Funcionalidade · Funções e Permissões do Workspace
Funções e Permissões do Workspace
As funções do workspace tornam o acesso da equipe visível em todo o AmICited. Proprietários, admins, editores, membros, convidados e mantenedores não são uma hierarquia de marketing: cada funcionalidade declara as ações que permite, especialmente quando uma alteração modifica um mapeamento de origem, índice ou custo.
Proprietários / admins / editoresAcesso amplo a ações
MembrosLeitura por padrão
ConvidadosGeralmente sem superfície AmICited
MantenedoresLeitura específica da funcionalidade
A permissão é avaliada por recurso; um rótulo de função isolado não é garantia do mesmo acesso em todos os lugares.
Base das funções
ProprietárioAcesso total
AdminAcesso total
EditorAcesso total
Membro / Convidado / MantenedorLeitura por padrão
As matrizes de funcionalidades podem restringir esta base, particularmente para acesso de convidados e mantenedores.
O acesso padrão é apenas o começo
Acesso por Função do Workspace
A base geral concede a proprietários, admins e editores ações completas, enquanto membros, convidados e mantenedores têm apenas leitura. Mas as matrizes de funcionalidades do AmICited são deliberadamente mais restritivas: por exemplo, o gerenciamento de domínios exclui convidados e mantenedores, enquanto as conexões de plataforma permitem que editores leiam, mas reservam alterações para proprietários e admins.
Não presuma que um Membro pode editar só porque pode ler um relatório.
Não presuma que Mantenedor equivale a Editor; o acesso é específico da funcionalidade.
Convidados são excluídos de várias superfícies do AmICited mesmo quando o padrão de outro recurso permite leitura.
Alterações exigem autorização explícita
Permissões de Relatórios e Origens
Relatórios geralmente têm um público mais amplo do que a configuração. Relatórios pagos de PPC são somente leitura para as funções autorizadas; conexões de plataforma e mapeamentos de origem têm seu próprio limite de gerenciamento; as ações do Search Console são autorizadas separadamente. Isso evita que um leitor receba autoridade acidental para alterar um sistema externo.
Exemplos
DomíniosProprietário / Admin / Editor gerenciam
ConexõesProprietário / Admin gerenciam
Escritas do GSCProprietário / Admin / Editor
Relatórios PPCFunções somente leitura
As ações de atualização do Google Search Console e as alterações de conexão são decisões de permissão intencionalmente diferentes.
Operações da equipe
AssociaçõesAdicionar / atualizar / remover
Transferência de propriedadePelo proprietário
Ex-proprietárioTorna-se admin
Limites do planoAplicados separadamente
Alterar uma função não substitui limites de assinatura, elegibilidade de configuração SSO ou autorização do provedor.
Administração do workspace
Gerenciamento de Associações do Workspace
Proprietários e administradores podem gerenciar as associações do workspace; a transferência de propriedade é restrita ao proprietário ou a um superusuário (sudoer) e altera o antigo proprietário para Administrador. As permissões de função e as limitações do plano permanecem verificações separadas, portanto, uma função elevada não desbloqueia automaticamente um recurso indisponível.
6rótulos de funções do workspace, interpretados através da funcionalidade em que atuamVer SSO Enterprise
Dê visibilidade à equipe sem conceder acidentalmente permissão de escrita
Use acesso consciente dos recursos para que relatórios possam ser compartilhados de forma mais ampla do que a configuração de fontes externas.