Доступ в ИСПУМ строится на дереве подразделений вашего университета, а не
на плоском списке ролей. Это даёт точность («редактор критериев на одной
кафедре», а не «администратор всего сервиса»), но требует понимать три
независимых параметра каждой выданной роли. Управление происходит на
странице Структура организации (/institution/structure).
Три параметра одной роли
Каждая выданная роль — это сочетание трёх вещей:
- Подразделение — узел дерева: организация в целом, институт/факультет,
кафедра, управление и т. д.
- Уровень — «Администратор», «Редактор» или «Наблюдатель».
- Область — какая именно функциональность имеется в виду (см. ниже).
Роль, выданная на подразделение, действует на него и на всё, что ниже по
дереву. Роль на институт автоматически охватывает все его кафедры —
отдельно на каждую кафедру назначать не нужно.
Уровни
| Уровень |
Что даёт |
| Наблюдатель |
Только просмотр. |
| Редактор |
Просмотр + создание/изменение (в рамках выбранной области). |
| Администратор |
Всё то же, что редактор, плюс право самому выдавать роли другим в пределах этого подразделения и этой области. |
Области
Область — это то, что превращает «редактор» из абстрактного слова в
конкретный набор функций. В форме назначения роли она называется
«Область» и предлагает пять вариантов:
| Область (как в интерфейсе) |
Что открывает |
| Все области |
Все области сразу. На уровне всей организации это равнозначно администратору организации — интерфейс отдельно предупреждает об этом при выборе. |
| Платформа (устройство организации) |
Управление самим деревом подразделений — создание/переименование/удаление узлов. Назначается только на корневом уровне. |
| Учебно-методическая работа |
Критерии и рубрики оценивания — их создание и редактирование в рамках подразделения. |
| Учебный процесс |
Обзор подразделения, статистика использования, список преподавателей (только просмотр). |
| УМУ (мониторинг РПД) |
Мониторинг сдачи и соответствия рабочих программ дисциплин (РПД) по всему университету, готовность УМК. |
Область «Платформа» недоступна для выбора где-либо, кроме корня
организации — управлять структурой подразделений делегировать на уровень
кафедры нельзя.
Пример: почему «Учебно-методическая работа» и «УМУ» — разные области
Это разделение существует не случайно и стоит понимать его логику, чтобы не
удивляться при выдаче ролей.
Заведующий кафедрой должен иметь возможность создавать и редактировать
критерии оценивания для своей кафедры — это ровно то, что даёт область
«Учебно-методическая работа» на уровне «Редактор», выданная на его кафедру.
Если бы этой же областью также управлялся мониторинг РПД, заведующий
автоматически увидел бы данные о сдаче рабочих программ всех кафедр
университета — хотя ему нужен был доступ только к своей. Это две разные
зоны ответственности, которые случайно оказались бы неразличимы, будь они
одной областью. Поэтому мониторинг РПД вынесен в отдельную область «УМУ» —
и типовой набор для заведующего кафедрой её не включает: он получает
«Учебный процесс» (администратор) и «Учебно-методическая работа»
(редактор) на свою кафедру, но не «УМУ» ни на каком уровне.
Встроенные подсказки при выдаче роли
Форма назначения роли сама предупреждает о частых ошибках:
- Попытка выдать «Администратор» + «Все области» не на корне организации
— заблокирована: такое сочетание доступно только для организации в целом.
- «Администратор»/«Редактор» + «Все области» (или «Учебно-методическая
работа») на подразделении типа Управление/центр — предупреждение, что
такие подразделения дают доступ ко всем образовательным программам
университета, а не только к этому подразделению.
- Если у человека уже есть роль на родительском подразделении, которая
покрывает более узкую — узкая роль подсвечивается как избыточная, с
подсказкой снять более широкую, если нужно именно ограничить доступ.
Что в эту систему не входит
Несколько действий останутся только у корневого администратора организации
независимо от того, какие области и уровни вы кому назначите:
- Приглашение и деактивация преподавателей.
- Смена основной кафедры преподавателя.
- Настройки LTI/LMS, модели, используемой для проверки, общей базы знаний (RAG) организации.
- Просмотр журнала действий администраторов.
Это осознанное решение, а не ограничение текущей версии: такие действия
затрагивают весь университет сразу, поэтому централизованы за ИТ-службой.
Приглашение преподавателя — отдельный шаг
Приглашение (Преподаватели → Пригласить) не связано с деревом
подразделений — это просто email-адрес, по которому приходит ссылка на
7 дней. Приглашённый преподаватель получает доступ к сервису, но без
какой-либо роли на дереве. Кафедра и (если нужно) дополнительные роли
назначаются отдельно, на странице «Структура организации».
Как посмотреть, у кого какой доступ
Текущие роли конкретного человека видны в его строке на странице
«Структура организации». Отдельного списка «все выданные роли сразу» нет.
История изменений (кто кому что выдал и когда) — в Журнале действий
(/institution/audit, доступен только корневому администратору).