V mnogih podjetjih količina digitalno upravljanih podatkov raste hitreje kot razumevanje, kdo sme sploh dostopati do česa. Dokler je zaposlenih le peščica, pogosto zadostuje preprosto razlikovanje med »skrbnikom« in »običajnim uporabnikom«. Ko pa se vključi več oddelkov, zunanjih partnerjev in občutljivih projektov, postane ta groba shema težava: bodisi preveč ljudi vidi preveč bodisi je treba izjeme nenehno ročno vzdrževati. 1Tool se s tem izzivom spopada s sistemom dovoljenj, ki združuje klasične vloge z natančnimi pravicami dostopa na ravni posameznega zapisa.
Tri ravni namesto toge predloge
Bistvena razlika v primerjavi s preprostim modelom vlog je, da je dostop v 1Tool mogoče dodeliti na treh različnih ravneh. Prvič posameznim uporabnikom, kadar naj dovoljenje res velja samo za določeno osebo. Drugič celotnim vlogam, kadar je dovoljenje smiselno za neko funkcijo v podjetju, ne glede na to, kdo jo trenutno opravlja. In tretjič, kar marsikateremu sistemu manjka, posameznim kontaktom, torej zunanjim osebam, ki sploh nimajo običajnega uporabniškega računa. Ta kombinacija omogoča, da pravice dostopa razčlenite tako natančno, kot to zahteva dejanska organizacijska struktura, namesto da bi organizacijo prilagajali omejitvam programske opreme.
Zakaj čisti modeli vlog dosežejo svoje meje
Klasičen model vlog dobro deluje, dokler je mogoče odgovornosti jasno razdeliti po funkcijah. V praksi pa vedno znova nastopijo situacije, ki jih ni mogoče tako lepo razvrstiti: posamezen zaupni projekt, časovno omejeno sodelovanje z zunanjim svetovalcem ali poseben primer, ko določena oseba potrebuje vpogled, ne da bi z njo bral ves oddelek. Prav za take primere je namenjeno dodeljevanje na ravni zapisa. Dopolnjuje logiko vlog, ne da bi jo nadomestilo, in preprečuje, da bi podjetja zgolj iz udobnosti dodeljevala širša dovoljenja, kot je dejansko potrebno.
Varnost, ki ustreza vaši organizaciji
Rezultat je sistem, ki se prilagaja dejanski strukturi podjetja, in ne obratno. Kdor zaposluje nove sodelavce, deli projekte s strankami ali na novo razporeja odgovornosti, mu ni treba izbirati med »enostavnim upravljanjem« in »zadostno varnostjo«. V 1Tool lahko oba cilja uresničujete hkrati, ker se natančnost uporabi tam, kjer je potrebna, drugje pa lahko namerno ostane groba.
Pogosta vprašanja
Kakšna je razlika med dovoljenji na podlagi vlog in posameznimi dovoljenji v 1Tool?
Dovoljenja na podlagi vlog veljajo za vse uporabnike z določeno vlogo in so primerna za ponavljajoče se dostope, vezane na funkcijo. Posamezna dovoljenja veljajo za eno osebo in so primerna za izjeme ali posebej občutljive zapise. Oba načina je mogoče uporabljati vzporedno.
Ali lahko pravice dostopa v 1Tool dobijo tudi zunanje osebe?
Da. Poleg uporabnikov in vlog 1Tool podpira tudi dodeljevanje dostopa posameznim kontaktom, torej zunanjim osebam, ki v sistemu nimajo lastnega uporabniškega računa.
Ali moram opustiti obstoječi koncept vlog, da bi izkoristil natančno dodeljevanje pravic?
Ne. Dodeljevanje na ravni zapisa dopolnjuje obstoječe vloge, ne nadomešča jih. Svoj koncept vlog lahko ohranite nespremenjen in ga dopolnite le tam, kjer je to potrebno.
Kako natančen mora biti vaš sistem dovoljenj danes in kje še vidite odprta vprašanja?
