نقشها و مجوزها
مجوز اجازه انجام یک کار مشخص است؛ برای نمونه دیدن پروژهها یا ویرایش کاربران. نقش مجموعهای از مجوزهاست که به یک مسئولیت قابل فهم تبدیل میشود. در کوبیت مجوز مستقیماً به کاربر یا گروه داده نمیشود؛ ابتدا در نقش قرار میگیرد و سپس نقش اختصاص داده میشود.
این جداسازی باعث میشود دسترسیها قابل بازبینی و تکرارپذیر باشند. بهجای انتخاب دهها مجوز برای هر نفر، میتوانید نقشی مانند «مشاهدهگر پروژه» بسازید و همان نقش را به افراد یا گروههای مناسب بدهید.
مجوز چیست؟
هر مجوز یک کلید و توضیح دارد و معمولاً به یک سرویس یا بخش پنل مربوط است. مجوزهای خواندن، ساختن، ویرایش و حذف جدا هستند؛ داشتن مجوز مشاهده به معنی اجازه تغییر نیست.
از تنظیمات وارد مجوزها شوید تا فهرست مجوزهای در دسترس را ببینید. این فهرست برای شناخت قابلیتهاست و از همین صفحه مجوزی به کاربر داده نمیشود.

نقش چیست؟
نقش چند مجوز را با یک نام و توضیح کنار هم قرار میدهد. نام نقش باید مسئولیت آن را روشن کند. توضیح کوتاه نیز مشخص میکند این نقش برای چه کسانی و در چه محدودهای ساخته شده است.
از تنظیمات وارد نقشها شوید. فهرست، نقشهای مشترک کوبیت و نقشهای سفارشی سازمان را نشان میدهد.

نقش مشترک و نقش سفارشی
نقش مشترک توسط کوبیت تعریف شده و در همه سازمانها قابل استفاده است. سازمان نمیتواند نام، مجوزها یا ساختار این نقش را تغییر دهد و آن را حذف کند.
نقش سفارشی به همان سازمان تعلق دارد. مدیر مجاز میتواند آن را بسازد، ویرایش یا حذف کند و مجوزها و نقشهای پایهاش را تغییر دهد.
ساخت نقش سفارشی
در صفحه نقشها، نقش جدید را انتخاب کنید. نام و توضیح را وارد کنید و نقش را بسازید. نقش تازه تا زمانی که مجوز مستقیم یا نقش پایه نداشته باشد، دسترسی عملی ایجاد نمیکند.
پس از ساخت، صفحه جزئیات نقش را باز کنید. در این صفحه میتوانید مجوزهای مستقیم و نقشهای پایه را جدا ببینید.
افزودن مجوز به نقش
در بخش مجوزهای مستقیم، گزینه ویرایش یا افزودن مجوز را بزنید. مجوزهای لازم را بر اساس کاری که دارنده نقش باید انجام دهد انتخاب کنید و تغییر را ذخیره کنید.
اصل حداقل دسترسی را رعایت کنید: فقط مجوزهایی را اضافه کنید که برای همان مسئولیت لازماند. نقشهای بسیار گسترده، بررسی منشأ دسترسی و محدودکردن خطا را دشوار میکنند.
مجوز مستقیم را میتوان از نقش سفارشی حذف کرد. اگر همان مجوز از یک نقش پایه به ارث رسیده باشد، باید ارتباط با نقش پایه را تغییر دهید؛ حذف آن از فهرست مجوزهای مستقیم اثری ندارد.
نقشهای پایه و ارثبری
یک نقش سفارشی میتواند یک یا چند نقش پایه داشته باشد. همه مجوزهای نقشهای پایه به نقش جاری میرسند. اگر نقش پایه نیز از نقش دیگری ارث ببرد، آن مجوزها هم در دسترسی نهایی حساب میشوند.
ارثبری برای ساخت نقشهای ترکیبی مفید است، اما زنجیرههای طولانی بررسی دسترسی را سخت میکنند. کوبیت وابستگی دوری را نمیپذیرد؛ یک نقش نمیتواند مستقیم یا غیرمستقیم پایه خودش باشد.
پیش از حذف نقش پایه، مجوزهای ارثرسیده را بررسی کنید. این تغییر روی همه کاربران و گروههایی که نقش جاری را دارند اثر میگذارد.
دادن نقش به کاربر
صفحه یک عضو را باز کنید و در بخش نقشها، انتساب نقش را بزنید. نقش و محدوده سازمان یا پروژه را انتخاب کنید. مراحل کامل در بخش دادن نقش مستقیم به عضو آمده است.
نقش مستقیم برای مسئولیت فردی مناسب است. اگر چند نفر وظیفه مشترک دارند، بهتر است نقش را به گروه بدهید تا ورود و خروج اعضا سادهتر شود.
دادن نقش به گروه
صفحه گروه را باز کنید و در بخش نقشها، نقش و محدوده آن را اضافه کنید. همه اعضای گروه همان دسترسی را میگیرند. جزئیات در بخش دادن دسترسی به گروه توضیح داده شده است.
تغییر نقش گروه بر همه اعضای آن اثر میگذارد. پیش از افزودن یا حذف نقش، تعداد اعضا و گروههای همپوشان را بررسی کنید.
دادن نقش در پروژه
از صفحه پروژه میتوانید یک نقش را مستقیماً به کاربر یا گروه اختصاص دهید. نقشی که از این مسیر اضافه میشود به همان پروژه محدود است. مراحل در بخش دسترسی کاربران و گروهها آمده است.
برای دسترسی مشترک به چند پروژه، نقش سازمانی مناسبتر است. برای دسترسی محدود به یک محیط یا تیم، محدوده پروژه از گسترش ناخواسته مجوز جلوگیری میکند.
دسترسی مؤثر چگونه محاسبه میشود؟
دسترسی مؤثر کاربر مجموع نقشهای مستقیم، نقشهای گروهها، نقشهای پایه و محدوده هر نقش است. کوبیت مجوزهای این مسیرها را کنار هم قرار میدهد.
اگر کاربر هنوز کاری را انجام میدهد که انتظار نداشتید، فقط نقش مستقیم او را بررسی نکنید. گروهها، نقشهای پایه و نقشهای سازمانی یا پروژهای دیگر را نیز ببینید.
ویرایش و حذف نقش
نام، توضیح، مجوزهای مستقیم و نقشهای پایه نقش سفارشی قابل ویرایشاند. هر تغییر روی همه دارندگان آن نقش اثر میگذارد؛ بنابراین پیش از ذخیره، کاربران و گروههای وابسته را بررسی کنید.
نقش مشترک قابل ویرایش یا حذف نیست. برای حذف نقش سفارشی نیز ابتدا مطمئن شوید هیچ دسترسی ضروری فقط از همان نقش تأمین نمیشود.