Blog Resource Planner

Roly a oprávnenia v Resource Planneri: Člen, Manažér, Zákazník a Administrátor

Resource Planner má štyri roly v pracovnom priestore: Člen, Manažér, Zákazník a Administrátor. Každá rola začína s jasne definovanou sadou oprávnení, pričom malé množstvo doplnkových nastavení určuje, akú časť pracovného priestoru môže osoba vidieť alebo spravovať.

Táto príručka je referenčným zdrojom pre zamýšľanú politiku rolí a oprávnení v Resource Planneri. „Viditeľné“ znamená, že sa položka zobrazí v zozname, časovej osi alebo v prehľade plánovania. Úplné podrobnosti, práva na úpravy, finančné informácie a správa prístupu sú uvedené samostatne, pretože samotná viditeľnosť položky automaticky neudeľuje kontrolu nad ňou.

Modifikátory oprávnení

Päť nastavení spresňuje základné roly:

  • Člen môže mať viditeľnosť Môže vidieť iba seba alebo Môže vidieť tím.
  • Manažér môže mať viditeľnosť Iba ľudia, ktorých spravuje alebo Môže vidieť všetkých.
  • Manažér môže samostatne spravovať vybraných ľudí alebo môže mať zapnuté nastavenie Manažér dohliada na všetkých členov.
  • Manažérovi možno samostatne povoliť zobrazenie finančných informácií.
  • Zákazníkovi možno samostatne povoliť upravovať priradenia na projektoch, na ktoré bol pozvaný.

Matica rolí a oprávnení

Oprávnenia podľa funkcie a roly v pracovnom priestore
Funkcia alebo činnosť Člen Manažér Zákazník Administrátor
Navigácia a viditeľnosť
Karta Zdroje a viditeľní ľudia Môže vidieť iba seba: vidí iba seba.
Môže vidieť tím: vidí všetkých členov pracovného priestoru.
Iba ľudia, ktorých spravuje: vidí seba a svoju hierarchiu správy.
Môže vidieť všetkých: vidí každý zdroj vrátane ostatných manažérov a administrátorov. Viditeľnosť nerozširuje okruh osôb, ktoré môže Manažér upravovať alebo plánovať.
Vidí iba zdroje priradené k projektom, na ktoré bol pozvaný. Vidí každý zdroj v pracovnom priestore.
Karta Projekty a prehľad plánovania Môže vidieť iba seba: karta Projekty je skrytá.
Môže vidieť tím: Projekty sú viditeľné vrátane prehľadu plánovania pracovného priestoru, míľnikov a veľkosti projektov (nie však sadzieb).
Vždy vidí Projekty a projekty pracovného priestoru. Vidí iba projekty, na ktoré bol pozvaný, a priradenia v týchto projektoch. Vidí každý projekt a priradenie.
Úplné detaily zdroja Nemôže otvoriť detaily žiadnej osoby. Môže otvoriť detaily iba tých zdrojov, ktoré môže upravovať: seba a spravované zdroje, ktoré nie sú administrátormi. Ostatní viditeľní ľudia zostávajú dostupní iba v prehľade plánovania. Finančné polia vyžadujú finančný prístup. Nemôže otvoriť úplné detaily osoby; viditeľný je iba súhrn plánovania potrebný pre pozvané projekty. Môže otvoriť a upravovať každý zdroj.
Úplné detaily projektu Nemôže otvoriť detaily projektu. Môže otvoriť detaily projektu. Finančné polia vyžadujú finančný prístup. Nemôže otvoriť úplné detaily projektu; viditeľné je iba zobrazenie plánovania pozvaného projektu. Môže otvoriť detaily každého projektu.
Operácie plánovania
Vytváranie, aktualizácia alebo odstraňovanie bežných priradení Nie. Jedinou výnimkou pri priradeniach je ich vlastné Voľno. Áno, pre seba a spravované zdroje, ktoré nie sú administrátormi. Ak je zapnuté nastavenie Manažér dohliada na všetkých členov, môže plánovať každý zdroj, ktorý nie je administrátorom. Samotná viditeľnosť všetkých neudeľuje prístup k plánovaniu. Predvolene iba na čítanie. Ak je zapnuté nastavenie Môže upravovať priradenia, môže vytvárať, aktualizovať a odstraňovať priradenia iba v rámci pozvaných projektov a iba pre zdroje, ktoré sú už viditeľné cez tieto projekty. Áno, pre každý projekt a zdroj.
Vytváranie, aktualizácia alebo odstraňovanie projektov Nie. Áno, pre bežné projekty. Finančné polia sú dostupné iba s finančným prístupom. Nie. Áno.
Vytváranie, aktualizácia alebo odstraňovanie zdrojov Nie. Môže pridávať zdroje iba na plánovanie alebo ich pozývať ako Členov či Zákazníkov a upravovať všeobecné údaje plánovania pre seba a spravované zdroje, ktoré nie sú administrátormi. Môže odstrániť spravované zdroje Člen alebo Zákazník, nikdy však seba ani zdroje Manažér/Administrátor. Nie. Môže pridávať zdroje iba na plánovanie alebo ich pozývať s ľubovoľnou rolou a môže upravovať alebo odstraňovať každý zdroj. Odstránenie posledného aktívneho Administrátora je blokované.
Voľno
Vytváranie, úprava alebo odstraňovanie vlastného Voľna Môže vytvárať, upravovať a odstraňovať iba svoje vlastné Voľno, pokiaľ čaká na schválenie. Po schválení, vrátane prípadov, keď je typ Voľna schvaľovaný automaticky, ho už nemôže upravovať ani odstraňovať. Neskoršie zmeny musí vykonať Manažér, ktorý ho spravuje, alebo Administrátor. Môže vytvárať, upravovať a odstraňovať svoje vlastné Voľno, pokiaľ čaká na schválenie, nemôže si ho však schváliť sám. Po schválení ho už nemôže upravovať ani odstraňovať. Neskoršie zmeny musí vykonať nadriadený Manažér, ktorý ho spravuje, alebo Administrátor. Žiadny prístup k Voľnu. Môže vytvárať, upravovať, odstraňovať a schvaľovať Voľno vrátane svojho vlastného.
Správa alebo schvaľovanie Voľna inej osoby Nie. Môže vytvárať, upravovať, odstraňovať a schvaľovať Voľno pre ľudí vo svojom rozsahu správy, s výnimkou seba a Administrátorov. Voľno, ktoré vytvorí pre spravovanú osobu, je schválené okamžite. Nie. Môže spravovať a schvaľovať každú žiadosť.
Nárok na Voľno a politika pracovného priestoru Môže zobraziť svoj vlastný nárok, nemôže však pridávať ani odstraňovať položky nároku ani meniť pravidlá typov Voľna. Môže pripojiť úpravy nároku a zneplatniť existujúce položky pre spravovaných ľudí, ktorí nie sú Manažérmi ani Administrátormi, s výnimkou seba. História nárokov Manažérov a Administrátorov je dostupná iba Administrátorovi. Nemôže meniť typy Voľna pre celý pracovný priestor ani ich pravidlá schvaľovania a neobmedzeného nároku. Bez prístupu. Môže pripojiť alebo zneplatniť položky nároku pre všetkých a spravovať typy Voľna vrátane ich pravidiel schvaľovania a neobmedzeného nároku. Existujúce položky nároku zostávajú nemennou históriou auditu.
Finančné informácie a reporting
Finančné informácie a sadzby Žiadne finančné informácie. Predvolene skryté. S finančným prístupom môže zobrazovať a upravovať projektové sadzby a sadzby upraviteľných zdrojov vrátane svojich vlastných. Sadzby zdrojov Administrátora zostávajú iba na čítanie. Žiadne finančné informácie. Úplná viditeľnosť a úprava finančných informácií.
Karta Forecast Nie. Viditeľná iba vtedy, keď je zapnutý finančný prístup. Nie. Áno.
Sledovanie času Vidí a spravuje iba svoje vlastné časové informácie. Vidí svoj vlastný čas a čas zaznamenaný spravovanými ľuďmi, ktorí nie sú administrátormi. Každá osoba má stále kontrolu nad svojimi vlastnými časovými záznamami. Bez prístupu. Vidí všetky časové informácie pracovného priestoru. Môže vytvárať, aktualizovať a odstraňovať iba svoje vlastné časové záznamy. Môže prepojiť pôvodne neprepojený účet a znova prepojiť svoj vlastný účet s iným oprávneným zdrojom iba na plánovanie.
Roly a prístup do pracovného priestoru
Pozývanie ľudí alebo zmena rolí a oprávnení Nie. Môže pozývať a spravovať prístup pre ľudí vo svojom rozsahu iba vtedy, ak je cieľovou rolou Člen alebo Zákazník. Nemôže prideľovať ani spravovať prístup Manažéra alebo Administrátora. Nie. Môže pozývať ľudí a spravovať každú rolu a oprávnenie.
Zmena alebo odstránenie vlastného prístupu do pracovného priestoru Nemôže meniť svoju vlastnú rolu ani oprávnenia. Nemôže meniť svoju vlastnú rolu ani oprávnenia. Nemôže meniť svoju vlastnú rolu ani oprávnenia. Môže zmeniť alebo odstrániť svoj vlastný prístup iba vtedy, keď zostáva iný aktívny administrátor.
Účet a nastavenia
Názov pracovného priestoru Môže vidieť názov pracovného priestoru, nemôže ho však zmeniť. Môže vidieť názov pracovného priestoru, nemôže ho však zmeniť. Môže vidieť názov pracovného priestoru, nemôže ho však zmeniť. Môže vidieť a meniť názov pracovného priestoru.
Odstránenie vlastného účtu Nie. Odstrániť ich zo Zdroje musí Manažér, ktorý ich spravuje, alebo Administrátor. Nie. Manažéri nemôžu odstrániť sami seba; odstrániť ich zo Zdroje musí Administrátor. Nie. Odstrániť ich zo Zdroje musí Manažér, ktorý ich spravuje, alebo Administrátor. Áno. Ak zostáva iný aktívny Administrátor, odstránenie účtu zároveň odstráni prepojenú osobu zo Zdroje. Ak ide o posledného aktívneho Administrátora, potvrdenie upozorní, že odstránenie účtu natrvalo odstráni celú organizáciu a jej dáta.
Fakturácia a predplatné Môže vidieť aktuálny plán, zakúpené miesta a kapacitu pracovného priestoru, nemôže však spravovať predplatné. Môže vidieť aktuálny plán, zakúpené miesta a kapacitu pracovného priestoru, nemôže však spravovať predplatné. Môže vidieť aktuálny plán, zakúpené miesta a kapacitu pracovného priestoru, nemôže však spravovať predplatné. Môže vidieť informácie o pláne a kapacite a spravovať predplatné.
Kľúče API, kľúče MCP a webhooky Bez prístupu. Bez prístupu. Bez prístupu. Úplný prístup.

Ako čítať podmienené oprávnenia

Viditeľnosť nie je prístup na úpravy

Osoba sa môže zobraziť v prehľade Zdroja alebo Projektu bez sprístupnenia svojich úplných detailov alebo bez možnosti vykonávať zmeny. Napríklad Člen s viditeľnosťou tímu môže vidieť prehľad plánovania pre ostatné roly, ale nemôže otvoriť detaily inej osoby. Podobne Manažér, ktorý môže vidieť všetkých, nemôže otvoriť detaily ľudí mimo svojho upraviteľného rozsahu.

Rozsah Manažéra sa riadi štruktúrou správy

Viditeľnosť Manažéra a rozsah jeho správy sú oddelené. Môže vidieť všetkých rozširuje prehľad plánovania, ale neudeľuje práva na úpravy. Manažér bežne upravuje a plánuje iba seba a svoju hierarchiu správy; Manažér dohliada na všetkých členov rozširuje tento rozsah správy na každý zdroj, ktorý nie je administrátorom. Manažéri sa môžu navzájom uvádzať v hierarchii bez toho, aby vznikol problém s oprávneniami, pretože cykly sa bezpečne riešia, zatiaľ čo záznamy Administrátorov zostávajú chránené pred úpravami zo strany Manažérov.

Finančný prístup je oddelený od rozsahu správy

Rozsah správy Manažéra určuje, ktoré zdroje môže spravovať. Jeho nastavenie viditeľnosti samostatne určuje, kto sa zobrazuje v prehľade, a finančné nastavenie určuje, či sú viditeľné sadzby a Forecast. Zapnutie viditeľnosti alebo finančného prístupu nerozširuje rozsah úprav Manažéra ani mu neumožňuje upravovať Administrátorov.

Prihlasovacie údaje API a MCP poskytujú neobmedzený prístup do pracovného priestoru

Prístupové kľúče API a kľúče MCP sú prihlasovacie údaje na úrovni pracovného priestoru, nie používateľské relácie viazané na rolu. Každá osoba alebo každý systém, ktorému je poskytnutý ktorýkoľvek z týchto prihlasovacích údajov, získa neobmedzený prístup do pracovného priestoru prostredníctvom operácií podporovaných danou integráciou, čo zodpovedá konaniu v roli Administrátora. Iba Administrátori môžu tieto prihlasovacie údaje vytvárať, nahrádzať alebo odstraňovať a mali by ich zdieľať iba s plne dôveryhodnými systémami a ľuďmi.

Pripojenia MCP overené cez osobnú reláciu OAuth sú akceptované iba pre aktívneho Administrátora. Tým zostáva neobmedzená sada nástrojov MCP v súlade s politikou integrácií iba pre Administrátorov.

Limity plánu sa stále uplatňujú

Oprávnenia rolí opisujú, kto môže vykonať určitú operáciu. Limity plánu pracovného priestoru sa uplatňujú samostatne a môžu zablokovať inak povolené vytvorenie zdroja alebo priradenia, keď pracovný priestor nemá k dispozícii voľné miesta alebo dosiahol svoj limit priradení. Existujúce priradenia je stále možné aktualizovať alebo odstrániť, keď bol dosiahnutý iba limit priradení vo free pláne.

Posledný administrátor chráni pracovný priestor

Resource Planner zablokuje odstránenie alebo zníženie roly posledného aktívneho Administrátora a tiež zablokuje odstránenie jeho zdroja cez správu tímu. Výslovnou výnimkou je odstránenie osobného účtu: po deštruktívnom potvrdení môže posledný aktívny Administrátor odstrániť svoj účet, čím natrvalo odstráni celú organizáciu a všetky jej dáta plánovania, Voľna, sledovania času, prístupu a nastavení. Ak zostáva iný aktívny Administrátor, odstránenie účtu Administrátora odstráni iba tento účet.