نقشها و دسترسیها
پنج جایگاه، اینکه هر کدام به چه چیزهایی دسترسی دارد، و سه راهی که میتوان دسترسی را محدودتر کرد
هر عضو سازمان شما یک نقش دارد. نقش تعیین میکند کدام صفحهها برای او وجود داشته باشند، و سرور آن را اعمال میکند، پس صفحهای که در نوار کناری شما نیست، اگر نشانیاش را هم تایپ کنید باز نمیشود.
پنج جایگاه
| نقش | برای چه کاری است |
|---|---|
| مالک | کنترل کامل. تیم، برند، کلیدها، وبهوکها، جریانها، تصمیمهای بررسی، همهچیز |
| مدیر بررسی | کنسول را اداره میکند. هر کاری که مالک میتواند انجام دهد، جز افزودن افراد به تیم یا تغییر دسترسی جایگاههایشان |
| توسعهدهنده | یکپارچهسازی را انجام میدهد. کلیدهای API، وبهوکها، جریانها، گزارشها، خروجی استفاده و جزئیات متقاضی برای اشکالزدایی. بدون تیم، بدون تنظیمات امنیتی، بدون تصمیمهای بررسی |
| بازبین | صف بررسی را پیش میبرد. درباره پروندهها تصمیم میگیرد، جزئیات متقاضی را میبیند و ویرایش میکند، و صفحهٔ تقلب پشت پروندهها را میبیند. بدون کلیدها، وبهوکها، جریانها، استفاده یا تیم |
| بیننده | در سراسر کنسول فقط خواندنی، و هرگز هویت متقاضی را نمیبیند |
نقش نقطهٔ شروع است، نه قفس. مالک در صفحهٔ عضو هر همکار میتواند دسترسیهای تکی را روشن و خاموش کند، و نقش صرفاً پیشتنظیمی است که این گزینهها از آن شروع میشوند. تغییر نقش کسی همهٔ دسترسیهای تکی او را پاک میکند، چون نقش جدید مجموعهٔ دسترسیهای خودش را میآورد.
دو قاعده همهٔ اینها را محدود میکند. هیچکس نمیتواند دسترسیای را بدهد که خودش ندارد، و تعدادی از پیامدارترین دسترسیها را فقط مالک میتواند واگذار کند: دیدن هویت متقاضی، ویرایش آن، گرفتن خروجی از آن، تصمیمگیری درباره پروندهها، گزارشهای یکپارچهسازی، ساختن کلیدهای API، شکلدادن به تیم، فرستندهٔ ایمیل خروجی، قواعد کشوری حساب، و فعالیت تیم. مدیر بررسی میتواند جایگاههای پایینتر از خودش را پر کند، بیآنکه توانایی واگذاری اعتبارنامههای محیط عملیاتی را به ارث ببرد.
چرا برخی دسترسیها با هم داده میشوند
برخی تواناییها توانایی دیگری را در خود دارند و با هم داده میشوند، چون داشتن یکی بدون دیگری جایگاهی میسازد که نمیتواند کارش را انجام دهد.
تصمیمگیری درباره پرونده، توانایی دیدن هویت متقاضی را هم با خود دارد. تصمیمگیری دربارهٔ یک بررسی هویت بدون دیدن هویت حدسزدن است، پس این دو یک جایگاهاند. گرفتن خروجی از احراز هویتها مستلزم توانایی نمایش آنهاست، به این دلیل روشن که فایلی از هویت متقاضیان نباید از جایگاهی قابل دسترس باشد که اجازه ندارد حتی یکی از آنها را روی صفحه ببیند.
ویرایش اطلاعات متقاضی توانایی دیدن جزئیات متقاضی را با خود دارد، چون تغییر یک مقدار یعنی خواندن مقداری که جایگزینش میشود. مالکان، مدیران بررسی و بازبینها بهطور پیشفرض آن را دارند؛ توسعهدهندگان و بینندهها ندارند. این دسترسی از خواندن دوبارهٔ مدرک جداست، که از موتور میخواهد تصاویر را دوباره بخواند: توسعهدهندهای که مشکلی در خواندن را بازتولید میکند به آن یکی نیاز دارد، و دلیلی ندارد هویت مشتریای را که دربارهاش تصمیم گرفته شده بازنویسی کند. ویرایش در تحققها توضیح داده شده است.
ارجاع یک پرونده و حلکردن ارجاعِ کس دیگر عمداً از هم جدا هستند. ارجاع برای این است که تصمیم را از کسی که آن را مطرح کرده دور کند، پس اگر هر کسی صرفاً به دلیل توانایی تصمیمگیری میتوانست ارجاعی را حل کند، میتوانست ارجاع خودش را هم حل کند.
کنار گذاشتن پروندهها به دلیلی معکوس از تصمیمگیری درباره آنها جداست، و تنها دسترسی بررسی است که توانایی دیدن هویت متقاضی را با خود ندارد. کنار گذاشتن هیچ نتیجهای دربارهٔ هیچکس ثبت نمیکند، پس دلیلی ندارد که اول حق دیدن مدارک او را طلب کند. این دسترسی در اختیار مالکان و مدیران بررسی است نه بازبینها: پاککردن انباشت کار تصمیمی دربارهٔ شیوهٔ ادارهٔ عملیات است، نه کار روی پرونده.
سه راهی که یک جایگاه محدودتر میشود
نقش نخستین محور است. دو محور دیگر در کنار آن در صفحهٔ تیم قرار دارند و هر دو در حسابهای واقعی رایجاند.
محیطها. یک عضو سندباکس، زنده یا هر دو را دارد. این تنها چیزی است که میان یک همکار و دادههای واقعی متقاضیان قرار دارد. محیطها را ببینید.
جریانها. یک حساب اغلب چند کسبوکار زیر یک سقف است. یک جایگاه را میتوان به جریانهای مشخصی محدود کرد، و این کار هر احراز هویت، شخص و پروندهٔ بررسی خارج از آنها را پنهان میکند. اگر کسی را به هیچ جریانی محدود کنید، هیچ چیزی نمیبیند، و کنسول هنگام انجام این کار به شما هشدار میدهد.
وقتی صفحهای به روی شما بسته است چه اتفاقی میافتد
صفحهٔ کوتاهی میبینید که میگوید دسترسیهای شما این بخش را شامل نمیشود، و نام میبرد چه کسی میتواند آن را تغییر دهد: مالک، یا هر کسی در تیم شما که دسترسیها را مدیریت میکند، از صفحهٔ عضو شما.
درون صفحهای که میتوانید باز کنید، کنترلهایی که اجازهٔ استفاده از آنها را ندارید پنهان نمیشوند، بلکه غیرفعالاند و توضیحی کنارشان میگوید نقش شما میتواند این تنظیمات را ببیند اما نمیتواند تغییرشان دهد. این عمدی است. دانستن اینکه کنترلی وجود دارد، راه دانستن این است که چه چیزی را درخواست کنید.
مشاهدهٔ هویت متقاضی همیشه ثبت میشود
نامها، تاریخهای تولد، شمارههای مدرک و عکسها رمزگذاری شدهاند، و نمایش آنها اقدامی است که نام شما پای آن ثبت میشود. هر مشاهده، صرفنظر از نقش شما، در فعالیت تیم ثبت میشود. خروجیها از این هم فراتر میروند و اول کدی از اپلیکیشن احراز هویت شما میخواهند، چون فایلی از هویتها روی یک لپتاپ چیزی است که پس از همان ثانیهٔ اول دیگر هرگز نمیتوانیم پس بگیریم، منقضی کنیم یا حسابرسی کنیم.