نقش‌های سفارشی و مجوزهای دقیق

به‌جای چهار نقش ثابت، نقش سفارشی با مجموعه مجوزهای دلخواه بسازید و آن را به اعضای مشخصی اختصاص دهید.

نقش‌های پیش‌فرض فضای کاری برای بیشتر تیم‌ها کافی‌اند، اما گاهی نیاز دارید کسی فقط بخشی از اختیارات مدیر را داشته باشد — مثلاً بتواند اتوماسیون بسازد ولی به صورتحساب دست نزند. نقش‌های سفارشی برای همین ساخته شده‌اند.

تنظیمات این بخش در تنظیمات فضای کاری، قسمت «دسترسی‌ها» است.

ساخت نقش سفارشی

دسترسی‌های فضای کاری
نقش سفارشی با مجموعه مجوزهای دلخواه بسازید
  1. در بخش دسترسی‌ها روی «ساخت نقش سفارشی» بزنید.
  2. نامی برای نقش بگذارید که کارش را توضیح دهد؛ مثلاً «مدیر اتوماسیون».
  3. از فهرست مجوزها آن‌هایی را که این نقش باید داشته باشد انتخاب کنید.
  4. ذخیره کنید. بعد از ذخیره، دسترسی اعضای مرتبط و حتی ناوبری آن‌ها به‌روزرسانی می‌شود.

مجوزها بر اساس حوزه دسته‌بندی شده‌اند: اعضا، داده، اتوماسیون، اشتراک‌گذاری و مانند آن‌ها. هرچه فهرست انتخابی محدودتر باشد، نقش دقیق‌تر است.

اختصاص نقش به اعضا

اختصاص نقش سفارشی
نقش را به اعضای مشخصی اختصاص دهید و تغییرات را اعمال کنید
  1. نقش موردنظر را باز کنید و به «اختصاص به کاربران» بروید.
  2. با کادر «جست‌وجوی نام، ایمیل یا موبایل» عضو موردنظر را پیدا کنید.
  3. او را به فهرست «عضو اختصاص‌یافته» اضافه کنید.
  4. «اعمال تغییرات» را بزنید تا دسترسی‌ها بلافاصله اعمال شوند.

نکته: نقش سفارشی جایگزین نقش پایه عضو نمی‌شود، بلکه در کنار آن قرار می‌گیرد. برای همین بهتر است نقش‌های سفارشی را افزایشی طراحی کنید، نه به‌عنوان یک نقش کامل و مستقل.

مجوزهای سفارشی

اگر مجوزهای آماده نیاز شما را پوشش نمی‌دهند، با «ساخت مجوز سفارشی» می‌توانید مجوز تازه‌ای تعریف کنید و آن را در نقش‌ها به کار ببرید. این کار دسترسی‌ها را دقیق‌تر می‌کند، اما فهرست را هم شلوغ‌تر؛ فقط وقتی از آن استفاده کنید که واقعاً لازم باشد.

مجوز سفارشی
اگر مجوزهای آماده کافی نبود، مجوز سفارشی تعریف کنید

حذف نقش

با «حذف نقش سفارشی»، آن نقش از همه اعضایی که داشتند برداشته می‌شود و آن‌ها فقط با نقش پایه‌شان باقی می‌مانند. پیش از حذف، فهرست اعضای اختصاص‌یافته را ببینید تا کسی ناخواسته دسترسی‌اش را از دست ندهد.

نیازمند پلن: نقش‌های سفارشی با دسترسی دقیق از پلن تجاری به بالا در دسترس‌اند و مجوزهای کاملاً سفارشی در پلن تجاری پلاس فعال می‌شوند.

طراحی مجموعه نقش‌ها

به‌جای ساختن یک نقش برای هر نفر، نقش‌ها را حول مسئولیت‌ها طراحی کنید. تعداد کم نقش با مرزهای روشن، هم مدیریتش ساده‌تر است و هم موقع بازبینی امنیتی سریع‌تر فهمیده می‌شود.

  • برای هر نقش یک جمله بنویسید که بگوید این نقش قرار است چه کاری را ممکن کند.
  • اگر دو نقش مجموعه مجوز تقریباً یکسانی دارند، یکی‌شان را حذف کنید.
  • نقش‌های موقت را پس از پایان کارشان بردارید؛ دسترسی‌های فراموش‌شده بزرگ‌ترین ریسک امنیتی‌اند.
  • هر چند وقت فهرست اعضای هر نقش را مرور کنید و افرادی که دیگر آن مسئولیت را ندارند خارج کنید.
  • تغییرهای مهم دسترسی را در گزارش ممیزی دنبال کنید.

برای محدودکردن فیلدهای وظیفه دسترسی فیلدهای وظیفه و برای نقش‌های پایه نقش‌ها و سطوح دسترسی را بخوانید.

این مطلب برای شما مفید بود؟