Roly v pracovnom priestore sprístupňujú prehľad o prístupe tímu v rámci AmICited. Vlastníci, správcovia, editori, členovia, hostia a udržiavatelia nie sú marketingovou hierarchiou: každá funkcia deklaruje akcie, ktoré povoľuje, najmä tam, kde zápis mení mapovanie zdroja, index alebo náklady.
Vlastníci / správcovia / editoriŠiroký prístup k akciám
ČlenoviaČítanie štandardne
HosťoviaČasto bez prístupu k AmICited
UdržiavateliaČítanie špecifické pre funkciu
Oprávnenie sa vyhodnocuje na úrovni zdroja; samotné označenie roly negarantuje rovnaký prístup všade.
Základná úroveň rolí
VlastníkPlný prístup
SprávcaPlný prístup
EditorPlný prístup
Člen / Hosť / UdržiavateľČítanie štandardne
Matice funkcií môžu túto základnú úroveň zúžiť, najmä pri prístupe hostí a udržiavateľov.
Predvolený prístup je len začiatok
Prístup podľa rolí v pracovnom priestore
Všeobecná základná úroveň poskytuje vlastníkom, správcom a editorom plné akcie, zatiaľ čo členovia, hostia a udržiavatelia majú len čítanie. Matice funkcií AmICited sú však zámerne prísnejšie: napríklad správa domén vylučuje hostí a udržiavateľov, zatiaľ čo platformové pripojenia umožňujú editorom čítať, ale zmeny vyhradzujú pre vlastníkov a správcov.
Nepredpokladajte, že Člen môže upravovať len preto, že môže čítať prehľad.
Nepredpokladajte, že Udržiavateľ je to isté ako Editor; prístup je špecifický pre funkciu.
Hostia sú vylúčení z viacerých oblastí AmICited, aj keď predvolené nastavenie iného zdroja povoľuje čítanie.
Zápis si vyžaduje explicitné oprávnenie
Povolenia pre prehľady a zdroje
Prehľady majú často širšie publikum ako konfigurácia. Platené PPC prehľady sú len na čítanie pre role, ktoré k nim majú prístup; platformové pripojenia a mapovania zdrojov majú vlastné hranice správy; akcie v Search Console sú autorizované samostatne. Tým sa predíde tomu, aby čitateľ náhodou získal oprávnenie meniť externý systém.
Príklady
DoménySpravuje Vlastník / Správca / Editor
PripojeniaSpravuje Vlastník / Správca
Zápisy GSCVlastník / Správca / Editor
PPC prehľadyLen na čítanie
Akcie aktualizácie Google Search Console a zmeny pripojení sú zámerne odlišné rozhodnutia o oprávneniach.
Tímové operácie
ČlenstvoPridať / aktualizovať / odstrániť
VlastníctvoPrevod vlastníkom
Pôvodný vlastníkStáva sa správcom
Obmedzenia plánuAplikujú sa samostatne
Zmena roly neprepisuje limity predplatného, oprávnenosť na konfiguráciu SSO ani autorizáciu poskytovateľa.
Správa pracovného priestoru
Správa členstva v pracovnom priestore
Vlastníci a správcovia môžu spravovať členstvo v pracovnom priestore; prevod vlastníctva je obmedzený na vlastníka alebo sudoer a mení pôvodného vlastníka na Správcu. Povolenia rolí a obmedzenia plánu zostávajú samostatnými kontrolami, takže vysoká rola automaticky neodomyká nedostupnú funkciu.
6označenia rolí v pracovnom priestore, interpretované prostredníctvom funkcie, na ktorú pôsobiaPozrite si Enterprise SSO
Dajte tímu prehľad bez náhodného udelenia oprávnenia na zápis
Používajte prístup zohľadňujúci zdroje, aby sa prehľady dali zdieľať širšie ako konfigurácia externých zdrojov.