Ρόλοι και δικαιώματα
Το Joryio παρέχει λεπτομερές σύστημα Role-Based Access Control (RBAC) που σάς επιτρέπει να ορίσετε ακριβώς τι μπορεί να κάνει κάθε μέλος ομάδας. Αναθέτετε πρόσβαση από ένα σημείο - Ρυθμίσεις → Team & Access - χρησιμοποιώντας ενσωματωμένους ρόλους, προέτοιμα templates, custom permission sets ή team membership.
Πώς λειτουργεί η πρόσβαση
Η πρόσβαση κάθε μέλους επιλύεται από τρία πράγματα, ενωμένα μεταξύ τους:
- Workspace grants - ρόλος (ή custom permission set) που εφαρμόζεται σε όλα τα workspaces ή σε συγκεκριμένα workspaces. Εδώ βρίσκονται τα περισσότερα δικαιώματα.
- Team membership - τα teams έχουν δικό τους ρόλο + workspace scope και περιορίζουν την ορατότητα με tags (δείτε ενότητα Teams παρακάτω).
- Organization permissions - μικρό σύνολο δυνατοτήτων σε όλο τον οργανισμό που παρέχονται απευθείας στο μέλος.
Τα δικαιώματα ακολουθούν μορφή resource:action (π.χ. campaigns:read, campaigns:send).
Δικαιώματα επιπέδου workspace έναντι εταιρείας
Αυτή είναι η σημαντικότερη έννοια του μοντέλου:
-
Δικαιώματα επιπέδου workspace (η πλειονότητα - campaigns, journeys, audience, content, data, events, analytics, integrations, API keys, settings, compliance, touching rules, WhatsApp) διέπουν resources που ανήκουν σε ένα workspace. Μεταφέρονται από role grants ανά workspace και από teams - ποτέ καθολικά.
-
Δικαιώματα επιπέδου εταιρείας (σε όλο τον οργανισμό) είναι οι μόνες δυνατότητες που ισχύουν παντού ανεξάρτητα από workspace. Παρέχονται ως direct checklist στο μέλος, όχι μέσω ρόλου και όχι περιορισμένα σε workspace. Είναι ακριβώς πέντε:
Δικαίωμα Τι επιτρέπει team:readΠροβολή μελών και ρόλων τους team:writeΠρόσκληση, ενημέρωση και αφαίρεση μελών team:manage_rolesΔημιουργία, επεξεργασία και διαγραφή custom ρόλων workspaces:manageΔημιουργία, διαγραφή και ρύθμιση workspaces org_settings:writeΤροποποίηση ρυθμίσεων σε όλο τον οργανισμό - email/SMS providers, general, tracking domain billing:readΠροβολή του καθολικού αρχείου ελέγχου του οργανισμού, ανάλυσης χρήσης/κόστους και υπολοίπου/καθολικού πορτοφολιού (σε όλους τους χώρους εργασίας)
Ό,τι δεν είναι σε αυτή τη λίστα είναι επιπέδου workspace. Αυτός ο διαχωρισμός επιτρέπει σε μέλος να είναι admin σε ένα workspace και να μην έχει πρόσβαση σε άλλο, ενώ το «manage members» ή «manage workspaces» ισχύει πάντα σε όλο τον οργανισμό.
Οι Admin και Owner παρακάμπτουν πλήρως τον resolver - έχουν πάντα κάθε δικαίωμα σε κάθε workspace. Ο παραπάνω διαχωρισμός αφορά όλους τους υπόλοιπους.
System roles
Ο Admin έχει πλήρη πρόσβαση σε κάθε δυνατότητα και ρύθμιση, δεν μπορεί να τροποποιηθεί ή να διαγραφεί και αντικατοπτρίζει πάντα το τρέχον permission set - όταν προστίθεται νέο δικαίωμα στην πλατφόρμα, ο Admin το λαμβάνει αυτόματα. Ο Owner είναι alias του Admin.
| Ρόλος | Περιγραφή | Δικαιώματα |
|---|---|---|
| Admin / Owner | Πλήρης πρόσβαση σε όλες τις δυνατότητες και ρυθμίσεις | Όλα τα δικαιώματα (πάντα ενημερωμένα) |
| Editor | Δημιουργία και επεξεργασία content· δεν μπορεί να διαγράψει, να στείλει ή να διαχειριστεί settings/team/roles/API keys | Read + Write (χωρίς Delete, Send, settings:write, compliance:write, team:write ή api_keys:write) |
| Viewer | Πρόσβαση μόνο για ανάγνωση σε όλα τα δεδομένα | Όλα τα δικαιώματα :read |
Template roles
Τα templates είναι προέτοιμα σημεία εκκίνησης που μπορείτε να αναθέσετε απευθείας ή να κλωνοποιήσετε και προσαρμόσετε. Σε αντίθεση με τον Admin, ένα template είναι σταθερό snapshot που διατηρείτε - δεν λαμβάνει αυτόματα νέα δικαιώματα όταν η πλατφόρμα προσθέτει νέα.
| Template | Περιγραφή | Βασικά δικαιώματα |
|---|---|---|
| Marketer | Δημιουργία και αποστολή καμπανιών, διαχείριση κοινού και templates | Campaigns (πλήρη), Journeys (πλήρη), Segments (read/write), Templates (read/write), Analytics (read), Users (read) |
| Developer | Διαχείριση integrations, events και API keys | Events (read/write), Integrations (read/write), API Keys (read/write), Settings (read), Analytics (read) |
| Analyst | Πρόσβαση μόνο για ανάγνωση σε analytics, campaigns και δεδομένα χρηστών | Analytics (read), Campaigns (read), Journeys (read), Segments (read), Users (read), Events (read) |