La délégation des permissions permet aux administrateurs d’accorder un accès administratif limité à des zones de gestion spécifiques dans Staffbase Studio, sans attribuer un accès complet d’admin.
La plupart des activités de gestion non liées au contenu dans le Studio nécessitent le rôle d’admin, qui donne un accès complet aux paramètres, aux comptes utilisateurs et aux contrôles de sécurité. Cependant, les organisations ont souvent besoin de déléguer certaines tâches, comme la gestion des utilisateurs ou l’importation de données, sans donner accès au reste du Studio. Avec la délégation des permissions, les administrateurs peuvent accorder à des utilisateurs, groupes ou jetons API l’accès à des zones de gestion spécifiques selon les tâches à effectuer.
Fonctionnement de la délégation des permissions
Les administrateurs attribuent les permissions via une zone dédiée dans le Studio. Les permissions peuvent être attribuées à des utilisateurs individuels, des groupes ou des jetons API.
Un compte ou un jeton attribué ne peut accéder qu’aux zones de gestion qui lui ont été explicitement accordées. Il ne peut pas accéder à d’autres zones de gestion du Studio, sauf s’il dispose des permissions nécessaires via un autre rôle ou une autre affectation.
Les permissions sont cumulatives. Si un utilisateur reçoit l’accès à la même zone de gestion via plusieurs groupes ou affectations, il conserve l’accès tant qu’au moins une affectation reste active. La suppression de la dernière affectation révoque immédiatement l’accès.
Les comptes ou jetons attribués ne peuvent pas déléguer ou transmettre leurs permissions déléguées à d’autres comptes ou jetons.
La délégation des permissions prend en charge les zones de gestion suivantes :
Avantages de la délégation des permissions
Administration évolutive
Déléguez des tâches administratives spécifiques aux personnes concernées sans accorder un accès complet d’admin. Cela permet aux organisations de répartir les responsabilités entre les équipes tout en limitant l’accès aux seules zones de gestion nécessaires.
Contrôle centralisé
Les administrateurs gardent le contrôle sur toute la délégation des permissions. Les utilisateurs délégués et les jetons API ne peuvent pas accorder ou transmettre leurs permissions, et la suppression d’une affectation révoque immédiatement l’accès à la zone de gestion associée.
Exposition à la sécurité réduite
Les permissions limitées restreignent l’accès uniquement aux zones de gestion nécessaires pour une tâche. Cela réduit l’impact potentiel de modifications non autorisées ou d’un compte compromis, par rapport à l’octroi d’un accès complet d’admin.
Commentaires
0 commentaire
Vous devez vous connecter pour laisser un commentaire.