لضمان الحصول على النتيجة المرجوة من الأذونات، من المهم أن نفهم تسلسل مستويات الوصول، ماذا يحدث عند تعارض الأذونات، وما هي بعض الممارسات الجيدة عند ضبط الأذونات لمساحة العمل الخاصة بك.
ماذا لو قمت بتقييد صلاحيات مستخدم ضمن فريق إلى تطبيق ما، وقمت بدعوته كمالك للتطبيق ذاته؟
إذا قمت بمنح صلاحيات متعارضة لنفس المستخدم في مناطق مختلفة، فإن المستخدم سيتلقى أعلى مستوى من الوصول من بين تلك الصلاحيات.
لنلخص ذلك ببعض الأمثلة لجعل الأمر أكثر وضوحًا، في المثال لدينا مستخدم وتطبيق يملك المستخدم وصولًا إليه:
اسم المستخدم | دور المستخدم | اسم التطبيق | دور التطبيق | دور الفريق | الوصول الممنوح | الشرح |
زاندر بلاكوود | مالك مساحة العمل | المبيعات | محرر المحتوى | لا شيء | مالك (وصول كامل) | مالك مساحة العمل هو المستخدم ذو الامتيازات الأعلى في مساحة العمل ولا يمكن حرمانه من الوصول إلى أي عنصر. |
لونا نايتشايد | مسؤول فائق | تتبع الإجازات | للقراءة فقط | محرر المحتوى | مالك (وصول كامل) | لا يمكن حرمان مسؤولي النظام الفائقين من الوصول إلى أي عنصر باستثناء تغيير مالك مساحة العمل. |
أشر ستورمرايدر | عضو | تتبع أوامر البيع | للقراءة فقط | محرر المحتوى | محرر المحتوى | المستخدم لديه دوران مختلفان، وسيسري الأعلى منهما. |
أورورا فروست | عضو | إدارة المهام | مالك | للقراءة فقط | مالك (وصول كامل) | المستخدم لديه دوران مختلفان، وسيسري الأعلى منهما. |
مكسيموس فانغارد | عضو | إدارة المستندات | للقراءة فقط | مالك | مالك (وصول كامل) | المستخدم لديه دوران مختلفان، وسيسري الأعلى منهما. |
بداخل "الفِرَق والصلاحيات"، قم بإنشاء فِرَق لتجميع مستخدميك، ونوصي بفعل ذلك بالترتيب التالي:
عندما يكون للجميع وصول إداري، سيكون المستخدم مشوشًا بكل الوصول غير الضروري إلى البيانات، وقد يغير المستخدم عن طريق الخطأ إعداداً هامًا قد يسبب اضطرابًا في سير العمل، أو حتى حذف مجموعة مهمة من البيانات عن طريق الخطأ.
لذلك، من الضروري منح صلاحيات الإدارة فقط للمستخدمين المكلفين بإدارة المساحة بأكملها.
سيحتاج معظم المستخدمين لصلاحيات محدودة إلى جزء من التطبيقات، لذا فمن الأفضل دائمًا أن تكون التطبيقات "خاصة" منذ إنشائها، ثم منح المستخدمين الوصول إليها حسب الحاجة.
تم وضع خيار دعوة المستخدمين إلى تطبيق مباشرة لمساعدتك في معالجة الحالات الخاصة إذا كان ذلك ضروريًا، ولكننا ننصح باستخدامه فقط لتعيين مالك للتطبيق.