Blog di Resource Planner
Ruoli e autorizzazioni di Resource Planner: Membro, Manager, Cliente e Admin
Resource Planner ha quattro ruoli nell'area di lavoro: Membro, Manager, Cliente e Admin. Ogni ruolo parte con un insieme chiaro di autorizzazioni, mentre un numero limitato di impostazioni aggiuntive controlla quanta parte dell'area di lavoro una persona può vedere o gestire.
Questa guida è il riferimento per la policy prevista di ruoli e autorizzazioni in Resource Planner. “Visibile” significa che un elemento appare in un elenco, una timeline o una panoramica della pianificazione. I dettagli completi, i diritti di modifica, le informazioni finanziarie e la gestione degli accessi sono elencati separatamente perché vedere un elemento non concede automaticamente il controllo su di esso.
Modificatori delle autorizzazioni
Cinque impostazioni affinano i ruoli di base:
- Un Membro può avere la visibilità Può vedere solo se stesso oppure Può vedere il team.
- Un Manager può avere la visibilità Solo le persone che gestisce oppure Può vedere tutti.
- Un Manager può gestire separatamente persone selezionate oppure avere attivata l'impostazione Il Manager supervisiona tutti i membri.
- A un Manager può essere separatamente consentito di vedere le informazioni finanziarie.
- A un Cliente può essere separatamente consentito di modificare le assegnazioni nei progetti a cui è stato invitato.
Matrice di ruoli e autorizzazioni
Come leggere le autorizzazioni condizionali
La visibilità non è accesso in modifica
Una persona può apparire in una panoramica di una Risorsa o di un Progetto senza esporre i suoi dettagli completi né consentire modifiche. Per esempio, un Membro con visibilità del team può vedere la panoramica della pianificazione per altri ruoli ma non può aprire i dettagli di un'altra persona. Allo stesso modo, un Manager che può vedere tutti non può aprire i dettagli delle persone al di fuori del proprio ambito modificabile.
L'ambito del Manager segue la struttura di gestione
La visibilità del Manager e il suo ambito di gestione sono separati. Può vedere tutti amplia la panoramica della pianificazione ma non concede diritti di modifica. Normalmente un Manager modifica e pianifica solo se stesso e la propria gerarchia di gestione; Il Manager supervisiona tutti i membri amplia tale ambito di gestione a ogni risorsa non admin. I Manager possono fare riferimento l'uno all'altro nella gerarchia senza creare un problema di autorizzazioni perché i cicli vengono risolti in modo sicuro, mentre i record degli Admin restano protetti dalle modifiche dei Manager.
L'accesso alle informazioni finanziarie è separato dall'ambito di gestione
L'ambito di gestione di un Manager decide quali risorse può gestire. La sua impostazione di visibilità decide separatamente chi appare nella panoramica, e l'impostazione finanziaria decide se tariffe e Forecast sono visibili. Attivare la visibilità o l'accesso alle informazioni finanziarie non amplia l'ambito di modifica del Manager né gli consente di modificare gli Admin.
Le credenziali API e MCP forniscono accesso illimitato all'area di lavoro
Le chiavi di accesso API e le chiavi MCP sono credenziali a livello di area di lavoro, non sessioni utente limitate dal ruolo. Chiunque o qualunque sistema riceva una di queste credenziali ottiene accesso illimitato all'area di lavoro tramite le operazioni supportate da tale integrazione, equivalente ad agire come un Admin. Solo gli Admin possono creare, sostituire o rimuovere queste credenziali, e dovrebbero condividerle solo con sistemi e persone pienamente affidabili.
Le connessioni MCP autenticate tramite una sessione OAuth personale sono accettate solo per un Admin attivo. Questo mantiene il set di strumenti MCP senza restrizioni coerente con la policy di integrazione riservata agli Admin.
Continuano ad applicarsi i limiti del piano
Le autorizzazioni di ruolo descrivono chi può eseguire un'operazione. I limiti del piano dell'area di lavoro si applicano separatamente e possono bloccare la creazione di risorse o assegnazioni altrimenti consentita quando l'area di lavoro non ha posti disponibili o ha raggiunto il proprio limite di assegnazioni. Le assegnazioni esistenti possono comunque essere aggiornate o eliminate quando è stato raggiunto solo il limite di assegnazioni del piano gratuito.
L'ultimo admin protegge l'area di lavoro
Resource Planner impedisce che l'ultimo Admin attivo venga rimosso o retrocesso e impedisce che la sua risorsa venga eliminata tramite la gestione del team. L'eliminazione dell'account personale è l'eccezione esplicita: dopo una conferma distruttiva, l'ultimo Admin attivo può eliminare il proprio account, il che elimina in modo permanente l'intera organizzazione e tutti i suoi dati di pianificazione, Time Off, rilevazione del tempo, accessi e impostazioni. Quando rimane un altro Admin attivo, l'eliminazione di un account Admin rimuove solo quell'account.