Начните с действий, а не с дерева отделов
Две позиции с одинаковым названием могут иметь разные полномочия. Один специалист создаёт заявку, другой утверждает выбор поставщика. Поэтому модель доступа строится от действий: читать, создавать, изменять, согласовывать, экспортировать и администрировать.
Для каждого действия укажите границу — свою команду, проект, организацию или все записи. Это обнаруживает чрезмерно широкие права раньше, чем они окажутся у десятков людей.
Разберите три события жизненного цикла сотрудника
При найме человек получает стартовый набор прав. При переводе старые права должны быть пересмотрены, иначе доступ накапливается. При уходе доступ снимают, а открытые задачи и документы передают новому владельцу. Эти события полезно описать как процедуру с ответственным и подтверждением выполнения.
Временный доступ к проекту должен иметь срок. Если временность существует только в устной договорённости, через полгода она станет постоянным исключением.
Разведите роль и конкретное назначение
Роль «руководитель закупок» может давать право согласовывать, но не обязана делать человека согласующим по каждому заказу. Для процесса нужен назначенный владелец решения и правило замещения. Иначе отпуск одного сотрудника остановит маршрут.
Тот же принцип работает с документом: право видеть раздел не равно праву подписать именно эту версию. Разделяйте системную возможность и процессное назначение.
Проверьте модель на спорных случаях
Может ли сотрудник согласовать собственную заявку? Видит ли новый руководитель документы прошлого подразделения? Что происходит с доступом контрагента после завершения договора? Эти вопросы выявляют конфликт полномочий лучше общих формулировок о безопасности.
В модуле «Моя компания» UNIUM оргструктура и роли могут стать основой для рабочих маршрутов. Матрицу разрешений, аудит и правила замещения нужно закреплять в проекте внедрения под реальные обязанности организации.
Минимальная проверка матрицы доступа
Возьмите одну чувствительную сущность, например договор с поставщиком. Выпишите, кто может его создать, прочитать, согласовать, изменить после согласования и выгрузить. Затем пройдите четыре сценария: новый сотрудник, перевод между отделами, отпуск согласующего и завершение работы внешнего партнёра.
Если для любого сценария нужен ручной обход, не добавляйте бесконечное исключение «администратор поможет». Опишите правило, срок и запись в журнале. Права должны быть достаточно строгими для защиты данных и достаточно понятными, чтобы люди не уводили работу в личные чаты из-за невозможности выполнить законное действие.
Модуль «Моя компания
Посмотрите, как этот сценарий может выглядеть в системе, и обсудите границы применения для вашей команды.
Изучить модуль ↗Хотите разобрать свой процесс с командой UNIUM? Покажите текущий маршрут работы и места, где теряется контекст.
