Blog Resource Planner
Role a oprávnění v Resource Planneru: Člen, Manažer, Zákazník a Administrátor
Resource Planner má čtyři role v pracovním prostoru: Člen, Manažer, Zákazník a Administrátor. Každá role začíná s jasně danou sadou oprávnění, zatímco malý počet dalších nastavení určuje, jak velkou část pracovního prostoru může daný člověk vidět nebo spravovat.
Tato příručka je referencí k zamýšlené politice rolí a oprávnění v Resource Planneru. „Viditelné“ znamená, že se položka zobrazuje v seznamu, časové ose nebo přehledu plánování. Úplné podrobnosti, práva k úpravám, finanční informace a správa přístupu jsou uvedeny samostatně, protože samotná viditelnost položky automaticky neuděluje kontrolu nad ní.
Modifikátory oprávnění
Pět nastavení upřesňuje základní role:
- Člen může mít viditelnost Vidí pouze sebe nebo Vidí tým.
- Manažer může mít viditelnost Pouze lidé, které spravuje nebo Vidí všechny.
- Manažer může samostatně spravovat vybrané osoby nebo může mít zapnuto Manažer dohlíží na všechny členy.
- Manažerovi lze samostatně povolit zobrazit finanční informace.
- Zákazníkovi lze samostatně povolit upravovat přiřazení u projektů, do kterých byl pozván.
Matice rolí a oprávnění
Jak číst podmíněná oprávnění
Viditelnost není přístup k úpravám
Osoba se může objevit v přehledu Zdroje nebo Projektu, aniž by se tím zpřístupnily její úplné podrobnosti nebo povolily změny. Například Člen s viditelností týmu může vidět přehled plánování ostatních rolí, ale nemůže otevřít podrobnosti jiné osoby. Podobně Manažer, který vidí všechny, nemůže otevřít podrobnosti osob mimo oblast, kterou může upravovat.
Rozsah Manažera se řídí strukturou řízení
Viditelnost Manažera a oblast jeho řízení jsou oddělené. Vidí všechny rozšiřuje přehled plánování, ale neuděluje práva k úpravám. Manažer běžně upravuje a plánuje pouze sebe a svou hierarchii řízení; Manažer dohlíží na všechny členy rozšiřuje tuto oblast řízení na každý zdroj bez role Administrátor. Manažeři na sebe mohou v hierarchii vzájemně odkazovat, aniž by vznikl problém s oprávněními, protože cykly jsou bezpečně řešeny, zatímco záznamy Administrátorů zůstávají chráněny před úpravami ze strany Manažerů.
Finanční přístup je oddělen od oblasti řízení
Oblast řízení Manažera určuje, které zdroje může spravovat. Jeho nastavení viditelnosti samostatně určuje, kdo se zobrazuje v přehledu, a finanční nastavení určuje, zda jsou viditelné sazby a Forecast. Zapnutí viditelnosti nebo finančního přístupu nerozšiřuje oblast úprav Manažera ani mu neumožňuje upravovat Administrátory.
Přihlašovací údaje API a MCP poskytují neomezený přístup k pracovnímu prostoru
Přístupové klíče API a klíče MCP jsou přihlašovací údaje na úrovni pracovního prostoru, nikoli uživatelské relace omezené rolí. Kdokoli nebo jakýkoli systém, který získá některý z těchto údajů, dostává prostřednictvím operací podporovaných danou integrací neomezený přístup k pracovnímu prostoru, tedy ekvivalent jednání jako Administrátor. Tyto přihlašovací údaje mohou vytvářet, nahrazovat nebo odstraňovat pouze Administrátoři a měli by je sdílet jen s plně důvěryhodnými systémy a osobami.
Připojení MCP ověřená prostřednictvím osobní relace OAuth jsou přijímána pouze pro aktivního Administrátora. Tím zůstává neomezená sada nástrojů MCP v souladu se zásadou, že integrace jsou pouze pro Administrátory.
Limity tarifu se stále uplatňují
Oprávnění rolí popisují, kdo smí danou operaci provést. Limity tarifu pracovního prostoru se uplatňují samostatně a mohou blokovat jinak povolené vytváření zdrojů nebo přiřazení, pokud pracovní prostor nemá volná místa nebo již dosáhl limitu povolených přiřazení. Existující přiřazení lze stále aktualizovat nebo mazat, pokud bylo dosaženo pouze limitu přiřazení ve free tarifu.
Poslední administrátor chrání pracovní prostor
Resource Planner brání odebrání nebo převedení posledního aktivního Administrátora na nižší roli a také blokuje smazání jeho zdroje prostřednictvím správy týmu. Výslovnou výjimkou je smazání osobního účtu: po potvrzení destruktivní akce může poslední aktivní Administrátor smazat svůj účet, čímž trvale smaže celou organizaci a všechna její data plánování, Volna, evidence času, přístupů a nastavení. Pokud zůstává jiný aktivní Administrátor, smazání účtu Administrátora odstraní pouze tento účet.