Workspace-roller gør teamadgang synlig på tværs af AmICited. Ejer, admin, redaktør, medlem, gæst og vedligeholder er ikke et marketing-hierarki: hver funktion erklærer de handlinger, den tillader, især når en skrivning ændrer en kildeafbildning, et indeks eller en pris.
Tilladelse vurderes pr. ressource; en rollebetegnelse alene er ikke en garanti for samme adgang alle steder.
Rolle-grundniveau
EjerFuld adgang
AdminFuld adgang
RedaktørFuld adgang
Medlem / Gæst / VedligeholderLæs som standard
Funktionsmatricer kan indsnævre dette grundniveau, især for gæste- og vedligeholderadgang.
Standardadgang er kun begyndelsen
Workspace-rolle-adgang
Grundniveauet giver ejere, adminer og redaktører fulde handlinger, mens medlemmer, gæster og vedligeholdere læser. Men AmICiteds funktionsmatricer er bevidst strengere: f.eks. udelukker domæneadministration gæster og vedligeholdere, mens platformforbindelser lader redaktører læse, men forbeholder ændringer til ejere og adminer.
Antag ikke, at et Medlem kan redigere, blot fordi de kan læse en rapport.
Antag ikke, at Vedligeholder er lig med Redaktør; adgang er funktionsspecifik.
Gæster er udelukket fra flere AmICited-overflader, selv når en anden ressources standard tillader læsning.
Skrivninger fortjener eksplicit autoritet
Rapport- og kildetilladelser
Rapportering har ofte et bredere publikum end konfiguration. Betalte PPC-rapporter er skrivebeskyttet for de roller, der har adgang; platformforbindelser og kildeafbildninger har deres egen administrationsgrænse; Search Console-handlinger er separat autoriserede. Dette forhindrer, at en læser ved et uheld får autoritet til at ændre et eksternt system.
Eksempler
DomænerEjer / Admin / Redaktør administrerer
ForbindelserEjer / Admin administrerer
GSC-skrivningerEjer / Admin / Redaktør
PPC-rapporterSkrivebeskyttede roller
Google Search Console-opdateringshandlinger og forbindelsesændringer er bevidst forskellige tilladelsesbeslutninger.
Team-operationer
MedlemskabTilføj / opdater / fjern
EjerforholdOverførsel af ejer
Tidligere ejerBliver admin
PlanbegrænsningerGælder separat
Ændring af en rolle tilsidesætter ikke abonnementsbegrænsninger, SSO-konfigurationsberettigelse eller leverandørautorisation.
Workspace-administration
Workspace-medlemsadministration
Ejere og administratorer kan administrere workspace-medlemskab; overførsel af ejerforhold er begrænset til ejeren eller en sudoer og ændrer den tidligere ejer til Administrator. Rolletilladelser og planbegrænsninger forbliver separate kontroller, så en høj rolle låser ikke automatisk op for en utilgængelig funktion.
6workspace-rollebetegnelser, fortolket gennem den funktion, de agerer påSe Enterprise SSO
Giv et team synlighed uden ved et uheld at give skriveadgang
Brug ressourcebevidst adgang, så rapporter kan deles bredere end ekstern kildekonfiguration.