Enabla-användare (operatörer) måste logga in i programmet med namn och lösenord.
Varje operatör tilldelas en eller flera säkerhetsgrupper. Säkerhetsgrupperna bestämmer:
Vilka rättigheter operatören har att visa, läsa, skapa, uppdatera och radera dataposter av olika typer (t.ex. vilka användare, behörigheter etc.).
Eventuella API-operatörer bör ha en dedikerad säkerhetsgrupp.
När du som operatör lägger in t.ex. en användare eller lägenhet får alla operatörer som tillhör samma säkerhetsgrupp(er) som du åtkomst till användaren (såvida operatörens rättigheter inte har detaljstyrts). Dessutom har operatörer tillhörande åtkomst till samtliga poster, oavsett vem som lagt in dem.
Varje säkerhetsgrupp har ett unikt ID-nummer, 0–255. (0 tillhör
.) När en operatör lägger in t.ex. en användare så "stämplas" användarposten med det eller de ID-nummer som motsvarar operatörens säkerhetsgrupp(er). Dessutom stämplas posten alltid med värdet 0 som motsvarar säkerhetsgruppen , vilket gör att operatörer tillhörande kan se alla poster, oavsett vem som lagt in dem.En operatör har bara åtkomst till poster som är stämplade med ID-nummer som motsvarar operatörens egen säkerhetsgrupp. Om operatören tillhör flera säkerhetsgrupper räcker det att posten är stämplad med någon av operatörens säkerhetsgrupper.
Via säkerhetsgrupperna kan man även spärra en operatörs åtkomst till vissa användare, behörighetsgrupper etc. även om dessa har rätt stämpling.
Definiera rättigheter för operatörer (skapa säkerhetsgrupper)