
Przekazany firmie.
Pytania
Zanim zapytasz
Tylko administrator, na imiennym koncie.
Nie. Przepinamy je na konta tylko do odczytu.
Tak, jego konto zmieniamy tylko po uzgodnieniu.
Wyłączamy je w pierwszej kolejności.
Tak, w Świdniku bez kosztów dojazdu.
Zwykle kilka godzin pracy.
Ta sama okolica
Pozostałe usługi w Świdniku
Ta sama usługa
Bazy danych MS SQL w innych miastach
Sprawdźmy, kto może zmienić Wasze dane
Napiszcie, kto poza systemem ERP korzysta z bazy. Zaczniemy od spisu kont.