Roles and permissions
Alegeți rolul platformei potrivite pentru fiecare persoană din organizație, de la proprietari și administratori la telespectatori, auditori și angajați.
Fiecare persoană dintr-o organizație de platformă are o roleRolul decide ce pot vedea și schimba în programul de conformitate. People in the organization sidebar.
Choose a role
Section titled “Choose a role”Folosește cel mai mic privilegiu care încă lasă pe cineva să-și facă treaba.
| Role | Pentru cine este | Ce pot face |
|---|---|---|
| Owner | Un set mic de lideri de încredere care nu trebuie să piardă niciodată accesul la organizație | Totul, inclusiv setările organizației, setarea SSO/SCIM și eliminarea persoanelor |
| Admin | Conformitate, securitate sau colegii de echipă IT care rulează programul zi de zi | Gestionați programul de conformitate și majoritatea persoanelor; nu puteți șterge organizația, eliminați membrii, modificați setările SSO / SCIM sau acordați proprietar |
| Viewer | Participanții care au nevoie de vizibilitate fără a edita programul | Citiți programul; semnați și aprobați documentele la cerere |
| Auditor | Auditorii interni sau externi care examinează dovezile | Citiți înregistrările necesare pentru audit; nici o administrare de zi cu zi a programului |
| Employee | Personalul care trebuie doar să îndeplinească lucrările atribuite | Vizualizați documentele angajaților atribuite, semnați și aprobați atunci când vi se solicită |
Persoana care creează organizaţia devine o OwnerPăstrați cel puțin doi proprietari, astfel încât setările și accesul să rămână recuperabile dacă o persoană pleacă.
Invite people and assign roles
Section titled “Invite people and assign roles”- Open People and click Add Person.
- Introduceți numele și adresa de e-mail, apoi selectați un rol.
- Opțional, rețineți dacă acestea sunt un angajat, un contractant sau un cont de servicii - acesta este doar contextul organizațional și nu modifică permisiunile.
- Trimiteți invitația astfel încât să își poată activa contul.
Până când nu acceptă invitația, nu pot folosi organizația. People if needed.
Când cineva nu mai are acces la:
- Deactivate pentru a bloca conectarea în timp ce păstrați înregistrarea.
- Remove atunci când nu mai apar în organizaţie.
Doar proprietarii pot elimina persoane. platforma nu vă va permite să dezactivați, să eliminați sau să demontați ultimul proprietar rămas.
Unde să gestionați rolurile platformei
Secțiunea intitulată „Unde să gestionați rolurile platformei”Keep membership roles in People, sau lăsați furnizorul dvs. de identitate să le stabilească. SCIM creează persoane ca Employee; assign the final role in People.
Review who has access
Section titled “Review who has access”Open the audit log under Settings → Audit Log pentru a vedea cine a schimbat persoanele, rolurile și alte înregistrări ale organizației. Proprietarii și administratorii pot exporta jurnalul atunci când aveți nevoie de o pistă datată pentru o auditare.