Quando si assegnano i diritti di accesso, la domanda è quasi sempre la stessa: creare un ruolo valido per più persone o concedere l'accesso individualmente a una singola persona? Nell'Access Manager di 1Tool non deve decidere per principio quale strada seguire. Le due possibilità coesistono e non si escludono a vicenda, così può scegliere di volta in volta l'approccio più adatto alla situazione.
Quando convengono i permessi basati sui ruoli
I permessi basati sui ruoli sono la scelta giusta per attività standard ricorrenti svolte da più collaboratori con una funzione simile. Un esempio tipico è l'intero team vendite che deve accedere agli stessi dati dei clienti, oppure tutti i collaboratori della contabilità che hanno bisogno degli stessi report. Invece di configurare separatamente la stessa autorizzazione per ogni persona, la si assegna una sola volta al ruolo e ogni collaboratore con quel ruolo ne beneficia automaticamente. Questo non solo fa risparmiare tempo nella configurazione, ma garantisce anche che i nuovi collaboratori con la stessa funzione ricevano automaticamente i permessi corretti non appena viene loro assegnato il ruolo adeguato.
Quando convengono i permessi individuali
Le autorizzazioni individuali per persona sono invece la scelta migliore per i casi eccezionali che non si possono ricondurre in modo pulito a una funzione. Pensiamo per esempio a singoli record particolarmente sensibili a cui deve accedere solo una persona ben precisa, indipendentemente dal suo ruolo effettivo in azienda. Anche incarichi speciali temporanei o responsabilità legate a un progetto, che non corrispondono alla funzione abituale di una persona, si gestiscono in modo più mirato con permessi individuali che con un ruolo creato appositamente.
Usare entrambe le strade contemporaneamente
Nella pratica, l'una non esclude l'altra. La maggior parte dei permessi in un'azienda ben organizzata si può gestire in modo sensato tramite i ruoli, mentre un numero minore di eccezioni viene assegnato individualmente. L'Access Manager di 1Tool supporta proprio questa combinazione, così non è costretto a scegliere un unico principio e poi a improvvisare a ogni eccezione.
Una questione di struttura, non di impegno
La scelta tra ruolo e autorizzazione individuale è quindi meno una questione di impegno e più una questione di struttura dell'esigenza specifica. Se riguarda un'intera funzione aziendale, va in un ruolo. Se riguarda una singola persona in una situazione particolare, va in un'autorizzazione individuale. Chi fa questa distinzione consapevolmente fin dall'inizio, invece di scegliere sempre la stessa strada per abitudine, mantiene il proprio sistema di permessi più chiaro nel tempo: i ruoli non vengono sovraccaricati di eccezioni e le autorizzazioni individuali non diventano un modo per aggirare un concetto di ruoli che in realtà manca.
Domande frequenti
Nell'Access Manager di 1Tool devo scegliere tra ruoli e permessi individuali?
No. Le due strade coesistono e si possono combinare, a seconda di quale approccio sia più adatto alla situazione.
Quando i permessi basati sui ruoli sono la scelta migliore?
Per attività standard ricorrenti svolte da più collaboratori con una funzione simile, un ruolo è la soluzione più efficiente.
Quando conviene invece assegnare permessi individuali?
Per casi eccezionali o singoli record particolarmente sensibili a cui deve accedere solo una determinata persona, un'autorizzazione individuale è la soluzione più adatta.
Nella sua azienda utilizzate già una combinazione di ruoli e autorizzazioni individuali, oppure vi affidate a uno solo dei due approcci?
