תפקידים והרשאות
Joryio מספקת מערכת מפורטת לבקרת גישה מבוססת תפקידים (RBAC), שמאפשרת לכם להגדיר בדיוק מה כל חבר צוות רשאי לעשות. מקצים את הגישה במקום אחד - Settings → Team & Access - באמצעות תפקידים מובנים, תבניות מוכנות מראש, מערכי הרשאות מותאמים אישית או חברות בצוות.
איך הגישה עובדת
הגישה של כל חבר צוות היא האיחוד של שלושה מקורות:
- הענקות ברמת סביבת עבודה - תפקיד (או מערך הרשאות מותאם אישית) שמוחל על כל סביבות העבודה או על סביבות עבודה מסוימות. כאן נמצאות רוב ההרשאות.
- חברות בצוות - לכל צוות יש תפקיד והיקף סביבות עבודה משלו, והוא מצמצם נראות לפי תגיות (ראו את סעיף צוותים בהמשך).
- הרשאות ארגון - מערך קטן של יכולות ברמת הארגון המוענקות ישירות לחבר.
הרשאות כתובות בתבנית resource:action (לדוגמה, campaigns:read, campaigns:send).
הרשאות ברמת סביבת עבודה לעומת רמת חברה
זהו המושג החשוב ביותר במודל:
-
הרשאות ברמת סביבת עבודה (הרוב - קמפיינים, מסעות, קהל, תוכן, נתונים, אירועים, אנליטיקה, אינטגרציות, מפתחות API, הגדרות, תאימות, כללי מגע ו־WhatsApp) שולטות במשאבים ששייכים לסביבת עבודה אחת. הן מוקנות באמצעות הענקת תפקיד לכל סביבת עבודה ובאמצעות צוותים - לעולם לא באופן גלובלי.
-
הרשאות ברמת חברה (כלל־ארגוניות) הן היכולות היחידות שחלות בכל מקום ללא תלות בסביבת העבודה. הן מוקנות ישירות לחבר באמצעות רשימת סימון, לא דרך תפקיד וללא הגבלה לסביבת עבודה. יש בדיוק חמש הרשאות כאלה:
הרשאה מה היא מאפשרת team:readצפייה בחברים ובתפקידיהם team:writeהזמנה, עדכון והסרת חברים team:manage_rolesיצירה, עריכה ומחיקת תפקידים מותאמים workspaces:manageיצירה, מחיקה והגדרת סביבות עבודה org_settings:writeשינוי תצורה כלל-ארגונית - ספקי אימייל/SMS, כללי, דומיין מעקב billing:readצפייה ביומן הביקורת הכלל-ארגוני, פירוט שימוש/עלות ויתרת הארנק והפנקס (חוצה מרחבי עבודה)
כל מה שאינו ברשימה זו הוא ברמת סביבת עבודה. ההפרדה הזו מאפשרת לחבר להיות מנהל בסביבת עבודה אחת וללא גישה לסביבה אחרת, בעוד שהיכולת "לנהל חברים" או "לנהל סביבות עבודה" חלה תמיד על הארגון כולו.
Admin ו־Owner עוקפים את מנגנון ההרשאות לחלוטין - יש להם תמיד כל הרשאה בכל סביבת עבודה. הפיצול שלמעלה רלוונטי לכל השאר.
תפקידי מערכת
ל־Admin יש גישה מלאה לכל יכולת והגדרה, אי אפשר לשנות או למחוק אותו, והוא תמיד משקף את מערך ההרשאות העדכני - כשנוספת הרשאה חדשה לפלטפורמה, Admin מקבל אותה אוטומטית. Owner הוא כינוי נוסף ל־Admin.
| תפקיד | תיאור | הרשאות |
|---|---|---|
| Admin / Owner | גישה מלאה לכל היכולות וההגדרות | כל ההרשאות (תמיד מעודכן) |
| Editor | יצירה ועריכת תוכן; ללא מחיקה, שליחה או ניהול הגדרות, צוותים, תפקידים או מפתחות API | קריאה וכתיבה (ללא Delete, Send, settings:write, compliance:write, team:write או api_keys:write) |
| Viewer | גישת קריאה בלבד לכל הנתונים | כל הרשאות :read |
תבניות תפקידים
תבניות הן נקודות התחלה מוכנות מראש שניתן להקצות ישירות או לשכפל ולהתאים. בניגוד למנהל, תבנית היא תמונת מצב קבועה שאתם מתחזקים - היא אינה מקבלת הרשאות חדשות אוטומטית כשהפלטפורמה מוסיפה אותן.
| תבנית | תיאור | הרשאות עיקריות |
|---|---|---|
| Marketer | יצירה ושליחת קמפיינים, ניהול קהלים ותבניות | קמפיינים (מלא), מסעות (מלא), סגמנטים (קריאה/כתיבה), תבניות (קריאה/כתיבה), אנליטיקה (קריאה), משתמשים (קריאה) |
| Developer | ניהול אינטגרציות, אירועים ומפתחות API | אירועים (קריאה/כתיבה), אינטגרציות (קריאה/כתיבה), מפתחות API (קריאה/כתיבה), הגדרות (קריאה), אנליטיקה (קריאה) |
| Analyst | גישת קריאה בלבד לאנליטיקה, לקמפיינים ולנתוני משתמשים | אנליטיקה (קריאה), קמפיינים (קריאה), מסעות (קריאה), סגמנטים (קריאה), משתמשים (קריאה), אירועים (קריאה) |
קטגוריות הרשאות
ההרשאות מאורגנות בקטגוריות הבאות. אלא אם מצוין רמת חברה, כל קטגוריה היא רמת סביבת עבודה (מוענקת לכל סביבת עבודה דרך תפקיד או סט מותאם).
קמפיינים
campaigns:read- צפייה בקמפיינים ובסטטיסטיקות שלהםcampaigns:write- יצירה ועדכון קמפייניםcampaigns:delete- מחיקת קמפייניםcampaigns:send- שליחה, השהיה, חידוש וביטול קמפיינים
מסעות (Canvas)
canvas:read- צפייה במסעות ובהרצות שלהםcanvas:write- יצירה ועדכון מסעותcanvas:delete- מחיקת מסעותcanvas:activate- הפעלה, השהיה וחידוש מסעות
משתמשים
users:read- צפייה בפרופילי משתמשים ומאפייניםusers:write- יצירה ועדכון פרופילי משתמשיםusers:delete- מחיקת פרופילי משתמשיםpii:view- חשיפת ערכים של מאפיינים מותאמים המסומנים כ-PII בתצוגות אנשי קשר (אחרת הם ממוסכים; מנהלים ובעלים תמיד מחזיקים בהרשאה זו)
סגמנטים
segments:read- צפייה בסגמנטים ובמשתמשים שלהםsegments:write- יצירה ועדכון סגמנטיםsegments:delete- מחיקת סגמנטים
תבניות
templates:read- צפייה בתבניות אימייל ובתבניות באפליקציהtemplates:write- יצירה ועדכון תבניותtemplates:delete- מחיקת תבניות
אירועים
events:read- שאילתת נתוני אירועים ואנליטיקהevents:write- מעקב אחר אירועים ופעילויות משתמשיםevents:track- קליטת אירועים דרך ה־SDK ונקודות קצה בצד השרת
ישויות
entities:read- צפייה בישויות מותאמות וברשומות שלהןentities:write- יצירה ועדכון ישויות מותאמות ורשומות
אנליטיקה
analytics:read- צפייה בלוחות בקרה ובדוחות אנליטייםanalytics:write- יצירה ועריכה של לוחות בקרה, משפכים, Cohorts ושאילתות שמורות
הגדרות (סביבת עבודה)
settings:read- צפייה בהגדרות סביבת העבודהsettings:write- שינוי הגדרות סביבת העבודה (ניטור, שעות שקט, כללי מגע, הרשמות, אפליקציות ו־Web Push)settings:delete- מחיקת משאבי הגדרות בסביבת העבודה
אינטגרציות
integrations:read- צפייה באינטגרציות מוגדרותintegrations:write- הגדרה וניהול אינטגרציות
WhatsApp
whatsapp:read- צפייה בחשבונות WhatsApp Business ובתבניותwhatsapp:write- חיבור חשבונות וניהול תבניות WhatsApp
ארנק
wallet:read- צפייה בחשבונות כרטיסי ארנק ובכרטיסים שהונפקוwallet:write- ניהול פרטי גישה לארנק והנפקה או עדכון של כרטיסים
מפתחות API
api_keys:read- צפייה במפתחות API (ללא ערכים סודיים)api_keys:write- יצירה ועדכון מפתחות APIapi_keys:delete- ביטול ומחיקת מפתחות API
תאימות
compliance:read- צפייה ביומני ביקורת תאימות ובקשות DSRcompliance:write- עיבוד בקשות DSR וניהול הגדרות תאימות
כללי מגע
touching_rules:read- צפייה בכללי הגבלת תדירותtouching_rules:write- הגדרת כללי הגבלת תדירות
ניהול צוות - רמת חברה
team:read- צפייה בחברים ובתפקידיהםteam:write- הזמנה, עדכון והסרת חבריםteam:manage_roles- יצירה, עריכה ומחיקת תפקידים מותאמים
סביבות עבודה - רמת חברה
workspaces:manage- יצירה, מחיקה והגדרת סביבות עבודה
הגדרות ארגון - רמת חברה
org_settings:write- שינוי תצורה כלל-ארגונית (ספקי אימייל/SMS, כללי, דומיין מעקב)billing:read- צפייה ביומן הביקורת הכלל-ארגוני, פירוט שימוש/עלות ויתרת הארנק והפנקס (רמת חברה, חוצה מרחבי עבודה)
יצירת תפקיד מותאם אישית
- עברו אל Settings → Team & Access → Roles
- לחצו על Create Role
- הזינו שם ותיאור
- (אופציונלי) בחרו תבנית לשכפול הרשאות
- סמנו או בטלו סימון של הרשאות בודדות מקובצות לפי קטגוריה
- לחצו על Save
הקצאת גישה לחבר
כל ניהול החברים נמצא תחת Settings → Team & Access → Members. לחצו על Invite member (עבור אדם חדש) או ערכו חבר קיים. הטופס כולל שני חלקים.
1. מי
שם, אימייל, Phone (עם בורר קידומת מדינה; נשמר בפורמט E.164) ו־Department. Department הוא תפריט בחירה - בחירה ב־Agency / Third Party מסמנת את החבר אוטומטית כ־External (אין תיבת סימון נפרדת).
2. גישה
הגישה של חבר היא איחוד של בלוק אחד או יותר. הוסיפו בלוקים לפי הצורך באמצעות + Add access (בפינה הימנית העליונה של כרטיס Access) - כל בלוק הוא אחת מהאפשרויות הבאות:
| בלוק | המשמעות |
|---|---|
| Assign a role | שימוש חוזר בתפקיד שמור (מערכת, תבנית או מותאם אישית). |
| Custom permissions | בניית מערך הרשאות חד־פעמי עבור חבר זה. |
| Team access | החבר יורש את התפקיד ואת סביבות העבודה של כל צוות שנבחר. |
הבלוקים משתלבים בחופשיות - לדוגמה Marketer in Production + מערך מותאם אישית ב־Staging + חברות ב־Team X, והכול עבור חבר אחד. בבלוקים Assign a role ו־Custom permissions בוחרים גם את Workspace access - All workspaces או מערך מסוים של סביבות עבודה.
- Assign a role ← בחרו את התפקיד מרשת הכרטיסים (שם, תיאור ומספר הרשאות).
- Custom permissions ← סמנו את ההרשאות המדויקות ברמת סביבת העבודה, המקובצות לפי קטגוריה, עם מונה חי של "n of m selected" והפעולות Select all / Clear all.
- Team access ← בחרו צוות אחד או יותר; כל צוות מוסיף את התפקיד ואת סביבות העבודה שלו.
הרשאות ארגון
מתחת לבלוקי הגישה נמצאת רשימת סימון נפרדת של Organization permissions - חמש היכולות ברמת החברה. הן חלות בכל מקום ללא תלות בהיקף סביבת העבודה שלמעלה, ולכן מוקנות ישירות כאן ולא דרך תפקיד.
ההרשאות של החבר ייכנסו לתוקף תוך 60 שניות.
מערך הרשאות מותאם אישית נשמר אצל החבר, לא כתפקיד משותף. עריכתו בהמשך משנה רק את ההרשאות של אותו חבר - היא אינה יוצרת או משנה תפקיד שאחרים משתמשים בו.
הרשאות מפתחות API
הרשאות מפתחות API הן מערכת נפרדת מגישת החברים. בעת יצירת מפתח API, אתם מקצים לו הרשאות ספציפיות שקובעות למה הוא יכול לגשת באופן פרוגרמטי. תפקידי החברים שולטים האם מישהו יכול לנהל מפתחות API (api_keys:read/write/delete) בתוך סביבת עבודה, אך ההרשאות של מפתח ה-API עצמו הן עצמאיות.
צוותים
צוותים מספקים הגבלת היקף משאבים לפי תגיות בתוך סביבת עבודה. בעוד שתפקידים שולטים באילו פעולות חבר יכול לבצע, צוותים שולטים באילו משאבים הוא יכול לצפות - ולכל צוות יש תפקיד והיקף סביבות עבודה משלו.
איך צוותים עובדים
- לכל צוות יש תפקיד והיקף סביבות עבודה, וכן סט אופציונלי של תגיות (לדוגמה,
marketing,europe,premium) - ניתן לתייג משאבים (קמפיינים, מסעות, סגמנטים, תבניות)
- חברי צוות יכולים לראות רק משאבים שחולקים לפחות תגית אחת עם הצוות שלהם
- משאבים ללא תגיות נראים לכולם
- חברים ללא שיוך לצוות רואים את כל המשאבים (תאימות לאחור)
- סינון צוותים הוא מסנן מצמצם - הוא יכול רק להגביל, לעולם לא להרחיב גישה
יצירת צוות
- עברו אל Settings → Team & Access → Teams
- לחצו על Create Team
- הזינו שם ותיאור ובחרו את ה־role ואת ה־workspace scope של הצוות
- הוסיפו tags שמגדירות לאילו משאבים הצוות יכול לגשת - בחרו אותן מתוך תגיות סביבת העבודה הקיימות
- לחצו על Save
ניהול חברי צוות
- עברו אל Settings → Team & Access → Teams
- פתחו צוות והשתמשו בבורר החברים כדי להוסיף אנשים מהארגון שלכם
- הסירו חבר באמצעות כפתור ההסרה
דוגמה: צוותים אזוריים
| צוות | תגיות | משאבים נראים |
|---|---|---|
| EMEA Marketing | emea, marketing | קמפיינים שמתויגים ב־emea או ב־marketing |
| US Sales | us, sales | קמפיינים שמתויגים ב־us או ב־sales |
| Global Analytics | (ללא תגיות) | כל המשאבים (ללא הגבלה) |
תיוג משאבים
כדי להשתמש בסינון מבוסס צוותים, תייגו את המשאבים שלכם. ניתן להוסיף תגיות בעת יצירה או עריכה של כל אחד מהבאים:
קמפיינים
- עברו אל Campaigns → Create או ערכו קמפיין קיים
- בלשונית Details, מצאו את המקטע Tags
- הקלידו שם תגית והקישו Enter או לחצו על Add
מסעות
- עברו אל Journeys → Create או ערכו מסע קיים
- בטופס היצירה, מצאו את המקטע Tags אחרי התיאור
- הוסיפו תגיות באותו אופן
סגמנטים
- עברו אל Segments → Create או ערכו סגמנט קיים
- מצאו את המקטע Tags אחרי התיאור
תבניות אימייל
- עברו אל Templates → Email Templates → Create או ערכו תבנית קיימת
- מצאו את המקטע Tags אחרי התיאור
תבניות באפליקציה
- עברו אל Templates → In-App Templates → Create או ערכו תבנית קיימת
- מצאו את המקטע Tags אחרי התיאור
טיפים
- השתמשו בשמות תגיות עקביים בין משאבים (לדוגמה, תמיד
emeaולאEMEAאוEurope) - משאב ללא תגיות נראה לכל חברי הצוות
- משאב עם תגיות נראה רק לחברי צוות שלצוות שלהם יש לפחות תגית תואמת אחת
- תגיות רגישות לאותיות גדולות/קטנות
תייגו את הקמפיינים, המסעות, הסגמנטים והתבניות שלכם בהתאם, וחברי הצוות יראו רק את מה שרלוונטי עבורם.