👥 Porozumění uživatelským rolím
Jak přístup funguje
Ve Scautu udělujete přístup přiřazením rolí. Role je předem definovaná sada oprávnění, takže přiřazením role získá člen vše, co daná role zahrnuje, v jednom kroku. Roli vyberete při pozvání člena a později ji můžete změnit. Vaše organizace si také může vytvářet a upravovat vlastní role tak, aby odpovídaly struktuře vašeho týmu.
Role, které můžete přiřadit
Toto jsou role přesně tak, jak se zobrazují při pozvání člena.
| Role | Co umožňuje |
|---|---|
| 👑 Vlastník | Má plný přístup (All) |
| 🏢 Manažer | Může spravovat informace o organizaci, uživatele a povolené produkty (User Management) |
| 💰 Finance | Může nastavovat limity výdajů, zobrazovat faktury, exportovat transakce a měnit platební metody (Billing Management) |
| 📦 Produkt | Může objednávat produkty (Place Order) |
| 🔍 Detail | Může zobrazit podrobné odpovědi (Order Oversight) |
| ✅ Schvalovatel | Může schvalovat odpovědi (automaticky zahrnuje přístup Detail) |
| 👤 Člen | Může se přihlásit a zobrazit souhrnné odpovědi (Limited View) |
| 🧪 Vývojář | Může přepnout do režimu Sandbox |
| 🔄 Sdílený manažer | Může spravovat informace o kritické infrastruktuře (Organization Share) |
| 👁️ Sdílený prohlížející | Může zobrazit informace o kritické infrastruktuře (View Organization Shares) |
Několik důležitých poznámek:
- Vlastník je role s plným přístupem, kterou obvykle drží osoba, jež organizaci vytvořila. Omezte ji jen na nezbytné osoby.
- Schvalovatel automaticky zahrnuje přístup role Detail, takže schvalovatel může podrobné odpovědi nejen schvalovat, ale i zobrazit.
- Vývojář poskytuje přístup do režimu Sandbox, prostředí určeného pro testování.
- Sdílený manažer a Sdílený prohlížející se týkají informací sdílených s propojenými organizacemi.
Pozvání člena
- V Nastavení organizace otevřete kartu Uživatelé a zvolte Pozvat nového člena.
- Zadejte e-mailovou adresu dané osoby.
- Vyberte roli, kterou chcete přiřadit.
- Klikněte na Odeslat pozvánku. Dotyčná osoba obdrží e-mailovou pozvánku ke vstupu do vaší organizace.
Pokud chcete pozvánku sdílet bez odeslání e-mailem, použijte možnost Vygenerovat kód pozvánky pro ruční sdílení a kód předejte dané osobě přímo.
Změna role člena
- Přejděte do Nastavení organizace a poté na Uživatele.
- Najděte uživatele v seznamu.
- Otevřete jeho možnosti a zvolte úpravu.
- Podle potřeby přidejte nebo změňte roli.
- Uložte změny.
Zobrazení aktuálních uživatelů
Na kartě Uživatelé vidíte úplný seznam uživatelů organizace, roli, kterou každý z nich má, jejich stav (aktivní nebo neaktivní) a informace o posledním přihlášení.
Jak vybrat správnou roli
- Pouze zadává objednávky: Produkt.
- Prohlíží kompletní výsledky prověřování: Detail.
- Schvaluje odpovědi a k tomu potřebuje vidět podrobnosti: Schvalovatel.
- Spravuje organizaci, její uživatele a povolené produkty: Manažer.
- Řeší limity výdajů, faktury a platební metody: Finance.
- Potřebuje se jen přihlásit a zobrazit souhrnné odpovědi: Člen.
- Technický uživatel pracující v režimu Sandbox: Vývojář.
- Pracuje s propojenými organizacemi na sdílených informacích: Sdílený manažer pro správu, Sdílený prohlížející pro zobrazení.
Omezení viditelnosti v Nastavení správy (Governance)
V Nastavení správy (Governance) můžete omezit uživatele, kteří zadávají objednávky nebo prohlížejí výsledky, tak, aby viděli pouze své vlastní, nikoli vše v rámci organizace. Uživatelé s rolí Vlastník, kteří mají plný přístup, vždy vidí všechny kontroly a výsledky.
Doporučené postupy
- Uplatňujte princip nejmenších oprávnění: každému dejte jen nezbytný přístup.
- Roli Vlastník omezte pouze na nezbytné osoby.
- Kde je to možné, oddělte zadávání objednávek (Produkt) od plné viditelnosti (Detail).
- Role pravidelně kontrolujte, například čtvrtletně.
- Veďte si záznam o tom, kdo má jakou roli a proč.
Řešení potíží
Uživatel nemá přístup k funkci, kterou očekává
- Ověřte, že je přiřazena správná role.
- Potvrďte, že daná role skutečně pokrývá akci, kterou se snaží provést.
- Ujistěte se, že uživatel přijal pozvánku.
- Ověřte, že je uživatel ve správné organizaci.
Potřebujete změnit role několika uživatelům
- Projděte každého uživatele jednotlivě.
- Zaznamenejte provedené změny.
- Informujte dotčené uživatele o tom, co se změnilo.
💡 Tip: přiřaďte ke svým pracovním pozicím roli Scaut, kterou každá z nich potřebuje, a tuto mapu uchovávejte na místě, kde ji váš tým najde. Zajistíte tím konzistentní onboarding a výrazně urychlíte pravidelné kontroly přístupů.