ΑρχικήΤεκμηρίωσηΡόλοι & Δικαιώματα
Access Control

Ρόλοι & Δικαιώματα

Ρυθμίστε doctor, secretary, administrator και patient access με αρχή ελάχιστου δικαιώματος και αυστηρό διαχωρισμό κλινικών δεδομένων.

Doctor roleSecretary rolePatient portalLeast privilege
Role model

Ποιος πρέπει να βλέπει τι

Doctor

Κλινική πρόσβαση

Δικοί του ασθενείς, appointments, measurements, notes, plans και files.

Secretary

Λειτουργική πρόσβαση

Ραντεβού, επικοινωνία και βασικά στοιχεία, χωρίς clinical notes ή πλήρη reports.

Administrator

Τεχνική διαχείριση

Χρησιμοποιείται περιορισμένα για configuration, όχι ως καθημερινός λογαριασμός.

Patient

Προσωπική πρόσβαση

Μόνο στο δικό του portal, files, measurements και communications που έχουν κοινοποιηθεί.

Setup

Ρύθμιση βήμα-βήμα

1

Δημιουργήστε ξεχωριστούς χρήστες

Δεν χρησιμοποιούνται κοινόχρηστα accounts.

2

Αναθέστε τον ελάχιστο ρόλο

Δώστε μόνο τις δυνατότητες που απαιτούνται για τη συγκεκριμένη εργασία.

3

Συνδέστε doctor με δικούς του ασθενείς

Το tenant και practitioner mapping πρέπει να ελέγχεται σε κάθε request.

4

Περιορίστε τη γραμματεία

Αποκλείστε clinical notes, assessments και προστατευμένα αρχεία που δεν χρειάζεται.

5

Δοκιμάστε κάθε ρόλο

Συνδεθείτε με test account και επιβεβαιώστε menus, endpoints και direct URLs.

Access matrix

Ενδεικτικός πίνακας πρόσβασης

ΛειτουργίαDoctorSecretaryPatient
ΡαντεβούΠλήρης πρόσβασηΔιαχείρισηΔικά του μόνο
Clinical notesΝαιΌχιΌχι
MeasurementsΝαιΠεριορισμένα ή όχιΔικά του, όπου κοινοποιούνται
FilesΝαιΜόνο λειτουργικάΜόνο shared files
Billing platformAccount ownerΜόνο αν εξουσιοδοτηθείΌχι
Periodic review

Τακτικός έλεγχος πρόσβασης

  • Απενεργοποιήστε άμεσα χρήστες που αποχωρούν.
  • Ελέγχετε ανά τρίμηνο ενεργούς ρόλους και permissions.
  • Μην αφήνετε administrator δικαιώματα χωρίς ανάγκη.
  • Χρησιμοποιείτε audit logs για sensitive actions.
  • Ελέγχετε direct REST access, όχι μόνο την ορατότητα του menu.
FAQ

Συχνές ερωτήσεις

Η γραμματεία μπορεί να βλέπει όλους τους ασθενείς;

Μόνο τα λειτουργικά στοιχεία που απαιτούνται για τη δουλειά της και μόνο στο σωστό tenant.

Γιατί δεν αρκεί να κρύψω ένα menu;

Η ασφάλεια πρέπει να εφαρμόζεται σε capabilities, REST endpoints, AJAX actions και file downloads.

Επόμενος οδηγός

Διαχείριση ασθενών

Συνεχίστε τη ρύθμιση του Nutrition Hub με τη σωστή σειρά.