Test rettigheder med almindelig bruger: Opret en melding som indsender – kontrol krævede felter og visning af posten.; Forsøg at åbne andres meldinger: læsning bør blokeres for ikke-ansvarlige.; Kontrollér eksport af bilag – kun tilladte roller må få adgang til indholdet.
Billede: Virksomhedssoftware

Softwarevalg

Del af No-code-apps

Test rettigheder med en almindelig bruger

Afprøv tilladt og forbudt adgang med almindelige konti. Kontrollér appvisninger, bilag, eksport og den underliggende datakilde.

Brug en no-code-app med konti, der har de rettigheder, medarbejderne faktisk skal have. Nedskriv tilladte og forbudte handlinger på forhånd. Kontrollér resultatet i appen og gennem andre adgangsveje til dataene.

Fastlæg forventet adgang

Tag udgangspunkt i en tænkt app til fejlmeldinger om udstyr. Aftal, hvad indsender, reparationsansvarlig og administrator må gøre – både med egne og andres meldinger. Inkluder bilag og eksport, hvis appen har dem.

Prøve / Forventning, der skal besluttes

Indsender opretter en melding
Hvilke felter kræves, og kan posten ses igen?
Indsender åbner en andens melding
Skal læsning afvises?
Ansvarlig ændrer status
Hvilke meldinger må rollen ændre?
Bruger eksporterer eller åbner et bilag
Hvilket indhold må rollen få ud?
Bruger får ændret sin rolle
Hvornår skal tidligere adgang ophøre?

Udfyld forventningerne ud fra arbejdsbehovet, før du sammenligner dem med produktets indstillinger.

Prøv flere veje til samme post

Log ind som indsender med en almindelig konto, opret en tilladt melding, og forsøg at åbne en post kontoen ikke bør se – også via søgning og relaterede visninger. Gentag med den ansvarlige rolle, og kontrollér meddelelser, vedhæftninger og eksport. Et skjult felt i én visning kan nås et andet sted.

Kontrollér den underliggende datakilde med samme konto. I Power Apps hænger deling af en canvas-app sammen med rettigheder til datakilder og forbindelser. Dataverse kan styre adgang via sikkerhedsroller.

På andre no-code-platforme undersøg, om brugeren kan nå de samme data gennem datakilden eller andre adgangsveje. Brug den samme konto i prøven.

Vigtige sikkerhedsaspekter i no-code-platforme

Dataverse-adgang
Styrer adgang via sikkerhedsroller
Power Apps deling
Hænger sammen med rettigheder til datakilder og forbindelser
AppSheet-dataadgang
Kontrollér adgang gennem datakilden eller andre veje
Airtable-deling
Adgang styres via interface- og databaseadgang
Dansk datatilsynsregulering
Adgang skal svare til arbejdsbehov

Afprøv ændringer og afslag

Lad en almindelig bruger forsøge en handling uden for rollen, fx at ændre en andens status. Kontrollér, at handlingen afvises, og at posten forbliver uændret. Prøv derefter en tilladt ændring for at afsløre en for snæver regel. Kontrollér tilføjelse, opdatering og sletning særskilt med relevante konti.

Gentag en relevant prøve, når en rolle ændres eller adgang fjernes. Ved personoplysninger bør du kontrollere, at adgangen svarer til arbejdsbehovet.

Notér for hver prøve: kontoens rolle, handling, forventet resultat, faktisk resultat og nødvendig rettelse. Metoden beskriver prøver, teamet kan gennemføre; den rapporterer ingen udført test.

Mere fra Softwarevalg

Softwarevalg

Modellér tabeller og relationer

Skil poster ad, vælg stabile nøgler og forbind tabeller i en intern no-code-app. Se et eksempel med udstyr, fejlmeldinger og reparationer.

Softwarevalg

Vælg en intern app med lav risiko

Find en afgrænset intern appopgave med klare poster, brugerroller og en vej til at rette fejl. Vurder behovet, før appen bygges.

Softwarevalg

Begræns adgang til følsomme oplysninger

Sådan vurderer I roller, visninger, eksport og adgang ved jobskifte, når HR-systemet rummer følsomme eller fortrolige oplysninger.