نقشهای سفارشی و مجوزهای دقیق
بهجای چهار نقش ثابت، نقش سفارشی با مجموعه مجوزهای دلخواه بسازید و آن را به اعضای مشخصی اختصاص دهید.
نقشهای پیشفرض فضای کاری برای بیشتر تیمها کافیاند، اما گاهی نیاز دارید کسی فقط بخشی از اختیارات مدیر را داشته باشد — مثلاً بتواند اتوماسیون بسازد ولی به صورتحساب دست نزند. نقشهای سفارشی برای همین ساخته شدهاند.
تنظیمات این بخش در تنظیمات فضای کاری، قسمت «دسترسیها» است.
ساخت نقش سفارشی

- در بخش دسترسیها روی «ساخت نقش سفارشی» بزنید.
- نامی برای نقش بگذارید که کارش را توضیح دهد؛ مثلاً «مدیر اتوماسیون».
- از فهرست مجوزها آنهایی را که این نقش باید داشته باشد انتخاب کنید.
- ذخیره کنید. بعد از ذخیره، دسترسی اعضای مرتبط و حتی ناوبری آنها بهروزرسانی میشود.
مجوزها بر اساس حوزه دستهبندی شدهاند: اعضا، داده، اتوماسیون، اشتراکگذاری و مانند آنها. هرچه فهرست انتخابی محدودتر باشد، نقش دقیقتر است.
اختصاص نقش به اعضا

- نقش موردنظر را باز کنید و به «اختصاص به کاربران» بروید.
- با کادر «جستوجوی نام، ایمیل یا موبایل» عضو موردنظر را پیدا کنید.
- او را به فهرست «عضو اختصاصیافته» اضافه کنید.
- «اعمال تغییرات» را بزنید تا دسترسیها بلافاصله اعمال شوند.
نکته: نقش سفارشی جایگزین نقش پایه عضو نمیشود، بلکه در کنار آن قرار میگیرد. برای همین بهتر است نقشهای سفارشی را افزایشی طراحی کنید، نه بهعنوان یک نقش کامل و مستقل.
مجوزهای سفارشی
اگر مجوزهای آماده نیاز شما را پوشش نمیدهند، با «ساخت مجوز سفارشی» میتوانید مجوز تازهای تعریف کنید و آن را در نقشها به کار ببرید. این کار دسترسیها را دقیقتر میکند، اما فهرست را هم شلوغتر؛ فقط وقتی از آن استفاده کنید که واقعاً لازم باشد.

حذف نقش
با «حذف نقش سفارشی»، آن نقش از همه اعضایی که داشتند برداشته میشود و آنها فقط با نقش پایهشان باقی میمانند. پیش از حذف، فهرست اعضای اختصاصیافته را ببینید تا کسی ناخواسته دسترسیاش را از دست ندهد.
نیازمند پلن: نقشهای سفارشی با دسترسی دقیق از پلن تجاری به بالا در دسترساند و مجوزهای کاملاً سفارشی در پلن تجاری پلاس فعال میشوند.
طراحی مجموعه نقشها
بهجای ساختن یک نقش برای هر نفر، نقشها را حول مسئولیتها طراحی کنید. تعداد کم نقش با مرزهای روشن، هم مدیریتش سادهتر است و هم موقع بازبینی امنیتی سریعتر فهمیده میشود.
- برای هر نقش یک جمله بنویسید که بگوید این نقش قرار است چه کاری را ممکن کند.
- اگر دو نقش مجموعه مجوز تقریباً یکسانی دارند، یکیشان را حذف کنید.
- نقشهای موقت را پس از پایان کارشان بردارید؛ دسترسیهای فراموششده بزرگترین ریسک امنیتیاند.
- هر چند وقت فهرست اعضای هر نقش را مرور کنید و افرادی که دیگر آن مسئولیت را ندارند خارج کنید.
- تغییرهای مهم دسترسی را در گزارش ممیزی دنبال کنید.
برای محدودکردن فیلدهای وظیفه دسترسی فیلدهای وظیفه و برای نقشهای پایه نقشها و سطوح دسترسی را بخوانید.