Модель доступа
Модель доступа — три ступени, которые проходит каждый сотрудник, прежде чем начать работать в продукте Лии: организация → продукт → проект. Каждая ступень отвечает на свой вопрос и настраивается в своём месте Console.
Три ступени
| Ступень | На какой вопрос отвечает | Где настраивается | Варианты |
|---|---|---|---|
| Организация | Работает ли человек в вашей компании | Участники → Добавить в компанию | Владелец, участник |
| Продукт | Может ли он пользоваться продуктом и насколько широко | Участники → Продукты | «Нет доступа», «Участник», «Владелец». У Лия BI — доступ есть или нет |
| Проект | Что именно он может делать в конкретном проекте | Доступы | Роли проекта — свои у каждого продукта |
Как ступени вложены друг в друга:
- Организация — ваша компания в Лии.
- Продукты, подключённые к организации: Лия Base, Лия Sense, Лия Agents, Лия BI. У каждого сотрудника — свой уровень доступа к каждому продукту.
- Проекты внутри продукта. У каждого сотрудника — свои роли в каждом проекте.
- Продукты, подключённые к организации: Лия Base, Лия Sense, Лия Agents, Лия BI. У каждого сотрудника — свой уровень доступа к каждому продукту.
Организация
В организации есть владелец и участники.
- Владелец организации управляет ею в Console: приглашает сотрудников, выдаёт доступ к продуктам и роли в проектах, пополняет баланс. У него полный доступ ко всем проектам организации.
- Участник — любой приглашённый сотрудник. Статус участника сам по себе не открывает ни продукты, ни проекты: их нужно выдать отдельно.
Приглашение в организацию всегда делает человека участником. Назначить владельца организации, сменить человеку роль в организации или удалить его из организации в Console нельзя — для этого обратитесь к вашему менеджеру Лии.
Продукт
Продукт подключает к организации Лия — обратитесь к вашему менеджеру. Пока продукт не подключён, выдать к нему доступ нельзя: в панели выдачи доступа он виден, но неактивен.
Когда продукт подключён, владелец выдаёт каждому сотруднику уровень доступа к нему:
| Уровень | Что даёт |
|---|---|
| Нет доступа | Сотрудник не может пользоваться продуктом. Так по умолчанию у каждого приглашённого |
| Участник | Сотрудник может войти в продукт. В проектах ему доступно только то, что выдано ролями в этих проектах |
| Владелец | Полный доступ ко всем проектам продукта и доступ в Лия Console |
У Лия BI уровней нет: доступ либо есть, либо нет — он включается переключателем.
Как выдать уровень — в разделе Участники.
Роль в проекте без уровня доступа к продукту не работает
Чтобы сотрудник смог работать в продукте, ему нужен уровень доступа к этому продукту — хотя бы «Участник». Без него человек не войдёт в продукт, даже если у него есть роль в каком-то проекте. Это касается всех, в том числе владельца организации.
Поэтому новому сотруднику нужны обе настройки: уровень доступа к продукту и роли в нужных проектах.
Владелец продукта
Уровень «Владелец» даёт сотруднику две вещи:
- Полный доступ ко всем проектам продукта. Роли в этих проектах ему не нужны: в разделе Доступы его строка отмечена бейджем полного доступа, и изменить его роли нельзя (см. «Бейджи» ниже).
- Доступ в Лия Console со всеми разделами — теми же, что у владельца организации: Доступы, Участники, Аудит и Финансы.
«Владелец» — самый широкий уровень. Владелец любого продукта управляет в Console всей организацией: приглашает людей, выдаёт доступ к любым подключённым продуктам и видит финансы. Выдавайте этот уровень только тем, кому доверяете управление организацией.
Последний владелец продукта
Если у продукта в организации остался один владелец, понизить его до «Участника» или отозвать у него доступ нельзя — Console покажет ошибку. Сначала назначьте «Владельцем» другого сотрудника, затем меняйте уровень прежнему.
Проект
Проект — отдельное рабочее пространство внутри продукта. Что сотрудник может делать в проекте, определяют роли. Они задаются в разделе Доступы, и у каждого продукта набор ролей свой:
В проект можно добавить только участника вашей организации. Он добавляется с ролью «Просмотр», дальше роль можно расширить. Подробнее — в Доступах к проектам.
У Лия BI проектов в Console нет — для неё достаточно включить доступ к продукту.
Бейджи
В разделе Доступы у некоторых участников проекта вместо ролей стоит бейдж. Он означает, что доступ человека шире, чем любая роль, поэтому роли в проекте ему не редактируются.
| Бейдж | Что значит |
|---|---|
| «Владелец» | Владелец организации: полный доступ ко всем проектам организации |
| «Владелец продукта — полный доступ» | Уровень «Владелец» у этого продукта: полный доступ ко всем его проектам |
У участника с таким бейджем кнопка редактирования ролей неактивна, а подсказка на ней сообщает, что у него полный доступ.
Кто попадает в Console
| Кто | Доступ в Console |
|---|---|
| Владелец организации | да |
| Владелец продукта (уровень «Владелец» хотя бы у одного продукта) | да |
| Участник с уровнем «Участник» у продуктов и ролями в проектах | — |
Роль в проекте, даже самая широкая, доступа в Console не даёт. Что видит человек без доступа — в Начале работы.
Типовые задачи
| Задача | Что сделать |
|---|---|
| Сотрудник должен работать в одном-двух проектах продукта | Уровень «Участник» у продукта + роли в нужных проектах |
| Руководитель должен работать во всех проектах продукта и управлять доступами | Уровень «Владелец» у продукта |
| Сотрудник должен пользоваться Лия BI | Включить доступ к Лия BI |
| Сотрудник больше не должен работать в продукте | Уровень «Нет доступа» у продукта |
Что дальше
- Участники — как пригласить сотрудника и выдать ему уровень доступа к продукту.
- Доступы к проектам — как выдать роли в проекте.
- Начало работы — вход в Console и переключение организаций.