Blog Resource Planner
Roly a oprávnenia v Resource Planneri: Člen, Manažér, Zákazník a Administrátor
Resource Planner má štyri roly v pracovnom priestore: Člen, Manažér, Zákazník a Administrátor. Každá rola začína s jasne definovanou sadou oprávnení, pričom malé množstvo doplnkových nastavení určuje, akú časť pracovného priestoru môže osoba vidieť alebo spravovať.
Táto príručka je referenčným zdrojom pre zamýšľanú politiku rolí a oprávnení v Resource Planneri. „Viditeľné“ znamená, že sa položka zobrazí v zozname, časovej osi alebo v prehľade plánovania. Úplné podrobnosti, práva na úpravy, finančné informácie a správa prístupu sú uvedené samostatne, pretože samotná viditeľnosť položky automaticky neudeľuje kontrolu nad ňou.
Modifikátory oprávnení
Päť nastavení spresňuje základné roly:
- Člen môže mať viditeľnosť Môže vidieť iba seba alebo Môže vidieť tím.
- Manažér môže mať viditeľnosť Iba ľudia, ktorých spravuje alebo Môže vidieť všetkých.
- Manažér môže samostatne spravovať vybraných ľudí alebo môže mať zapnuté nastavenie Manažér dohliada na všetkých členov.
- Manažérovi možno samostatne povoliť zobrazenie finančných informácií.
- Zákazníkovi možno samostatne povoliť upravovať priradenia na projektoch, na ktoré bol pozvaný.
Matica rolí a oprávnení
Ako čítať podmienené oprávnenia
Viditeľnosť nie je prístup na úpravy
Osoba sa môže zobraziť v prehľade Zdroja alebo Projektu bez sprístupnenia svojich úplných detailov alebo bez možnosti vykonávať zmeny. Napríklad Člen s viditeľnosťou tímu môže vidieť prehľad plánovania pre ostatné roly, ale nemôže otvoriť detaily inej osoby. Podobne Manažér, ktorý môže vidieť všetkých, nemôže otvoriť detaily ľudí mimo svojho upraviteľného rozsahu.
Rozsah Manažéra sa riadi štruktúrou správy
Viditeľnosť Manažéra a rozsah jeho správy sú oddelené. Môže vidieť všetkých rozširuje prehľad plánovania, ale neudeľuje práva na úpravy. Manažér bežne upravuje a plánuje iba seba a svoju hierarchiu správy; Manažér dohliada na všetkých členov rozširuje tento rozsah správy na každý zdroj, ktorý nie je administrátorom. Manažéri sa môžu navzájom uvádzať v hierarchii bez toho, aby vznikol problém s oprávneniami, pretože cykly sa bezpečne riešia, zatiaľ čo záznamy Administrátorov zostávajú chránené pred úpravami zo strany Manažérov.
Finančný prístup je oddelený od rozsahu správy
Rozsah správy Manažéra určuje, ktoré zdroje môže spravovať. Jeho nastavenie viditeľnosti samostatne určuje, kto sa zobrazuje v prehľade, a finančné nastavenie určuje, či sú viditeľné sadzby a Forecast. Zapnutie viditeľnosti alebo finančného prístupu nerozširuje rozsah úprav Manažéra ani mu neumožňuje upravovať Administrátorov.
Prihlasovacie údaje API a MCP poskytujú neobmedzený prístup do pracovného priestoru
Prístupové kľúče API a kľúče MCP sú prihlasovacie údaje na úrovni pracovného priestoru, nie používateľské relácie viazané na rolu. Každá osoba alebo každý systém, ktorému je poskytnutý ktorýkoľvek z týchto prihlasovacích údajov, získa neobmedzený prístup do pracovného priestoru prostredníctvom operácií podporovaných danou integráciou, čo zodpovedá konaniu v roli Administrátora. Iba Administrátori môžu tieto prihlasovacie údaje vytvárať, nahrádzať alebo odstraňovať a mali by ich zdieľať iba s plne dôveryhodnými systémami a ľuďmi.
Pripojenia MCP overené cez osobnú reláciu OAuth sú akceptované iba pre aktívneho Administrátora. Tým zostáva neobmedzená sada nástrojov MCP v súlade s politikou integrácií iba pre Administrátorov.
Limity plánu sa stále uplatňujú
Oprávnenia rolí opisujú, kto môže vykonať určitú operáciu. Limity plánu pracovného priestoru sa uplatňujú samostatne a môžu zablokovať inak povolené vytvorenie zdroja alebo priradenia, keď pracovný priestor nemá k dispozícii voľné miesta alebo dosiahol svoj limit priradení. Existujúce priradenia je stále možné aktualizovať alebo odstrániť, keď bol dosiahnutý iba limit priradení vo free pláne.
Posledný administrátor chráni pracovný priestor
Resource Planner zablokuje odstránenie alebo zníženie roly posledného aktívneho Administrátora a tiež zablokuje odstránenie jeho zdroja cez správu tímu. Výslovnou výnimkou je odstránenie osobného účtu: po deštruktívnom potvrdení môže posledný aktívny Administrátor odstrániť svoj účet, čím natrvalo odstráni celú organizáciu a všetky jej dáta plánovania, Voľna, sledovania času, prístupu a nastavení. Ak zostáva iný aktívny Administrátor, odstránenie účtu Administrátora odstráni iba tento účet.