Zespół i uprawnienia
Comers rozdziela tożsamość osoby od dostępu, jaki ma ona wewnątrz biznesu.
Zalogowanie ustala kim jest użytkownik. Członkostwo w Organizacji, zakres biznesowy i uprawnienia określają co ta osoba może zobaczyć i zrobić.
Dzięki temu wiele osób może pracować w tej samej Organizacji bez nadawania każdej z nich identycznych uprawnień operacyjnych.
flowchart TD
I[Tożsamość] --> M[Członkostwo w Organizacji]
M --> S[Zakres biznesowy]
S --> P[Uprawnienia]
P --> A[Dozwolone działania]
P --> AI[Dostęp Agent Comers]
Członkostwo w Organizacji
Dział zatytułowany „Członkostwo w Organizacji”Członek zespołu pracuje w Organizacji na podstawie jawnego członkostwa.
Członkostwo łączy tożsamość użytkownika Comers z daną Organizacją. Nie daje automatycznie dostępu do wszystkich pozostałych Organizacji istniejących w Comers.
Ta sama osoba może należeć do kilku Organizacji, jeżeli otrzymała członkostwo w każdej z nich.
Po zmianie Organizacji dostępne dane i operacje wynikają z wybranego kontekstu biznesowego.
Zakres biznesowy
Dział zatytułowany „Zakres biznesowy”Dostęp może być węższy niż cała Organizacja.
Zależnie od skonfigurowanych uprawnień i obszaru produktu dostęp użytkownika może być ograniczony do potrzebnego kontekstu, na przykład konkretnych Sprzedawców, kont kanałów sprzedaży, modułów lub operacji.
Ma to szczególne znaczenie, gdy jedna Organizacja obsługuje kilka marek, sklepów albo zespołów operacyjnych.
Strukturę, do której odnoszą się te zakresy, opisuje Struktura biznesowa.
Uprawnienia kontrolują działania
Dział zatytułowany „Uprawnienia kontrolują działania”Możliwość zobaczenia danego obszaru nie musi oznaczać możliwości wykonania w nim każdej operacji.
Uprawnienia mogą rozróżniać między innymi:
- odczyt danych operacyjnych,
- zarządzanie rekordami,
- dodawanie komentarzy,
- przypisywanie pracy,
- zmianę konfiguracji,
- wykonywanie innych wrażliwych operacji.
Dokładny zestaw uprawnień zależy od modułu i obowiązków użytkownika.
Nadawaj dostęp zgodnie z odpowiedzialnością
Dział zatytułowany „Nadawaj dostęp zgodnie z odpowiedzialnością”Nadaj członkowi zespołu zakres potrzebny do jego pracy zamiast domyślnie przyznawać możliwie szeroki dostęp.
Przykładowo:
- osoba z obsługi klienta może potrzebować Wiadomości i Support dla wybranych kontekstów sprzedażowych,
- pracownik magazynu może potrzebować obszarów związanych z zapasem i realizacją,
- manager może potrzebować szerszego widoku obejmującego kilku Sprzedawców,
- administrator Organizacji może potrzebować dostępu do konfiguracji i zarządzania zespołem.
Dokładna konfiguracja powinna wynikać z rzeczywistego podziału obowiązków w organizacji, a nie z jednego identycznego wzorca dostępu dla wszystkich.
Istniejące tożsamości Comers
Dział zatytułowany „Istniejące tożsamości Comers”Jeżeli dana osoba ma już tożsamość Comers, może ona zostać wykorzystana przy kolejnych członkostwach w Organizacjach zamiast traktowania tej samej osoby jako całkowicie osobnego użytkownika w każdej Organizacji.
Dostęp tej osoby pozostaje niezależny w każdej Organizacji.
Członkostwo w Organizacji A nie oznacza dostępu do Organizacji B.
Zmiana lub odebranie dostępu
Dział zatytułowany „Zmiana lub odebranie dostępu”Gdy obowiązki osoby się zmieniają, zaktualizuj lub odbierz dostęp, którego już nie potrzebuje.
Odebranie przyszłego dostępu nie powinno usuwać informacji o działaniach wykonanych wcześniej przez tę osobę. Historyczne przypisanie działań pozostaje potrzebne do analizy operacyjnej i odpowiedzialności.
Dlatego zarządzanie dostępem i historia aktywności są osobnymi zagadnieniami.
Administracja klienta i administracja Comers
Dział zatytułowany „Administracja klienta i administracja Comers”Administracja wewnątrz Twojej Organizacji nie jest tym samym co wewnętrzna administracja Comers.
Administrator po stronie klienta może zarządzać możliwościami klienta, które zostały mu przyznane, ale nie staje się przez to członkiem wewnętrznego zespołu operacyjnego ani administracyjnego Comers.
Wspólne logowanie nie łączy tych granic dostępu.
Agent Comers działa w tych samych granicach
Dział zatytułowany „Agent Comers działa w tych samych granicach”Comers AI i Agent Comers nie nadają użytkownikowi dodatkowych uprawnień biznesowych.
Gdy Agent działa w imieniu użytkownika, pozostaje ograniczony do efektywnego dostępu tej osoby.
Jeżeli użytkownik nie może normalnie uzyskać dostępu do danego Sprzedawcy, rozmowy, Zamówienia lub operacji, użycie Agenta nie może stać się sposobem obejścia tego ograniczenia.
Business Instructions Organizacji mogą dodatkowo ograniczać sposób działania Agenta, ale nie rozszerzają uprawnień użytkownika.
Uwierzytelnienie to nie autoryzacja
Dział zatytułowany „Uwierzytelnienie to nie autoryzacja”Warto rozdzielić dwa pojęcia:
- uwierzytelnienie potwierdza tożsamość osoby,
- autoryzacja określa Organizację, zakres biznesowy i operacje dostępne tej osobie.
Poprawne zalogowanie nie oznacza więc uniwersalnego dostępu do całego Comers.
Jeżeli użytkownik może się zalogować, ale nie widzi oczekiwanego obszaru albo nie może wykonać operacji, sprawdź jego członkostwo, zakres i uprawnienia zamiast zakładać, że problem dotyczy samego logowania.
Zalecane podejście
Dział zatytułowany „Zalecane podejście”Przy dodawaniu lub przeglądaniu dostępu zespołu:
- potwierdź właściwą Organizację,
- określ, których Sprzedawców lub kontekstów kanałowych dana osoba potrzebuje,
- nadaj dostęp tylko do modułów wymaganych w jej pracy,
- pozwól na wrażliwe operacje wyłącznie tam, gdzie wymaga tego rola,
- ponownie przejrzyj dostęp, gdy zmienią się obowiązki.
Pozwala to zachować wygodę codziennej pracy przy jednoczesnym ograniczeniu niepotrzebnego dostępu do danych i operacji biznesowych.