Blog Resource Planner

Role a oprávnění v Resource Planneru: Člen, Manažer, Zákazník a Administrátor

Resource Planner má čtyři role v pracovním prostoru: Člen, Manažer, Zákazník a Administrátor. Každá role začíná s jasně danou sadou oprávnění, zatímco malý počet dalších nastavení určuje, jak velkou část pracovního prostoru může daný člověk vidět nebo spravovat.

Tato příručka je referencí k zamýšlené politice rolí a oprávnění v Resource Planneru. „Viditelné“ znamená, že se položka zobrazuje v seznamu, časové ose nebo přehledu plánování. Úplné podrobnosti, práva k úpravám, finanční informace a správa přístupu jsou uvedeny samostatně, protože samotná viditelnost položky automaticky neuděluje kontrolu nad ní.

Modifikátory oprávnění

Pět nastavení upřesňuje základní role:

  • Člen může mít viditelnost Vidí pouze sebe nebo Vidí tým.
  • Manažer může mít viditelnost Pouze lidé, které spravuje nebo Vidí všechny.
  • Manažer může samostatně spravovat vybrané osoby nebo může mít zapnuto Manažer dohlíží na všechny členy.
  • Manažerovi lze samostatně povolit zobrazit finanční informace.
  • Zákazníkovi lze samostatně povolit upravovat přiřazení u projektů, do kterých byl pozván.

Matice rolí a oprávnění

Oprávnění podle funkce a role v pracovním prostoru
Funkce nebo činnost Člen Manažer Zákazník Administrátor
Navigace a viditelnost
Karta Zdroje a viditelné osoby Vidí pouze sebe: vidí pouze sebe.
Vidí tým: vidí všechny členy pracovního prostoru.
Pouze lidé, které spravuje: vidí sebe a svou hierarchii řízení.
Vidí všechny: vidí všechny zdroje včetně ostatních manažerů a administrátorů. Viditelnost nerozšiřuje okruh osob, které může Manažer upravovat nebo plánovat.
Vidí pouze zdroje přiřazené k projektům, do kterých byl pozván. Vidí všechny zdroje v pracovním prostoru.
Karta Projekty a přehled plánování Vidí pouze sebe: karta Projekty je skrytá.
Vidí tým: Projekty jsou viditelné, včetně přehledu plánování pracovního prostoru, milníků a velikosti projektů (nikoli však sazeb).
Vždy vidí Projekty a projekty pracovního prostoru. Vidí pouze projekty, do kterých byl pozván, a přiřazení v těchto projektech. Vidí každý projekt a každé přiřazení.
Úplné podrobnosti o zdroji Nemůže otevřít podrobnosti žádné osoby. Může otevřít podrobnosti pouze u zdrojů, které může upravovat: u sebe a u spravovaných zdrojů bez role Administrátor. Ostatní viditelné osoby zůstávají dostupné pouze v přehledu plánování. Finanční pole vyžadují finanční přístup. Nemůže otevřít úplné podrobnosti o osobě; viditelné je pouze plánovací shrnutí potřebné pro pozvané projekty. Může otevřít a upravit každý zdroj.
Úplné podrobnosti o projektu Nemůže otevřít podrobnosti projektu. Může otevřít podrobnosti projektu. Finanční pole vyžadují finanční přístup. Nemůže otevřít úplné podrobnosti o projektu; viditelné je pouze plánovací zobrazení pozvaného projektu. Může otevřít podrobnosti každého projektu.
Plánovací operace
Vytváření, aktualizace nebo mazání běžných přiřazení Ne. Jedinou výjimkou u přiřazení je jejich vlastní Volno. Ano, pro sebe a pro spravované zdroje bez role Administrátor. Se zapnutým Manažer dohlíží na všechny členy může plánovat každý zdroj bez role Administrátor. Samotná viditelnost všech neuděluje přístup k plánování. Ve výchozím stavu pouze pro čtení. Když je zapnuto Může upravovat přiřazení, může vytvářet, aktualizovat a mazat přiřazení pouze v rámci projektů, do kterých byl pozván, a pouze pro zdroje, které jsou už přes tyto projekty viditelné. Ano, pro každý projekt a zdroj.
Vytváření, aktualizace nebo mazání projektů Ne. Ano, u běžných projektů. Finanční pole jsou k dispozici pouze s finančním přístupem. Ne. Ano.
Vytváření, aktualizace nebo mazání zdrojů Ne. Může přidávat zdroje pouze pro plánování nebo je pozvat jako Členy či Zákazníky a upravovat obecná plánovací data u sebe a u spravovaných zdrojů bez role Administrátor. Může mazat spravované zdroje s rolí Člen nebo Zákazník, nikdy však sebe ani zdroje s rolí Manažer/Administrátor. Ne. Může přidávat zdroje pouze pro plánování nebo je zvát s jakoukoli rolí a může upravovat nebo mazat každý zdroj. Smazání posledního aktivního Administrátora je blokováno.
Volno
Vytváření, úprava nebo mazání vlastního volna Může vytvářet, upravovat a mazat pouze své vlastní Volno, dokud čeká na schválení. Po schválení, včetně případů, kdy je typ Volna schvalován automaticky, už ho nemůže upravit ani smazat. Pozdější změny musí provést Manažer, který ho spravuje, nebo Administrátor. Může vytvářet, upravovat a mazat své vlastní Volno, dokud čeká na schválení, ale nemůže si je sám schválit. Po schválení už ho nemůže upravit ani smazat. Pozdější změny musí provést nadřízený Manažer, který ho spravuje, nebo Administrátor. K Volnu nemá přístup. Může vytvářet, upravovat, mazat a schvalovat Volno, včetně svého vlastního.
Správa nebo schválení volna jiné osoby Ne. Může vytvářet, upravovat, mazat a schvalovat Volno u osob spadajících do jeho oblasti řízení, s výjimkou sebe sama a Administrátorů. Volno, které vytvoří pro spravovanou osobu, je schváleno okamžitě. Ne. Může spravovat a schvalovat každou žádost.
Nárok na volno a zásady pracovního prostoru Může zobrazit svůj vlastní nárok, ale nemůže přidávat ani odebírat záznamy o nároku ani měnit pravidla typů Volna. Může přidávat úpravy nároku a zneplatňovat existující záznamy u spravovaných osob, které nejsou Manažer ani Administrátor, s výjimkou sebe sama. Historie nároků Manažerů a Administrátorů je dostupná pouze Administrátorům. Nemůže měnit typy Volna platné pro celý pracovní prostor ani jejich pravidla schvalování a neomezeného nároku. Bez přístupu. Může přidávat nebo zneplatňovat záznamy o nároku u všech a spravovat typy Volna, včetně jejich pravidel schvalování a neomezeného nároku. Existující záznamy o nároku zůstávají neměnnou historií pro audit.
Finanční informace a reporting
Finanční informace a sazby Žádné finanční informace. Ve výchozím stavu skryto. S finančním přístupem může zobrazovat a upravovat projektové sazby a sazby u zdrojů, které může upravovat, včetně svých vlastních. Sazby zdrojů s rolí Administrátor zůstávají pouze pro čtení. Žádné finanční informace. Plná viditelnost finančních údajů a možnost úprav.
Karta Forecast Ne. Viditelná pouze tehdy, je-li zapnut finanční přístup. Ne. Ano.
Evidence času Vidí a spravuje pouze své vlastní časové údaje. Vidí svůj vlastní čas a čas vykázaný spravovanými osobami bez role Administrátor. Každá osoba si stále spravuje své vlastní časové záznamy. Bez přístupu. Vidí všechny časové informace v pracovním prostoru. Může vytvářet, aktualizovat a mazat pouze své vlastní časové záznamy. Může propojit původně nepropojený účet a znovu propojit svůj vlastní účet s jiným způsobilým zdrojem pouze pro plánování.
Role a přístup do pracovního prostoru
Zvat osoby nebo měnit role a oprávnění Ne. Může zvát osoby a spravovat přístup jen u osob ve své oblasti působnosti a pouze tehdy, když cílovou rolí je Člen nebo Zákazník. Nemůže přiřazovat ani spravovat přístup role Manažer nebo Administrátor. Ne. Může zvát osoby a spravovat každou roli i každé oprávnění.
Změna nebo odebrání vlastního přístupu do pracovního prostoru Nemůže měnit svou vlastní roli ani oprávnění. Nemůže měnit svou vlastní roli ani oprávnění. Nemůže měnit svou vlastní roli ani oprávnění. Může změnit nebo odebrat svůj vlastní přístup pouze tehdy, když zůstává jiný aktivní administrátor.
Účet a nastavení
Název pracovního prostoru Může vidět název pracovního prostoru, ale nemůže ho změnit. Může vidět název pracovního prostoru, ale nemůže ho změnit. Může vidět název pracovního prostoru, ale nemůže ho změnit. Může vidět a změnit název pracovního prostoru.
Smazání vlastního účtu Ne. Smazat ho musí Manažer, který ho spravuje, nebo Administrátor, a to ve Zdrojích. Ne. Manažeři nemohou smazat sami sebe; smazat je musí Administrátor ve Zdrojích. Ne. Smazat ho musí Manažer, který ho spravuje, nebo Administrátor, a to ve Zdrojích. Ano. Když zůstává jiný aktivní Administrátor, smazání účtu zároveň smaže propojenou osobu ze Zdrojů. Pokud je posledním aktivním Administrátorem, potvrzení upozorní, že smazání účtu trvale smaže celou organizaci a její data.
Fakturace a předplatné Může vidět aktuální tarif, zakoupená místa a kapacitu pracovního prostoru, ale nemůže spravovat předplatné. Může vidět aktuální tarif, zakoupená místa a kapacitu pracovního prostoru, ale nemůže spravovat předplatné. Může vidět aktuální tarif, zakoupená místa a kapacitu pracovního prostoru, ale nemůže spravovat předplatné. Může vidět informace o tarifu a kapacitě a spravovat předplatné.
Klíče API, klíče MCP a webhooky Bez přístupu. Bez přístupu. Bez přístupu. Plný přístup.

Jak číst podmíněná oprávnění

Viditelnost není přístup k úpravám

Osoba se může objevit v přehledu Zdroje nebo Projektu, aniž by se tím zpřístupnily její úplné podrobnosti nebo povolily změny. Například Člen s viditelností týmu může vidět přehled plánování ostatních rolí, ale nemůže otevřít podrobnosti jiné osoby. Podobně Manažer, který vidí všechny, nemůže otevřít podrobnosti osob mimo oblast, kterou může upravovat.

Rozsah Manažera se řídí strukturou řízení

Viditelnost Manažera a oblast jeho řízení jsou oddělené. Vidí všechny rozšiřuje přehled plánování, ale neuděluje práva k úpravám. Manažer běžně upravuje a plánuje pouze sebe a svou hierarchii řízení; Manažer dohlíží na všechny členy rozšiřuje tuto oblast řízení na každý zdroj bez role Administrátor. Manažeři na sebe mohou v hierarchii vzájemně odkazovat, aniž by vznikl problém s oprávněními, protože cykly jsou bezpečně řešeny, zatímco záznamy Administrátorů zůstávají chráněny před úpravami ze strany Manažerů.

Finanční přístup je oddělen od oblasti řízení

Oblast řízení Manažera určuje, které zdroje může spravovat. Jeho nastavení viditelnosti samostatně určuje, kdo se zobrazuje v přehledu, a finanční nastavení určuje, zda jsou viditelné sazby a Forecast. Zapnutí viditelnosti nebo finančního přístupu nerozšiřuje oblast úprav Manažera ani mu neumožňuje upravovat Administrátory.

Přihlašovací údaje API a MCP poskytují neomezený přístup k pracovnímu prostoru

Přístupové klíče API a klíče MCP jsou přihlašovací údaje na úrovni pracovního prostoru, nikoli uživatelské relace omezené rolí. Kdokoli nebo jakýkoli systém, který získá některý z těchto údajů, dostává prostřednictvím operací podporovaných danou integrací neomezený přístup k pracovnímu prostoru, tedy ekvivalent jednání jako Administrátor. Tyto přihlašovací údaje mohou vytvářet, nahrazovat nebo odstraňovat pouze Administrátoři a měli by je sdílet jen s plně důvěryhodnými systémy a osobami.

Připojení MCP ověřená prostřednictvím osobní relace OAuth jsou přijímána pouze pro aktivního Administrátora. Tím zůstává neomezená sada nástrojů MCP v souladu se zásadou, že integrace jsou pouze pro Administrátory.

Limity tarifu se stále uplatňují

Oprávnění rolí popisují, kdo smí danou operaci provést. Limity tarifu pracovního prostoru se uplatňují samostatně a mohou blokovat jinak povolené vytváření zdrojů nebo přiřazení, pokud pracovní prostor nemá volná místa nebo již dosáhl limitu povolených přiřazení. Existující přiřazení lze stále aktualizovat nebo mazat, pokud bylo dosaženo pouze limitu přiřazení ve free tarifu.

Poslední administrátor chrání pracovní prostor

Resource Planner brání odebrání nebo převedení posledního aktivního Administrátora na nižší roli a také blokuje smazání jeho zdroje prostřednictvím správy týmu. Výslovnou výjimkou je smazání osobního účtu: po potvrzení destruktivní akce může poslední aktivní Administrátor smazat svůj účet, čímž trvale smaže celou organizaci a všechna její data plánování, Volna, evidence času, přístupů a nastavení. Pokud zůstává jiný aktivní Administrátor, smazání účtu Administrátora odstraní pouze tento účet.