程序访问级别培训师指南{ #trainers-guide-to-program-access-levels }¶
**在 "演示 "系统中执行此操作。
**这本指南是什么?
本指南是 DHIS2 学院培训师在 "程序访问级别 "课程中使用的支持文件。本课程采用标准的学院培训方法,包括
- 现场演示环节,由培训师演示并解释程序访问级别的概念,以及
- 实践环节,参与者可通过练习修改共享设置。
本指南将帮助培训师准备现场演示课程。在 "现场演示步骤 "部分,详细介绍了所有演示步骤,并附有易于理解的解释和屏幕截图。请在准备现场演示课程时使用。
此外,还有一份《快速指南》,其中非常简要地列出了各个步骤,可作为查询之用
在演示的同时,提供指南或 "小抄",帮助培训师记住演示的所有步骤和流程。
背景¶
在本节中,我们将讨论一种安全功能(打破玻璃),当一个人无法访问某些功能或程序的一部分时,这种快速方法可以在必要时快速访问。
这意味着可以覆盖配置了受保护访问级别的程序的所有权权限。如果用户指定了访问被跟踪实体-程序数据的理由,任何用户都可以临时访问与程序相关的数据。
在本演示中,我们将使用设置为开放级别访问和封闭级别访问的两种程序配置。
准备工作{ #preparation }¶
培训乐园中的所有内容都已配置好,供您在此演示版中使用。只需按照指南使用列出的账户,一切都会如期运行。使用带有数据的**MAIN DEMO** trainingland 实例,**不要**使用自定义实例,因为那里没有配置。
本环节的学习目标{ #learning-objectives-for-this-session }¶
- 说明什么是程序访问级别
- 描述 DHIS2 提供的 4 种程序访问级别
- 为自己的跟踪程序设置程序访问级别
时间要求{ #time-requirements }¶
快速指南{ #quick-guide }¶
现场演示逐步进行{ #live-demo-step-by-step }¶
到达本 演示文稿 幻灯片 8 时开始演示
第 1 部分 - 注册一个新的 TEI{ #part-1-register-a-new-tei }¶
以有权在整个组织单位内注册跟踪实体的用户身份登录。选择 Parrot District Hospital,然后在结核病治疗卡计划 中注册个人。

注册后,快速填写第一阶段的部分数据。

第 2 部分 - 通过打破玻璃找到该 TEI{ #part-2-find-this-tei-by-breaking-the-glass }¶
注销并重新登录为具有以下详细信息的用户:
用户名 : breakglass
密码 :地区1#
登录后,清除缓存并进入跟踪器捕获。
关于用户权限的说明:在我们的示例中,当前登录的用户有权在结核病治疗卡跟踪程序中注册和搜索人员。他们还可以编辑/更新该计划各阶段的信息。
虽然他们只被分配到一个地区进行数据采集,但他们可以在整个组织单位层次结构中搜索该计划中的个人(请注意,这是按每个用户配置的,因为我们可以选择用户有权搜索的组织单位)。
在此示例中,如果用户需要搜索和访问未在其数据采集组织单位中登记的个人记录,则必须输入访问该记录的原因。
首先,我们可以搜索之前登记的记录(选择一个组织单位、结核病项目,然后搜索)。

输入详细信息并搜索该人。

找到记录后选择该记录。

当我们尝试访问记录时,必须输入一条信息,说明为什么要访问指定数据采集组织单位之外的记录。例如
此人已到我们的机构继续接受结核病治疗,但他们已在本地区以外的机构开始治疗。在这种情况下,似乎没有直接进行转诊,我们需要根据他们最新的治疗细节更新记录。

只有在我们输入这些信息后,才能允许我们访问记录。
该访问控制取决于程序的设置方式以及是否配置了该功能。如果不需要让他们输入在其数据录入组织单位之外访问某人信息的理由,则不必显示此提示。 也可以将此功能配置为完全不允许他们在某个程序中访问自己数据录入组织单元之外的被跟踪实体记录,我们稍后将讨论这一点。
如果程序被配置为允许这种访问方式,那么当用户输入输入记录的原因时,他们随后就会被带到该人的跟踪仪表板。
您可以看到,此人可以输入新阶段的数据,因为它附属于其数据采集组织单位,但不能编辑属于其数据采集任务之外的组织单位的程序阶段的数据。

STOP - 执行练习 1{ #stop-perform-exercise-1 }¶
回到 [演示文稿] 幻灯片 9(https://docs.google.com/presentation/d/1ub022jxP8xjsi8UvUZMWfawgR9aZM-_sMutQsNgPrrE/edit?usp=sharing)
第 3 部分 - 审查免疫接种和产前护理记录{ #part-3-review-records-for-immunization-and-anc }¶
在演示文稿中的幻灯片 13 播放完毕后,开始演示的这一部分。
我们可以通过使用不同的程序来审查其他级别的程序访问权限,包括开放式和封闭式。
免疫接种 - 开放{ #immunization-open }¶
确保您以有权访问所有组织单位的用户身份登录,以便进行捕获
- 选择卡迪纳尔医院,然后选择免疫计划。
- 查找记录 杰登-托马斯

免疫接种程序使用的是 "开放 "程序访问级别,因此,即使用户不在其采集范围内,也应能在没有任何提示的情况下打开此记录。
ANC - 关闭{ #anc-closed }¶
确保您已登录为可访问所有组织单位的用户,以便进行捕获
- 选择卡迪纳尔医院,然后选择产前护理计划
- 查找希拉-史密斯的记录

ANC 程序使用的是 "封闭 "程序访问级别,因此如果该记录不在用户的捕获范围内,用户将无法打开该记录。
第 4 部分 - 回顾开放获取{ #part-4-review-open-access }¶
注销并重新登录为具有以下详细信息的用户:
用户名 : breakglass
密码 :地区1#
登录后,清除缓存并进入跟踪器捕获。
在本例中,如果该用户需要搜索和访问未在其数据采集组织单位中登记的个人记录,他们将能够访问该记录,而不需要用户输入任何额外的日志或审计条目。这是因为我们访问的程序设置为 "开放 "访问级别。
导航至跟踪捕获,选择一个组织单位并选择免疫计划,然后搜索
- 名字杰登
- 姓: 托马斯
- 性别:男。

您将看到他没有在该用户可以访问的任何捕获组织单元中注册

如果我选择记录,它就会打开。无需输入理由。
注意:审核访问级别的行为完全相同,只是会自动创建一个额外的日志条目。用户无需输入任何其他详细信息。
第 5 部分 - 审查封闭访问{ #part-5-review-closed-access }¶
返回跟踪器捕捉,选择 ANC 程序并执行搜索
- 名 : 希拉
- 姓 : 史密斯
- 电话号码:6134567890

您将看到他没有在该用户可以访问的任何捕获组织单元中注册

如果我尝试打开此记录,将无法打开。相反,我会收到以下信息。

这是因为该程序的访问权限配置为关闭级别。
STOP - 执行练习 2{ #stop-perform-exercise-2 }¶
练习结束后,回到 [演示文稿] 幻灯片 14(https://docs.google.com/presentation/d/1ub022jxP8xjsi8UvUZMWfawgR9aZM-_sMutQsNgPrrE/edit?usp=sharing)
第 6 部分 - 复习如何配置访问级别{ #part-6-review-how-to-configure-access-levels }¶
在演示文稿播放到第 16 张幻灯片后开始演示
以管理员用户身份登录。
导航至维护中的肺结核治疗卡计划并查看计划详情。讨论 "访问级别 "字段。

这就是我们配置程序访问级别的地方。这需要与用户的数据捕获范围相结合,以决定我们在跟踪器捕获中观察到的行为。
查看用户应用程序{ #review-the-breakglass-user-in-the-users-app } 中的 "breakglass "用户¶
导航至用户应用程序,找到 "breakglass "用户。

复习其组织单位任务

在这里,我们可以看到数据采集组织单位仅限于一个地区(本例中为昆虫区)。而搜索组织单位则包括整个国家。这一点与计划访问级别相结合,将决定该用户试图访问某个计划中的被跟踪实体实例时的行为(我们已经看到,对于同一个用户,结核病、免疫接种和 ANC 计划的行为是不同的)。
总而言之
封闭式水平仪
- 如果 TEI 超出了用户的数据采集范围,用户就无法打开它
保护级别
- 如果 TEI 不在用户的数据采集范围内,用户可以打开它,但必须输入理由。这种访问权限将在 3 小时后失效,之后用户必须再次输入理由。
审计级别
- 如果 TEI 不在用户的数据采集范围内,用户可以打开它,但会对其访问记录额外的日志条目
开放水平
- 如果 TEI 在用户数据采集范围之外,用户可以打开它。只记录常规日志/审计历史记录
请注意,该用户仍需要对其用户应用共享设置,以便他们也能与程序进行交互,否则他们将无法对程序执行任何操作。通过查看用户组详情,我们可以看到用户 "breakglass "加入了多个用户组,允许他们与程序进行交互。
