Kubit logoکوبیت

نقش‌ها و مجوزها

مجوز اجازه انجام یک کار مشخص است؛ برای نمونه دیدن پروژه‌ها یا ویرایش کاربران. نقش مجموعه‌ای از مجوزهاست که به یک مسئولیت قابل فهم تبدیل می‌شود. در کوبیت مجوز مستقیماً به کاربر یا گروه داده نمی‌شود؛ ابتدا در نقش قرار می‌گیرد و سپس نقش اختصاص داده می‌شود.

این جداسازی باعث می‌شود دسترسی‌ها قابل بازبینی و تکرارپذیر باشند. به‌جای انتخاب ده‌ها مجوز برای هر نفر، می‌توانید نقشی مانند «مشاهده‌گر پروژه» بسازید و همان نقش را به افراد یا گروه‌های مناسب بدهید.

مجوز چیست؟

هر مجوز یک کلید و توضیح دارد و معمولاً به یک سرویس یا بخش پنل مربوط است. مجوزهای خواندن، ساختن، ویرایش و حذف جدا هستند؛ داشتن مجوز مشاهده به معنی اجازه تغییر نیست.

از تنظیمات وارد مجوزها شوید تا فهرست مجوزهای در دسترس را ببینید. این فهرست برای شناخت قابلیت‌هاست و از همین صفحه مجوزی به کاربر داده نمی‌شود.

فهرست مجوزهای کوبیت

نقش چیست؟

نقش چند مجوز را با یک نام و توضیح کنار هم قرار می‌دهد. نام نقش باید مسئولیت آن را روشن کند. توضیح کوتاه نیز مشخص می‌کند این نقش برای چه کسانی و در چه محدوده‌ای ساخته شده است.

از تنظیمات وارد نقش‌ها شوید. فهرست، نقش‌های مشترک کوبیت و نقش‌های سفارشی سازمان را نشان می‌دهد.

فهرست نقش‌های کوبیت

نقش مشترک و نقش سفارشی

نقش مشترک توسط کوبیت تعریف شده و در همه سازمان‌ها قابل استفاده است. سازمان نمی‌تواند نام، مجوزها یا ساختار این نقش را تغییر دهد و آن را حذف کند.

نقش سفارشی به همان سازمان تعلق دارد. مدیر مجاز می‌تواند آن را بسازد، ویرایش یا حذف کند و مجوزها و نقش‌های پایه‌اش را تغییر دهد.

ساخت نقش سفارشی

در صفحه نقش‌ها، نقش جدید را انتخاب کنید. نام و توضیح را وارد کنید و نقش را بسازید. نقش تازه تا زمانی که مجوز مستقیم یا نقش پایه نداشته باشد، دسترسی عملی ایجاد نمی‌کند.

پس از ساخت، صفحه جزئیات نقش را باز کنید. در این صفحه می‌توانید مجوزهای مستقیم و نقش‌های پایه را جدا ببینید.

افزودن مجوز به نقش

در بخش مجوزهای مستقیم، گزینه ویرایش یا افزودن مجوز را بزنید. مجوزهای لازم را بر اساس کاری که دارنده نقش باید انجام دهد انتخاب کنید و تغییر را ذخیره کنید.

اصل حداقل دسترسی را رعایت کنید: فقط مجوزهایی را اضافه کنید که برای همان مسئولیت لازم‌اند. نقش‌های بسیار گسترده، بررسی منشأ دسترسی و محدودکردن خطا را دشوار می‌کنند.

مجوز مستقیم را می‌توان از نقش سفارشی حذف کرد. اگر همان مجوز از یک نقش پایه به ارث رسیده باشد، باید ارتباط با نقش پایه را تغییر دهید؛ حذف آن از فهرست مجوزهای مستقیم اثری ندارد.

نقش‌های پایه و ارث‌بری

یک نقش سفارشی می‌تواند یک یا چند نقش پایه داشته باشد. همه مجوزهای نقش‌های پایه به نقش جاری می‌رسند. اگر نقش پایه نیز از نقش دیگری ارث ببرد، آن مجوزها هم در دسترسی نهایی حساب می‌شوند.

ارث‌بری برای ساخت نقش‌های ترکیبی مفید است، اما زنجیره‌های طولانی بررسی دسترسی را سخت می‌کنند. کوبیت وابستگی دوری را نمی‌پذیرد؛ یک نقش نمی‌تواند مستقیم یا غیرمستقیم پایه خودش باشد.

پیش از حذف نقش پایه، مجوزهای ارث‌رسیده را بررسی کنید. این تغییر روی همه کاربران و گروه‌هایی که نقش جاری را دارند اثر می‌گذارد.

دادن نقش به کاربر

صفحه یک عضو را باز کنید و در بخش نقش‌ها، انتساب نقش را بزنید. نقش و محدوده سازمان یا پروژه را انتخاب کنید. مراحل کامل در بخش دادن نقش مستقیم به عضو آمده است.

نقش مستقیم برای مسئولیت فردی مناسب است. اگر چند نفر وظیفه مشترک دارند، بهتر است نقش را به گروه بدهید تا ورود و خروج اعضا ساده‌تر شود.

دادن نقش به گروه

صفحه گروه را باز کنید و در بخش نقش‌ها، نقش و محدوده آن را اضافه کنید. همه اعضای گروه همان دسترسی را می‌گیرند. جزئیات در بخش دادن دسترسی به گروه توضیح داده شده است.

تغییر نقش گروه بر همه اعضای آن اثر می‌گذارد. پیش از افزودن یا حذف نقش، تعداد اعضا و گروه‌های هم‌پوشان را بررسی کنید.

دادن نقش در پروژه

از صفحه پروژه می‌توانید یک نقش را مستقیماً به کاربر یا گروه اختصاص دهید. نقشی که از این مسیر اضافه می‌شود به همان پروژه محدود است. مراحل در بخش دسترسی کاربران و گروه‌ها آمده است.

برای دسترسی مشترک به چند پروژه، نقش سازمانی مناسب‌تر است. برای دسترسی محدود به یک محیط یا تیم، محدوده پروژه از گسترش ناخواسته مجوز جلوگیری می‌کند.

دسترسی مؤثر چگونه محاسبه می‌شود؟

دسترسی مؤثر کاربر مجموع نقش‌های مستقیم، نقش‌های گروه‌ها، نقش‌های پایه و محدوده هر نقش است. کوبیت مجوزهای این مسیرها را کنار هم قرار می‌دهد.

اگر کاربر هنوز کاری را انجام می‌دهد که انتظار نداشتید، فقط نقش مستقیم او را بررسی نکنید. گروه‌ها، نقش‌های پایه و نقش‌های سازمانی یا پروژه‌ای دیگر را نیز ببینید.

ویرایش و حذف نقش

نام، توضیح، مجوزهای مستقیم و نقش‌های پایه نقش سفارشی قابل ویرایش‌اند. هر تغییر روی همه دارندگان آن نقش اثر می‌گذارد؛ بنابراین پیش از ذخیره، کاربران و گروه‌های وابسته را بررسی کنید.

نقش مشترک قابل ویرایش یا حذف نیست. برای حذف نقش سفارشی نیز ابتدا مطمئن شوید هیچ دسترسی ضروری فقط از همان نقش تأمین نمی‌شود.

نقش‌ها و مجوزها | مستندات | کوبیت