TrustWixراهنما

نقش‌ها و دسترسی‌ها

پنج جایگاه، اینکه هر کدام به چه چیزهایی دسترسی دارد، و سه راهی که می‌توان دسترسی را محدودتر کرد

هر عضو سازمان شما یک نقش دارد. نقش تعیین می‌کند کدام صفحه‌ها برای او وجود داشته باشند، و سرور آن را اعمال می‌کند، پس صفحه‌ای که در نوار کناری شما نیست، اگر نشانی‌اش را هم تایپ کنید باز نمی‌شود.

پنج جایگاه

نقشبرای چه کاری است
مالککنترل کامل. تیم، برند، کلیدها، وب‌هوک‌ها، جریان‌ها، تصمیم‌های بررسی، همه‌چیز
مدیر بررسیکنسول را اداره می‌کند. هر کاری که مالک می‌تواند انجام دهد، جز افزودن افراد به تیم یا تغییر دسترسی جایگاه‌هایشان
توسعه‌دهندهیکپارچه‌سازی را انجام می‌دهد. کلیدهای API، وب‌هوک‌ها، جریان‌ها، گزارش‌ها، خروجی استفاده و جزئیات متقاضی برای اشکال‌زدایی. بدون تیم، بدون تنظیمات امنیتی، بدون تصمیم‌های بررسی
بازبینصف بررسی را پیش می‌برد. درباره پرونده‌ها تصمیم می‌گیرد، جزئیات متقاضی را می‌بیند و ویرایش می‌کند، و صفحهٔ تقلب پشت پرونده‌ها را می‌بیند. بدون کلیدها، وب‌هوک‌ها، جریان‌ها، استفاده یا تیم
بینندهدر سراسر کنسول فقط خواندنی، و هرگز هویت متقاضی را نمی‌بیند

نقش نقطهٔ شروع است، نه قفس. مالک در صفحهٔ عضو هر همکار می‌تواند دسترسی‌های تکی را روشن و خاموش کند، و نقش صرفاً پیش‌تنظیمی است که این گزینه‌ها از آن شروع می‌شوند. تغییر نقش کسی همهٔ دسترسی‌های تکی او را پاک می‌کند، چون نقش جدید مجموعهٔ دسترسی‌های خودش را می‌آورد.

دو قاعده همهٔ این‌ها را محدود می‌کند. هیچ‌کس نمی‌تواند دسترسی‌ای را بدهد که خودش ندارد، و تعدادی از پیامدارترین دسترسی‌ها را فقط مالک می‌تواند واگذار کند: دیدن هویت متقاضی، ویرایش آن، گرفتن خروجی از آن، تصمیم‌گیری درباره پرونده‌ها، گزارش‌های یکپارچه‌سازی، ساختن کلیدهای API، شکل‌دادن به تیم، فرستندهٔ ایمیل خروجی، قواعد کشوری حساب، و فعالیت تیم. مدیر بررسی می‌تواند جایگاه‌های پایین‌تر از خودش را پر کند، بی‌آنکه توانایی واگذاری اعتبارنامه‌های محیط عملیاتی را به ارث ببرد.

چرا برخی دسترسی‌ها با هم داده می‌شوند

برخی توانایی‌ها توانایی دیگری را در خود دارند و با هم داده می‌شوند، چون داشتن یکی بدون دیگری جایگاهی می‌سازد که نمی‌تواند کارش را انجام دهد.

تصمیم‌گیری درباره پرونده، توانایی دیدن هویت متقاضی را هم با خود دارد. تصمیم‌گیری دربارهٔ یک بررسی هویت بدون دیدن هویت حدس‌زدن است، پس این دو یک جایگاه‌اند. گرفتن خروجی از احراز هویت‌ها مستلزم توانایی نمایش آن‌هاست، به این دلیل روشن که فایلی از هویت متقاضیان نباید از جایگاهی قابل دسترس باشد که اجازه ندارد حتی یکی از آن‌ها را روی صفحه ببیند.

ویرایش اطلاعات متقاضی توانایی دیدن جزئیات متقاضی را با خود دارد، چون تغییر یک مقدار یعنی خواندن مقداری که جایگزینش می‌شود. مالکان، مدیران بررسی و بازبین‌ها به‌طور پیش‌فرض آن را دارند؛ توسعه‌دهندگان و بیننده‌ها ندارند. این دسترسی از خواندن دوبارهٔ مدرک جداست، که از موتور می‌خواهد تصاویر را دوباره بخواند: توسعه‌دهنده‌ای که مشکلی در خواندن را بازتولید می‌کند به آن یکی نیاز دارد، و دلیلی ندارد هویت مشتری‌ای را که درباره‌اش تصمیم گرفته شده بازنویسی کند. ویرایش در تحقق‌ها توضیح داده شده است.

ارجاع یک پرونده و حل‌کردن ارجاعِ کس دیگر عمداً از هم جدا هستند. ارجاع برای این است که تصمیم را از کسی که آن را مطرح کرده دور کند، پس اگر هر کسی صرفاً به دلیل توانایی تصمیم‌گیری می‌توانست ارجاعی را حل کند، می‌توانست ارجاع خودش را هم حل کند.

کنار گذاشتن پرونده‌ها به دلیلی معکوس از تصمیم‌گیری درباره آن‌ها جداست، و تنها دسترسی بررسی است که توانایی دیدن هویت متقاضی را با خود ندارد. کنار گذاشتن هیچ نتیجه‌ای دربارهٔ هیچ‌کس ثبت نمی‌کند، پس دلیلی ندارد که اول حق دیدن مدارک او را طلب کند. این دسترسی در اختیار مالکان و مدیران بررسی است نه بازبین‌ها: پاک‌کردن انباشت کار تصمیمی دربارهٔ شیوهٔ ادارهٔ عملیات است، نه کار روی پرونده.

سه راهی که یک جایگاه محدودتر می‌شود

نقش نخستین محور است. دو محور دیگر در کنار آن در صفحهٔ تیم قرار دارند و هر دو در حساب‌های واقعی رایج‌اند.

محیط‌ها. یک عضو سندباکس، زنده یا هر دو را دارد. این تنها چیزی است که میان یک همکار و داده‌های واقعی متقاضیان قرار دارد. محیط‌ها را ببینید.

جریان‌ها. یک حساب اغلب چند کسب‌وکار زیر یک سقف است. یک جایگاه را می‌توان به جریان‌های مشخصی محدود کرد، و این کار هر احراز هویت، شخص و پروندهٔ بررسی خارج از آن‌ها را پنهان می‌کند. اگر کسی را به هیچ جریانی محدود کنید، هیچ چیزی نمی‌بیند، و کنسول هنگام انجام این کار به شما هشدار می‌دهد.

وقتی صفحه‌ای به روی شما بسته است چه اتفاقی می‌افتد

صفحهٔ کوتاهی می‌بینید که می‌گوید دسترسی‌های شما این بخش را شامل نمی‌شود، و نام می‌برد چه کسی می‌تواند آن را تغییر دهد: مالک، یا هر کسی در تیم شما که دسترسی‌ها را مدیریت می‌کند، از صفحهٔ عضو شما.

درون صفحه‌ای که می‌توانید باز کنید، کنترل‌هایی که اجازهٔ استفاده از آن‌ها را ندارید پنهان نمی‌شوند، بلکه غیرفعال‌اند و توضیحی کنارشان می‌گوید نقش شما می‌تواند این تنظیمات را ببیند اما نمی‌تواند تغییرشان دهد. این عمدی است. دانستن اینکه کنترلی وجود دارد، راه دانستن این است که چه چیزی را درخواست کنید.

مشاهدهٔ هویت متقاضی همیشه ثبت می‌شود

نام‌ها، تاریخ‌های تولد، شماره‌های مدرک و عکس‌ها رمزگذاری شده‌اند، و نمایش آن‌ها اقدامی است که نام شما پای آن ثبت می‌شود. هر مشاهده، صرف‌نظر از نقش شما، در فعالیت تیم ثبت می‌شود. خروجی‌ها از این هم فراتر می‌روند و اول کدی از اپلیکیشن احراز هویت شما می‌خواهند، چون فایلی از هویت‌ها روی یک لپ‌تاپ چیزی است که پس از همان ثانیهٔ اول دیگر هرگز نمی‌توانیم پس بگیریم، منقضی کنیم یا حسابرسی کنیم.

در این صفحه