Skoledrift · Brugeradministration

Brugere & roller — 8 roller, 9 sensitive scopes, fuld audit

Hvem ser hvad? Erhverv.ai bygger rollerne ind i hver eneste forespørgsel via RLS (Row-Level Security). Subroller (vikar, TAP, psykolog, leder, konsulent, pædagog) og scope-tildelinger giver præcis adgang — uden at sætte system­sikkerheden på spil.

8 kerneroller

super_admin, school_admin, teacher, parent, student, municipality_admin, content_admin, content_editor. Klart afgrænsede.

9 sensitive scopes

Journalnotater, sundhed, PPR, økonomi, samtaler, klagesager, fortrolige sager, censur, ledelsesteam — kun med eksplicit tildeling.

Subroller

Vikar, TAP, konsulent, pædagog, leder, psykolog. Hver med egne rettigheder og egen årsnorm-beregning.

MFA og SSO

UniLogin, KOMBIT, Azure AD, Google Workspace. MFA påkrævet for sensitive scopes.

Audit af adgang

Sensitive_access_log fanger hvem der har set hvad og hvornår — DPO kan se læsehistorik på 30 sek.

Bulk-tildeling

Skift roller for hele teamet i ét greb. Konflikter (fx parent + student samme bruger) blokeres af platform-isolation.

I praksis

Ny vikar starter mandag

Tildel subrolle 'vikar' med tidsbegrænset adgang. Adgang udløber automatisk når aftalen slutter.

Psykolog tilknyttes

Subrolle 'psykolog' aktiverer journalnotater-scope. Kun selve psykologen + DPO kan læse. Lederen ser at noter findes, ikke indhold.

TR med ekstra adgang

TR-rollen får forhandlings-workbench scope uden at få adgang til andre læreres karakterer.

Ofte stillede spørgsmål

Klar til at se det?

20 minutters demo tilpasset jeres skoletype.