Vytvářejte role a spravujte oprávnění
Uživatelské role definují, co mohou členové dělat v jednotlivých oblastech aplikace a nastavení. Upravte role, když jsou výchozí role příliš široké, když člen nemá přístup k akci nebo když citlivé akce vyžadují přísnější kontrolu.
Pomocí uživatelských rolí:
- Zkontrolujte výchozí role, jako je vlastník, správce, člen a host.
- Vytvořte vlastní roli, když výchozí role neodpovídají povinnostem.
- Načíst oprávnění z existující role jako výchozí bod.
- Nastavte přístup pro oblast aplikace a oblast nastavení.
- Smazání, nastavení, fakturaci, obnovení a přístup ke správě členů ponechte pouze důvěryhodným uživatelům.
Podmínky, které můžete vidět:
- Role je přiřazena členovi z nastavení členů.
- Oprávnění je povolená akce pro roli v konkrétní aplikaci nebo oblasti nastavení.
- Bez přístupu skryje nebo zablokuje oblast pro tuto roli.
- Nastavení aplikace rozhoduje, zda je oblast aplikace dostupná. Uživatelské role rozhodují o tom, co může každý člen dělat, když je k dispozici.
- Vlastní role mohou vyžadovat dostupnost plánu.
Než začnete
- Potřebujete přístup k uživatelským rolím.
- Vytvoření vlastních rolí může vyžadovat podporu plánu.
- Před změnou role zkontrolujte, kdo roli používá.
Jak fungují oprávnění rolí
- Otevřete Nastavení.
- Otevřete Uživatelské role.
- Zkontrolujte sloupce rolí a řádky oprávnění.
- Chcete-li změnit přístup pro roli, vyberte hodnotu oprávnění.
- Přidejte vlastní roli, když se výchozí role nehodí.
- Přiřaďte roli z [Nastavení členů] (/settings/invite-people-and-manage-members/).
Očekávaný výsledek: Členové získají předvídatelný přístup na základě jejich role a odpovědnosti.
Vytvořte si vlastní roli
- Otevřete Nastavení> Uživatelské role.
- Vyberte Přidat uživatelskou roli.
- Zadejte jasný název role, například Client Reviewer nebo Operations Lead.
- Vyberte referenční roli, ze které chcete kopírovat oprávnění.
- Upravte každý řádek oprávnění.
- Uložte roli.
- Přiřaďte roli z nastavení členů.
Bezpečně změňte oprávnění
- Najděte postiženou aplikaci nebo oblast nastavení.
- Najděte sloupec role.
- Otevřete selektor oprávnění.
- Vyberte nejmenší oprávnění, které uživateli umožňuje provádět jeho práci.
- Požádejte jednoho dotčeného člena, aby obnovil a ověřil přístup.
- Použijte stejný vzor na další role až po testování.
Navrhněte roli s nejmenším přístupem
- Začněte od hosta nebo člena namísto správce.
- Před přidáním Vytvořit nebo Upravit přidat zobrazení.
- Přidat Odstranit pouze v případě, že role odpovídá za vyčištění.
- Ponechte omezené možnosti Spravovat uživatele, Uživatelské role, Nastavení aplikací, Archivováno a Nedávno smazané.
- Pomocí Nastavení aplikace odeberte funkci pro všechny; pomocí rolí omezit, kdo jej může používat.
Odstraňování problémů
Přidat uživatelskou roli je blokováno
- Příznak: Tlačítko je deaktivováno nebo zobrazuje výzvu k aktualizaci.
- Příčina: Váš plán nebo role nemusí umožňovat vlastní role.
- Řešení:
- Požádejte vlastníka prostoru, aby potvrdil dostupnost plánu.
- Požádejte správce s přístupem k roli, aby roli vytvořil.
- Používejte výchozí roli, dokud nebudou k dispozici vlastní role.
Člen stále nemá přístup k oblasti po změně role
- Příznak: Role se zdá být správná, ale přístup je stále blokován.
- Příčina: Oblast aplikace může být deaktivována v Nastavení aplikace, položka může být soukromá, stránka může vyžadovat obnovení nebo dostupnost plánu může akci blokovat.
- Řešení:
- Potvrďte, že má člen aktualizovanou roli v Členech.
- Potvrďte, že je oblast aplikace povolena v [Nastavení aplikace] (/settings/manage-app-settings/).
- Potvrďte, že položka není soukromá, archivovaná nebo smazaná.
- Požádejte uživatele o obnovení.
Změna role poskytla příliš velký přístup
- Příznak: Uživatelé nyní mohou vidět nebo změnit více, než bylo zamýšleno.
- Příčina: Sdílená role byla upravena namísto vytvoření užší vlastní role.
- Řešení:
- Vraťte řádek oprávnění.
- Vytvořte vlastní roli pro výjimku.
- Znovu přiřaďte pouze zamýšlené členy.
FAQ
Mám upravit výchozí role nebo vytvořit vlastní role?
Použijte výchozí role pro jednoduché týmy. Vytvořte si vlastní role, když různé skupiny potřebují přesné hranice.
Může role přepsat přístup k soukromé položce?
Ne vždy. Přístup mohou stále ovlivňovat soukromé položky, sdílení položek, nastavení aplikace, dostupnost plánu, archivovaný stav a smazaný stav.
Kdo by měl řídit role?
Vlastníci nebo důvěryhodní správci by měli spravovat role, protože změny oprávnění mohou odhalit, změnit, obnovit nebo odstranit data prostoru.