Kontrola dostępu
Kontrola dostępu to system uprawnień określający, kto może przeglądać, edytować lub zarządzać zasobami w organizacji. Definiuje, co każda rola może robić i chroni wrażliwe dane.
Główne cechy
- Oparta na rolach: uprawnienia są powiązane z rolami, nie z osobami.
- Hierarchiczna: wyższe role dziedziczą uprawnienia od niższych ról.
- Granularna: różne poziomy dla organizacji, projektu i danych osobistych.
Poziomy dostępu
Poziom organizacji
Administratorzy kontrolują ustawienia organizacji, rozliczenia i wszystkich członków.
Poziom projektu
Administratorzy projektu zarządzają konkretnymi projektami i ich członkami.
Poziom osobisty
Członkowie mają dostęp do własnych wpisów czasu i raportów.
Co chroni kontrola dostępu
Wrażliwe dane
- Stawki godzinowe i informacje finansowe
- Raporty kosztów i przychodów
- Informacje osobiste członków
Funkcje administracyjne
- Ustawienia organizacji i rozliczenia
- Zaproszenia i usuwanie członków
- Tworzenie i archiwizacja projektów
Dane czasowe
- Prawa do zatwierdzania kart czasu pracy
- Przeglądanie aktywności innych osób
- Zakres generowania raportów
Wpływ na planowanie zasobów ludzkich
Dla firm korzystających z oprogramowania do śledzenia czasu, takiego jak Sandtime.io:
- Ochrona danych: wrażliwe stawki widoczne tylko dla autoryzowanych użytkowników.
- Jasne odpowiedzialności: role definiują, kto czym zarządza.
- Zgodność audytowa: logi dostępu wspierają wymagania bezpieczeństwa.
- Uproszczone zarządzanie: uprawnienia oparte na rolach skalują się z rozmiarem zespołu.
Najlepsze praktyki
- Przypisuj minimalną rolę potrzebną do obowiązków każdej osoby.
- Przeglądaj uprawnienia dostępu przy zmianach ról członków zespołu.
- Używaj administratorów projektu do delegowania bez pełnego dostępu.
- Dokumentuj polityki kontroli dostępu dla nowych członków zespołu.
- Okresowo audytuj uprawnienia, aby usunąć przestarzały dostęp.
Typowe wyzwania
Nadmierne uprawnienia
Dawanie zbyt dużego dostępu domyślnie. Zacznij od roli członka i podnoś w razie potrzeby.
Niedostateczne uprawnienia
Ograniczanie dostępu do tego stopnia, że praca jest blokowana. Równoważ bezpieczeństwo z produktywnością.
Zamieszanie z rolami
Niejasność, kto powinien mieć jaką rolę. Dokumentuj jasno definicje ról.
Powiązane terminy
Kontrola dostępu jest implementowana przez role obejmujące administratora, administratora projektu i członka. Współdziała z ustawieniami widoczności projektu i przypisania.