Choisir les rôles et les autorisations
L’accès à l’entreprise Humind combine un propriétaire, trois préréglages de rôle intégrés et des rôles personnalisés facultatifs. Les autorisations sont regroupées par section du produit avec les niveaux aucun, lectur...
L’accès à l’entreprise Humind combine un propriétaire, trois préréglages de rôle intégrés et des rôles personnalisés facultatifs. Les autorisations sont regroupées par section du produit avec les niveaux aucun, lecture ou écriture, et l’écriture inclut la lecture. Le type de compte de plateforme d’un coéquipier est distinct de son rôle au sein d’une entreprise.
Ce guide explique les matrices actuelles et les actions protégées dans un langage pratique. Utilisez-le avant d’inviter un coéquipier, de modifier un rôle, de créer un rôle personnalisé, de supprimer un rôle ou de transférer la propriété.
Comment cela s’intègre dans Humind
L’accès Humind est défini au niveau d’une entreprise et contrôlé par les autorisations de section. Les rôles intégrés couvrent les modèles d’exploitation courants, tandis que les rôles personnalisés prennent en charge un accès plus restreint. Le propriétaire de l’entreprise reste une responsabilité distincte et protégée.
Appliquez des changements selon le principe du moindre privilège, tout en permettant à un coéquipier d’accomplir son travail. Après avoir modifié un rôle ou une invitation, demandez au coéquipier d’actualiser et de confirmer les pages et les actions auxquelles il peut accéder, au lieu de vous fier uniquement à la vue administrateur.
Avant de commencer
Accès : La gestion de l’équipe nécessite un accès d’écriture à l’équipe. Les superviseurs disposent d’une gestion d’équipe restreinte aux opérateurs. Les rôles personnalisés et les actions sur la propriété nécessitent une administration plus large, le transfert de propriété est réservé au propriétaire ou à l’administrateur de plateforme Humind.
- Listez les responsabilités réelles de la personne par section Humind.
- Distinguez les besoins d’édition obligatoire, de lecture seule et d’absence d’accès.
- Déterminez si la personne doit gérer d’autres coéquipiers ou la propriété.
Procédure étape par étape
Comprendre les rôles intégrés
Admin dispose d’un accès en écriture dans Inbox, handoff, Contacts, Knowledge, Catalog, la configuration de Agent, Merchant Assistant, Analytics, le rapport Agent, les paramètres de l’entreprise, l’équipe et la facturation. Operator dispose d’un accès en écriture à Inbox, handoff, Contacts et Merchant Assistant, avec un accès en lecture à Knowledge et Catalog.
Supervisor inclut l’accès opérationnel de l’opérateur, un accès en lecture à Knowledge et Catalog, un accès en lecture au rapport Agent, ainsi qu’un accès en écriture à l’équipe limité à la gestion des opérateurs. Supervisor ne reçoit pas par défaut la zone Analytics complète ni la configuration de Agent.
Utiliser correctement la responsabilité du propriétaire
Le propriétaire est unique et reçoit un accès implicite en écriture dans toute l’entreprise. La propriété est distincte d’un rôle et protège les responsabilités de suppression et de transfert de l’entreprise. Les autres membres ne peuvent ni supprimer ni rétrograder le propriétaire.
Transférez la propriété uniquement à un administrateur actif de l’entreprise après confirmation explicite. Le propriétaire actuel est exclu comme cible, et un administrateur de plateforme Humind dispose d’une exception de récupération contrôlée.
Créer un rôle personnalisé pour un besoin réel
Ouvrez Settings, Company, Teammates, puis Roles lorsque l’acteur actuel peut gérer les rôles. Les préréglages intégrés sont en lecture seule. Créez un nom et une description personnalisés, puis attribuez aucun, lecture ou écriture aux sections concernées.
Utilisez un rôle personnalisé lorsque la matrice souhaitée diffère sensiblement de Admin, Operator ou Supervisor. Évitez de créer plusieurs rôles presque identiques que les coéquipiers ne peuvent pas distinguer.
Modifier ou retirer l’accès en toute sécurité
Utilisez l’action de membre pour modifier le rôle d’un coéquipier ou le retirer lorsque vous y êtes autorisé. Les superviseurs ne peuvent pas modifier les rôles et ne peuvent retirer que des opérateurs. Un utilisateur ne peut généralement pas modifier son propre rôle via la ligne du coéquipier.
La suppression d’un rôle personnalisé encore attribué est bloquée à moins que les membres et les invitations en attente ne soient réattribués. Vérifiez à la fois les utilisateurs actifs et en attente avant de choisir le remplacement.
Tester l’accès effectif
Demandez au coéquipier concerné d’actualiser l’espace de travail et de confirmer la navigation, l’accès en lecture, les contrôles de modification, les actions de handoff dans Inbox et les pages restreintes. Humind invalide les autorisations entre les services, mais la vue utilisateur reste la vérification d’acceptation la plus utile.
Documentez la raison et l’approbateur pour tout accès élevé. Réexaminez les rôles personnalisés lorsque les responsabilités changent.
Autorisations et points importants
- Le rôle de plateforme et le rôle d’entreprise sont distincts, les autorisations d’entreprise contrôlent les sections B2B décrites ici.
- Le propriétaire a des responsabilités protégées qui ne peuvent pas être exprimées comme un rôle personnalisé ordinaire.
- L’accès en écriture à l’équipe pour Supervisor est limité par des règles métier aux cibles de type opérateur.
- La suppression d’un rôle personnalisé peut affecter les membres actifs et les invitations en attente et nécessite donc une vérification ou une réattribution.
Vérifier le résultat
Utilisez cette liste de contrôle avant de considérer le travail comme terminé :
- Le rôle choisi correspond au moindre privilège permettant d’effectuer le travail documenté.
- Les responsabilités de propriétaire, admin, operator, supervisor et personnalisées ne sont pas confondues.
- Les membres actifs et les invitations en attente ont été examinés avant la suppression ou la réattribution du rôle.
- Le coéquipier concerné a confirmé la navigation et les actions effectives après le changement.
Dépannage
Un coéquipier peut lire mais pas modifier
Vérifiez le niveau de la section. Lecture exclut volontairement les actions d’écriture, tandis que l’écriture inclut la lecture. Modifiez le rôle uniquement après avoir confirmé que la responsabilité de modification est légitime.
Un rôle personnalisé ne peut pas être supprimé
Examinez l’erreur concernant les membres actifs et les invitations en attente utilisant le rôle. Réattribuez-les à un rôle approuvé, puis terminez la suppression via le flux pris en charge.
Un superviseur ne peut pas modifier un autre rôle
C’est normal. Les superviseurs peuvent inviter, retirer ou annuler uniquement des cibles de type opérateur et ne peuvent pas modifier les rôles ni gérer les rôles personnalisés. Adressez-vous à un administrateur ou au propriétaire.