Kontrola dostępu

Kontrola dostępu to system uprawnień określający, kto może przeglądać, edytować lub zarządzać zasobami w organizacji. Definiuje, co każda rola może robić i chroni wrażliwe dane.

Główne cechy

  • Oparta na rolach: uprawnienia są powiązane z rolami, nie z osobami.
  • Hierarchiczna: wyższe role dziedziczą uprawnienia od niższych ról.
  • Granularna: różne poziomy dla organizacji, projektu i danych osobistych.

Poziomy dostępu

Poziom organizacji

Administratorzy kontrolują ustawienia organizacji, rozliczenia i wszystkich członków.

Poziom projektu

Administratorzy projektu zarządzają konkretnymi projektami i ich członkami.

Poziom osobisty

Członkowie mają dostęp do własnych wpisów czasu i raportów.

Co chroni kontrola dostępu

Wrażliwe dane

Funkcje administracyjne

  • Ustawienia organizacji i rozliczenia
  • Zaproszenia i usuwanie członków
  • Tworzenie i archiwizacja projektów

Dane czasowe

Wpływ na planowanie zasobów ludzkich

Dla firm korzystających z oprogramowania do śledzenia czasu, takiego jak Sandtime.io:

  • Ochrona danych: wrażliwe stawki widoczne tylko dla autoryzowanych użytkowników.
  • Jasne odpowiedzialności: role definiują, kto czym zarządza.
  • Zgodność audytowa: logi dostępu wspierają wymagania bezpieczeństwa.
  • Uproszczone zarządzanie: uprawnienia oparte na rolach skalują się z rozmiarem zespołu.

Najlepsze praktyki

  • Przypisuj minimalną rolę potrzebną do obowiązków każdej osoby.
  • Przeglądaj uprawnienia dostępu przy zmianach ról członków zespołu.
  • Używaj administratorów projektu do delegowania bez pełnego dostępu.
  • Dokumentuj polityki kontroli dostępu dla nowych członków zespołu.
  • Okresowo audytuj uprawnienia, aby usunąć przestarzały dostęp.

Typowe wyzwania

Nadmierne uprawnienia

Dawanie zbyt dużego dostępu domyślnie. Zacznij od roli członka i podnoś w razie potrzeby.

Niedostateczne uprawnienia

Ograniczanie dostępu do tego stopnia, że praca jest blokowana. Równoważ bezpieczeństwo z produktywnością.

Zamieszanie z rolami

Niejasność, kto powinien mieć jaką rolę. Dokumentuj jasno definicje ról.

Powiązane terminy

Kontrola dostępu jest implementowana przez role obejmujące administratora, administratora projektu i członka. Współdziała z ustawieniami widoczności projektu i przypisania.

Powiązane terminy

Odkryj inne definicje dotyczące śledzenia czasu i zarządzania zasobami ludzkimi.

Aktywność

Pojedynczy wpis czasu reprezentujący wykonaną pracę. Aktywności są podstawowymi elementami kart czasu pracy.

Czytaj więcej →

Administrator

Użytkownik z pełną kontrolą organizacji, w tym ustawienia, rozliczenia, członkowie i wszystkie projekty.

Czytaj więcej →

Zatwierdzenie

Proces przeglądu i akceptacji kart czasu pracy przed naliczeniem płac lub fakturowaniem.

Czytaj więcej →