Μετάβαση στο κύριο περιεχόμενο

Ρόλοι και δικαιώματα

Το Joryio παρέχει λεπτομερές σύστημα Role-Based Access Control (RBAC) που σάς επιτρέπει να ορίσετε ακριβώς τι μπορεί να κάνει κάθε μέλος ομάδας. Αναθέτετε πρόσβαση από ένα σημείο - Ρυθμίσεις → Team & Access - χρησιμοποιώντας ενσωματωμένους ρόλους, προέτοιμα templates, custom permission sets ή team membership.

Πώς λειτουργεί η πρόσβαση

Η πρόσβαση κάθε μέλους επιλύεται από τρία πράγματα, ενωμένα μεταξύ τους:

  1. Workspace grants - ρόλος (ή custom permission set) που εφαρμόζεται σε όλα τα workspaces ή σε συγκεκριμένα workspaces. Εδώ βρίσκονται τα περισσότερα δικαιώματα.
  2. Team membership - τα teams έχουν δικό τους ρόλο + workspace scope και περιορίζουν την ορατότητα με tags (δείτε ενότητα Teams παρακάτω).
  3. Organization permissions - μικρό σύνολο δυνατοτήτων σε όλο τον οργανισμό που παρέχονται απευθείας στο μέλος.

Τα δικαιώματα ακολουθούν μορφή resource:action (π.χ. campaigns:read, campaigns:send).

Δικαιώματα επιπέδου workspace έναντι εταιρείας

Αυτή είναι η σημαντικότερη έννοια του μοντέλου:

  • Δικαιώματα επιπέδου workspace (η πλειονότητα - campaigns, journeys, audience, content, data, events, analytics, integrations, API keys, settings, compliance, touching rules, WhatsApp) διέπουν resources που ανήκουν σε ένα workspace. Μεταφέρονται από role grants ανά workspace και από teams - ποτέ καθολικά.

  • Δικαιώματα επιπέδου εταιρείας (σε όλο τον οργανισμό) είναι οι μόνες δυνατότητες που ισχύουν παντού ανεξάρτητα από workspace. Παρέχονται ως direct checklist στο μέλος, όχι μέσω ρόλου και όχι περιορισμένα σε workspace. Είναι ακριβώς πέντε:

    ΔικαίωμαΤι επιτρέπει
    team:readΠροβολή μελών και ρόλων τους
    team:writeΠρόσκληση, ενημέρωση και αφαίρεση μελών
    team:manage_rolesΔημιουργία, επεξεργασία και διαγραφή custom ρόλων
    workspaces:manageΔημιουργία, διαγραφή και ρύθμιση workspaces
    org_settings:writeΤροποποίηση ρυθμίσεων σε όλο τον οργανισμό - email/SMS providers, general, tracking domain
    billing:readΠροβολή του καθολικού αρχείου ελέγχου του οργανισμού, ανάλυσης χρήσης/κόστους και υπολοίπου/καθολικού πορτοφολιού (σε όλους τους χώρους εργασίας)

Ό,τι δεν είναι σε αυτή τη λίστα είναι επιπέδου workspace. Αυτός ο διαχωρισμός επιτρέπει σε μέλος να είναι admin σε ένα workspace και να μην έχει πρόσβαση σε άλλο, ενώ το «manage members» ή «manage workspaces» ισχύει πάντα σε όλο τον οργανισμό.

Admins και owners

Οι Admin και Owner παρακάμπτουν πλήρως τον resolver - έχουν πάντα κάθε δικαίωμα σε κάθε workspace. Ο παραπάνω διαχωρισμός αφορά όλους τους υπόλοιπους.

System roles

Ο Admin έχει πλήρη πρόσβαση σε κάθε δυνατότητα και ρύθμιση, δεν μπορεί να τροποποιηθεί ή να διαγραφεί και αντικατοπτρίζει πάντα το τρέχον permission set - όταν προστίθεται νέο δικαίωμα στην πλατφόρμα, ο Admin το λαμβάνει αυτόματα. Ο Owner είναι alias του Admin.

ΡόλοςΠεριγραφήΔικαιώματα
Admin / OwnerΠλήρης πρόσβαση σε όλες τις δυνατότητες και ρυθμίσειςΌλα τα δικαιώματα (πάντα ενημερωμένα)
EditorΔημιουργία και επεξεργασία content· δεν μπορεί να διαγράψει, να στείλει ή να διαχειριστεί settings/team/roles/API keysRead + Write (χωρίς Delete, Send, settings:write, compliance:write, team:write ή api_keys:write)
ViewerΠρόσβαση μόνο για ανάγνωση σε όλα τα δεδομέναΌλα τα δικαιώματα :read

Template roles

Τα templates είναι προέτοιμα σημεία εκκίνησης που μπορείτε να αναθέσετε απευθείας ή να κλωνοποιήσετε και προσαρμόσετε. Σε αντίθεση με τον Admin, ένα template είναι σταθερό snapshot που διατηρείτε - δεν λαμβάνει αυτόματα νέα δικαιώματα όταν η πλατφόρμα προσθέτει νέα.

TemplateΠεριγραφήΒασικά δικαιώματα
MarketerΔημιουργία και αποστολή καμπανιών, διαχείριση κοινού και templatesCampaigns (πλήρη), Journeys (πλήρη), Segments (read/write), Templates (read/write), Analytics (read), Users (read)
DeveloperΔιαχείριση integrations, events και API keysEvents (read/write), Integrations (read/write), API Keys (read/write), Settings (read), Analytics (read)
AnalystΠρόσβαση μόνο για ανάγνωση σε analytics, campaigns και δεδομένα χρηστώνAnalytics (read), Campaigns (read), Journeys (read), Segments (read), Users (read), Events (read)