👥 Porozumění uživatelským rolím

Seznamte se s různými uživatelskými rolemi ve Scautu a s tím, jak přiřazovat oprávnění členům týmu.

Jak přístup funguje

Ve Scautu udělujete přístup přiřazením rolí. Role je předem definovaná sada oprávnění, takže přiřazením role získá člen vše, co daná role zahrnuje, v jednom kroku. Roli vyberete při pozvání člena a později ji můžete změnit. Vaše organizace si také může vytvářet a upravovat vlastní role tak, aby odpovídaly struktuře vašeho týmu.

Role, které můžete přiřadit

Toto jsou role přesně tak, jak se zobrazují při pozvání člena.

RoleCo umožňuje
👑 VlastníkMá plný přístup (All)
🏢 ManažerMůže spravovat informace o organizaci, uživatele a povolené produkty (User Management)
💰 FinanceMůže nastavovat limity výdajů, zobrazovat faktury, exportovat transakce a měnit platební metody (Billing Management)
📦 ProduktMůže objednávat produkty (Place Order)
🔍 DetailMůže zobrazit podrobné odpovědi (Order Oversight)
✅ SchvalovatelMůže schvalovat odpovědi (automaticky zahrnuje přístup Detail)
👤 ČlenMůže se přihlásit a zobrazit souhrnné odpovědi (Limited View)
🧪 VývojářMůže přepnout do režimu Sandbox
🔄 Sdílený manažerMůže spravovat informace o kritické infrastruktuře (Organization Share)
👁️ Sdílený prohlížejícíMůže zobrazit informace o kritické infrastruktuře (View Organization Shares)

Několik důležitých poznámek:

  • Vlastník je role s plným přístupem, kterou obvykle drží osoba, jež organizaci vytvořila. Omezte ji jen na nezbytné osoby.
  • Schvalovatel automaticky zahrnuje přístup role Detail, takže schvalovatel může podrobné odpovědi nejen schvalovat, ale i zobrazit.
  • Vývojář poskytuje přístup do režimu Sandbox, prostředí určeného pro testování.
  • Sdílený manažer a Sdílený prohlížející se týkají informací sdílených s propojenými organizacemi.

Pozvání člena

  1. V Nastavení organizace otevřete kartu Uživatelé a zvolte Pozvat nového člena.
  2. Zadejte e-mailovou adresu dané osoby.
  3. Vyberte roli, kterou chcete přiřadit.
  4. Klikněte na Odeslat pozvánku. Dotyčná osoba obdrží e-mailovou pozvánku ke vstupu do vaší organizace.

Pokud chcete pozvánku sdílet bez odeslání e-mailem, použijte možnost Vygenerovat kód pozvánky pro ruční sdílení a kód předejte dané osobě přímo.

Změna role člena

  1. Přejděte do Nastavení organizace a poté na Uživatele.
  2. Najděte uživatele v seznamu.
  3. Otevřete jeho možnosti a zvolte úpravu.
  4. Podle potřeby přidejte nebo změňte roli.
  5. Uložte změny.

Zobrazení aktuálních uživatelů

Na kartě Uživatelé vidíte úplný seznam uživatelů organizace, roli, kterou každý z nich má, jejich stav (aktivní nebo neaktivní) a informace o posledním přihlášení.

Jak vybrat správnou roli

  • Pouze zadává objednávky: Produkt.
  • Prohlíží kompletní výsledky prověřování: Detail.
  • Schvaluje odpovědi a k tomu potřebuje vidět podrobnosti: Schvalovatel.
  • Spravuje organizaci, její uživatele a povolené produkty: Manažer.
  • Řeší limity výdajů, faktury a platební metody: Finance.
  • Potřebuje se jen přihlásit a zobrazit souhrnné odpovědi: Člen.
  • Technický uživatel pracující v režimu Sandbox: Vývojář.
  • Pracuje s propojenými organizacemi na sdílených informacích: Sdílený manažer pro správu, Sdílený prohlížející pro zobrazení.

Omezení viditelnosti v Nastavení správy (Governance)

V Nastavení správy (Governance) můžete omezit uživatele, kteří zadávají objednávky nebo prohlížejí výsledky, tak, aby viděli pouze své vlastní, nikoli vše v rámci organizace. Uživatelé s rolí Vlastník, kteří mají plný přístup, vždy vidí všechny kontroly a výsledky.

Doporučené postupy

  • Uplatňujte princip nejmenších oprávnění: každému dejte jen nezbytný přístup.
  • Roli Vlastník omezte pouze na nezbytné osoby.
  • Kde je to možné, oddělte zadávání objednávek (Produkt) od plné viditelnosti (Detail).
  • Role pravidelně kontrolujte, například čtvrtletně.
  • Veďte si záznam o tom, kdo má jakou roli a proč.

Řešení potíží

Uživatel nemá přístup k funkci, kterou očekává

  • Ověřte, že je přiřazena správná role.
  • Potvrďte, že daná role skutečně pokrývá akci, kterou se snaží provést.
  • Ujistěte se, že uživatel přijal pozvánku.
  • Ověřte, že je uživatel ve správné organizaci.

Potřebujete změnit role několika uživatelům

  • Projděte každého uživatele jednotlivě.
  • Zaznamenejte provedené změny.
  • Informujte dotčené uživatele o tom, co se změnilo.

💡 Tip: přiřaďte ke svým pracovním pozicím roli Scaut, kterou každá z nich potřebuje, a tuto mapu uchovávejte na místě, kde ji váš tým najde. Zajistíte tím konzistentní onboarding a výrazně urychlíte pravidelné kontroly přístupů.