Funkcja · Role i uprawnienia w przestrzeni roboczej
Role i uprawnienia w przestrzeni roboczej
Role w przestrzeni roboczej uwidaczniają dostęp zespołu w AmICited. Właściciele, administratorzy, edytorzy, członkowie, goście i konserwatorzy nie stanowią hierarchii marketingowej: każda funkcja deklaruje dozwolone działania, szczególnie gdy zapis zmienia mapowanie źródła, indeks lub koszt.
Właściciele / administratorzy / edytorzySzeroki dostęp do działań
CzłonkowieOdczyt domyślnie
GościeCzęsto brak dostępu do powierzchni AmICited
KonserwatorzyOdczyt właściwy dla funkcji
Uprawnienia są oceniane dla każdego zasobu; sama nazwa roli nie gwarantuje takiego samego dostępu wszędzie.
Podstawa roli
WłaścicielPełny dostęp
AdministratorPełny dostęp
EdytorPełny dostęp
Członek / Gość / KonserwatorOdczyt domyślnie
Macierze funkcji mogą zawężać tę podstawę, szczególnie w przypadku dostępu gości i konserwatorów.
Domyślny dostęp to dopiero początek
Dostęp według ról w przestrzeni roboczej
Ogólna podstawa przyznaje właścicielom, administratorom i edytorom pełne działania, podczas gdy członkowie, goście i konserwatorzy mają odczyt. Macierze funkcji AmICited są jednak celowo bardziej restrykcyjne: na przykład zarządzanie domenami wyklucza gości i konserwatorów, a połączenia platform pozwalają edytorom na odczyt, ale zmiany zastrzegają dla właścicieli i administratorów.
Nie zakładaj, że Członek może edytować tylko dlatego, że może czytać raport.
Nie zakładaj, że Konserwator równa się Edytor; dostęp zależy od funkcji.
Goście są wykluczeni z kilku powierzchni AmICited, nawet gdy domyślne uprawnienia innego zasobu pozwalają na odczyt.
Zapisy wymagają wyraźnego upoważnienia
Uprawnienia raportów i źródeł
Raportowanie często ma szersze grono odbiorców niż konfiguracja. Płatne raporty PPC mają tylko odczyt dla dozwolonych ról; połączenia platform i mapowania źródeł mają własne granice zarządzania; działania Search Console są oddzielnie autoryzowane. Pozwala to uniknąć sytuacji, w której czytelnik otrzymuje przypadkową władzę do zmiany systemu zewnętrznego.
Przykłady
DomenyZarządzanie przez właściciela / administratora / edytora
PołączeniaZarządzanie przez właściciela / administratora
Zapisy GSCWłaściciel / administrator / edytor
Raporty PPCTylko odczyt
Akcje aktualizacji Google Search Console i zmiany połączeń to celowo różne decyzje dotyczące uprawnień.
Operacje na zespole
CzłonkostwoDodawanie / aktualizacja / usuwanie
WłasnośćPrzeniesienie przez właściciela
Były właścicielStaje się administratorem
Bramki planuStosowane osobno
Zmiana roli nie zastępuje limitów subskrypcji, kwalifikowalności konfiguracji SSO ani autoryzacji dostawcy.
Administracja przestrzenią roboczą
Zarządzanie członkostwem w przestrzeni roboczej
Właściciele i administratorzy mogą zarządzać członkostwem w przestrzeni roboczej; przeniesienie własności jest ograniczone do właściciela lub użytkownika sudo i zmienia poprzedniego właściciela w Administratora. Uprawnienia ról i ograniczenia planu pozostają oddzielnymi kontrolami, więc wysoka rola nie odblokowuje automatycznie niedostępnej funkcji.
6etykiety ról w przestrzeni roboczej, interpretowane przez funkcję, na którą wpływająZobacz Enterprise SSO
Daj zespołowi widoczność bez przypadkowego przyznawania uprawnień do zapisu
Korzystaj z dostępu uwzględniającego zasoby, aby raporty mogły być udostępniane szerzej niż konfiguracja źródeł zewnętrznych.