Brugere & roller — 8 roller, 9 sensitive scopes, fuld audit
Hvem ser hvad? Erhverv.ai bygger rollerne ind i hver eneste forespørgsel via RLS (Row-Level Security). Subroller (vikar, TAP, psykolog, leder, konsulent, pædagog) og scope-tildelinger giver præcis adgang — uden at sætte systemsikkerheden på spil.
8 kerneroller
super_admin, school_admin, teacher, parent, student, municipality_admin, content_admin, content_editor. Klart afgrænsede.
9 sensitive scopes
Journalnotater, sundhed, PPR, økonomi, samtaler, klagesager, fortrolige sager, censur, ledelsesteam — kun med eksplicit tildeling.
Subroller
Vikar, TAP, konsulent, pædagog, leder, psykolog. Hver med egne rettigheder og egen årsnorm-beregning.
MFA og SSO
UniLogin, KOMBIT, Azure AD, Google Workspace. MFA påkrævet for sensitive scopes.
Audit af adgang
Sensitive_access_log fanger hvem der har set hvad og hvornår — DPO kan se læsehistorik på 30 sek.
Bulk-tildeling
Skift roller for hele teamet i ét greb. Konflikter (fx parent + student samme bruger) blokeres af platform-isolation.
I praksis
Ny vikar starter mandag
Tildel subrolle 'vikar' med tidsbegrænset adgang. Adgang udløber automatisk når aftalen slutter.
Psykolog tilknyttes
Subrolle 'psykolog' aktiverer journalnotater-scope. Kun selve psykologen + DPO kan læse. Lederen ser at noter findes, ikke indhold.
TR med ekstra adgang
TR-rollen får forhandlings-workbench scope uden at få adgang til andre læreres karakterer.
Ofte stillede spørgsmål
Klar til at se det?
20 minutters demo tilpasset jeres skoletype.
