דלג לתוכן הראשי

תפקידים והרשאות

Joryio מספקת מערכת מפורטת לבקרת גישה מבוססת תפקידים (RBAC), שמאפשרת לכם להגדיר בדיוק מה כל חבר צוות רשאי לעשות. מקצים את הגישה במקום אחד - Settings → Team & Access - באמצעות תפקידים מובנים, תבניות מוכנות מראש, מערכי הרשאות מותאמים אישית או חברות בצוות.

איך הגישה עובדת

הגישה של כל חבר צוות היא האיחוד של שלושה מקורות:

  1. הענקות ברמת סביבת עבודה - תפקיד (או מערך הרשאות מותאם אישית) שמוחל על כל סביבות העבודה או על סביבות עבודה מסוימות. כאן נמצאות רוב ההרשאות.
  2. חברות בצוות - לכל צוות יש תפקיד והיקף סביבות עבודה משלו, והוא מצמצם נראות לפי תגיות (ראו את סעיף צוותים בהמשך).
  3. הרשאות ארגון - מערך קטן של יכולות ברמת הארגון המוענקות ישירות לחבר.

הרשאות כתובות בתבנית resource:action (לדוגמה, campaigns:read, campaigns:send).

הרשאות ברמת סביבת עבודה לעומת רמת חברה

זהו המושג החשוב ביותר במודל:

  • הרשאות ברמת סביבת עבודה (הרוב - קמפיינים, מסעות, קהל, תוכן, נתונים, אירועים, אנליטיקה, אינטגרציות, מפתחות API, הגדרות, תאימות, כללי מגע ו־WhatsApp) שולטות במשאבים ששייכים לסביבת עבודה אחת. הן מוקנות באמצעות הענקת תפקיד לכל סביבת עבודה ובאמצעות צוותים - לעולם לא באופן גלובלי.

  • הרשאות ברמת חברה (כלל־ארגוניות) הן היכולות היחידות שחלות בכל מקום ללא תלות בסביבת העבודה. הן מוקנות ישירות לחבר באמצעות רשימת סימון, לא דרך תפקיד וללא הגבלה לסביבת עבודה. יש בדיוק חמש הרשאות כאלה:

    הרשאהמה היא מאפשרת
    team:readצפייה בחברים ובתפקידיהם
    team:writeהזמנה, עדכון והסרת חברים
    team:manage_rolesיצירה, עריכה ומחיקת תפקידים מותאמים
    workspaces:manageיצירה, מחיקה והגדרת סביבות עבודה
    org_settings:writeשינוי תצורה כלל-ארגונית - ספקי אימייל/SMS, כללי, דומיין מעקב
    billing:readצפייה ביומן הביקורת הכלל-ארגוני, פירוט שימוש/עלות ויתרת הארנק והפנקס (חוצה מרחבי עבודה)

כל מה שאינו ברשימה זו הוא ברמת סביבת עבודה. ההפרדה הזו מאפשרת לחבר להיות מנהל בסביבת עבודה אחת וללא גישה לסביבה אחרת, בעוד שהיכולת "לנהל חברים" או "לנהל סביבות עבודה" חלה תמיד על הארגון כולו.

מנהלים ובעלים

Admin ו־Owner עוקפים את מנגנון ההרשאות לחלוטין - יש להם תמיד כל הרשאה בכל סביבת עבודה. הפיצול שלמעלה רלוונטי לכל השאר.

תפקידי מערכת

ל־Admin יש גישה מלאה לכל יכולת והגדרה, אי אפשר לשנות או למחוק אותו, והוא תמיד משקף את מערך ההרשאות העדכני - כשנוספת הרשאה חדשה לפלטפורמה, Admin מקבל אותה אוטומטית. Owner הוא כינוי נוסף ל־Admin.

תפקידתיאורהרשאות
Admin / Ownerגישה מלאה לכל היכולות וההגדרותכל ההרשאות (תמיד מעודכן)
Editorיצירה ועריכת תוכן; ללא מחיקה, שליחה או ניהול הגדרות, צוותים, תפקידים או מפתחות APIקריאה וכתיבה (ללא Delete, Send, settings:write, compliance:write, team:write או api_keys:write)
Viewerגישת קריאה בלבד לכל הנתוניםכל הרשאות :read

תבניות תפקידים

תבניות הן נקודות התחלה מוכנות מראש שניתן להקצות ישירות או לשכפל ולהתאים. בניגוד למנהל, תבנית היא תמונת מצב קבועה שאתם מתחזקים - היא אינה מקבלת הרשאות חדשות אוטומטית כשהפלטפורמה מוסיפה אותן.

תבניתתיאורהרשאות עיקריות
Marketerיצירה ושליחת קמפיינים, ניהול קהלים ותבניותקמפיינים (מלא), מסעות (מלא), סגמנטים (קריאה/כתיבה), תבניות (קריאה/כתיבה), אנליטיקה (קריאה), משתמשים (קריאה)
Developerניהול אינטגרציות, אירועים ומפתחות APIאירועים (קריאה/כתיבה), אינטגרציות (קריאה/כתיבה), מפתחות API (קריאה/כתיבה), הגדרות (קריאה), אנליטיקה (קריאה)
Analystגישת קריאה בלבד לאנליטיקה, לקמפיינים ולנתוני משתמשיםאנליטיקה (קריאה), קמפיינים (קריאה), מסעות (קריאה), סגמנטים (קריאה), משתמשים (קריאה), אירועים (קריאה)

קטגוריות הרשאות

ההרשאות מאורגנות בקטגוריות הבאות. אלא אם מצוין רמת חברה, כל קטגוריה היא רמת סביבת עבודה (מוענקת לכל סביבת עבודה דרך תפקיד או סט מותאם).

קמפיינים

  • campaigns:read - צפייה בקמפיינים ובסטטיסטיקות שלהם
  • campaigns:write - יצירה ועדכון קמפיינים
  • campaigns:delete - מחיקת קמפיינים
  • campaigns:send - שליחה, השהיה, חידוש וביטול קמפיינים

מסעות (Canvas)

  • canvas:read - צפייה במסעות ובהרצות שלהם
  • canvas:write - יצירה ועדכון מסעות
  • canvas:delete - מחיקת מסעות
  • canvas:activate - הפעלה, השהיה וחידוש מסעות

משתמשים

  • users:read - צפייה בפרופילי משתמשים ומאפיינים
  • users:write - יצירה ועדכון פרופילי משתמשים
  • users:delete - מחיקת פרופילי משתמשים
  • pii:view - חשיפת ערכים של מאפיינים מותאמים המסומנים כ-PII בתצוגות אנשי קשר (אחרת הם ממוסכים; מנהלים ובעלים תמיד מחזיקים בהרשאה זו)

סגמנטים

  • segments:read - צפייה בסגמנטים ובמשתמשים שלהם
  • segments:write - יצירה ועדכון סגמנטים
  • segments:delete - מחיקת סגמנטים

תבניות

  • templates:read - צפייה בתבניות אימייל ובתבניות באפליקציה
  • templates:write - יצירה ועדכון תבניות
  • templates:delete - מחיקת תבניות

אירועים

  • events:read - שאילתת נתוני אירועים ואנליטיקה
  • events:write - מעקב אחר אירועים ופעילויות משתמשים
  • events:track - קליטת אירועים דרך ה־SDK ונקודות קצה בצד השרת

ישויות

  • entities:read - צפייה בישויות מותאמות וברשומות שלהן
  • entities:write - יצירה ועדכון ישויות מותאמות ורשומות

אנליטיקה

  • analytics:read - צפייה בלוחות בקרה ובדוחות אנליטיים
  • analytics:write - יצירה ועריכה של לוחות בקרה, משפכים, Cohorts ושאילתות שמורות

הגדרות (סביבת עבודה)

  • settings:read - צפייה בהגדרות סביבת העבודה
  • settings:write - שינוי הגדרות סביבת העבודה (ניטור, שעות שקט, כללי מגע, הרשמות, אפליקציות ו־Web Push)
  • settings:delete - מחיקת משאבי הגדרות בסביבת העבודה

אינטגרציות

  • integrations:read - צפייה באינטגרציות מוגדרות
  • integrations:write - הגדרה וניהול אינטגרציות

WhatsApp

  • whatsapp:read - צפייה בחשבונות WhatsApp Business ובתבניות
  • whatsapp:write - חיבור חשבונות וניהול תבניות WhatsApp

ארנק

  • wallet:read - צפייה בחשבונות כרטיסי ארנק ובכרטיסים שהונפקו
  • wallet:write - ניהול פרטי גישה לארנק והנפקה או עדכון של כרטיסים

מפתחות API

  • api_keys:read - צפייה במפתחות API (ללא ערכים סודיים)
  • api_keys:write - יצירה ועדכון מפתחות API
  • api_keys:delete - ביטול ומחיקת מפתחות API

תאימות

  • compliance:read - צפייה ביומני ביקורת תאימות ובקשות DSR
  • compliance:write - עיבוד בקשות DSR וניהול הגדרות תאימות

כללי מגע

  • touching_rules:read - צפייה בכללי הגבלת תדירות
  • touching_rules:write - הגדרת כללי הגבלת תדירות

ניהול צוות - רמת חברה

  • team:read - צפייה בחברים ובתפקידיהם
  • team:write - הזמנה, עדכון והסרת חברים
  • team:manage_roles - יצירה, עריכה ומחיקת תפקידים מותאמים

סביבות עבודה - רמת חברה

  • workspaces:manage - יצירה, מחיקה והגדרת סביבות עבודה

הגדרות ארגון - רמת חברה

  • org_settings:write - שינוי תצורה כלל-ארגונית (ספקי אימייל/SMS, כללי, דומיין מעקב)
  • billing:read - צפייה ביומן הביקורת הכלל-ארגוני, פירוט שימוש/עלות ויתרת הארנק והפנקס (רמת חברה, חוצה מרחבי עבודה)

יצירת תפקיד מותאם אישית

  1. עברו אל Settings → Team & Access → Roles
  2. לחצו על Create Role
  3. הזינו שם ותיאור
  4. (אופציונלי) בחרו תבנית לשכפול הרשאות
  5. סמנו או בטלו סימון של הרשאות בודדות מקובצות לפי קטגוריה
  6. לחצו על Save

הקצאת גישה לחבר

כל ניהול החברים נמצא תחת Settings → Team & Access → Members. לחצו על Invite member (עבור אדם חדש) או ערכו חבר קיים. הטופס כולל שני חלקים.

1. מי

שם, אימייל, Phone (עם בורר קידומת מדינה; נשמר בפורמט E.164) ו־Department. Department הוא תפריט בחירה - בחירה ב־Agency / Third Party מסמנת את החבר אוטומטית כ־External (אין תיבת סימון נפרדת).

2. גישה

הגישה של חבר היא איחוד של בלוק אחד או יותר. הוסיפו בלוקים לפי הצורך באמצעות + Add access (בפינה הימנית העליונה של כרטיס Access) - כל בלוק הוא אחת מהאפשרויות הבאות:

בלוקהמשמעות
Assign a roleשימוש חוזר בתפקיד שמור (מערכת, תבנית או מותאם אישית).
Custom permissionsבניית מערך הרשאות חד־פעמי עבור חבר זה.
Team accessהחבר יורש את התפקיד ואת סביבות העבודה של כל צוות שנבחר.

הבלוקים משתלבים בחופשיות - לדוגמה Marketer in Production + מערך מותאם אישית ב־Staging + חברות ב־Team X, והכול עבור חבר אחד. בבלוקים Assign a role ו־Custom permissions בוחרים גם את Workspace access - All workspaces או מערך מסוים של סביבות עבודה.

  • Assign a role ← בחרו את התפקיד מרשת הכרטיסים (שם, תיאור ומספר הרשאות).
  • Custom permissions ← סמנו את ההרשאות המדויקות ברמת סביבת העבודה, המקובצות לפי קטגוריה, עם מונה חי של "n of m selected" והפעולות Select all / Clear all.
  • Team access ← בחרו צוות אחד או יותר; כל צוות מוסיף את התפקיד ואת סביבות העבודה שלו.

הרשאות ארגון

מתחת לבלוקי הגישה נמצאת רשימת סימון נפרדת של Organization permissions - חמש היכולות ברמת החברה. הן חלות בכל מקום ללא תלות בהיקף סביבת העבודה שלמעלה, ולכן מוקנות ישירות כאן ולא דרך תפקיד.

ההרשאות של החבר ייכנסו לתוקף תוך 60 שניות.

הרשאות מותאמות הן לכל חבר

מערך הרשאות מותאם אישית נשמר אצל החבר, לא כתפקיד משותף. עריכתו בהמשך משנה רק את ההרשאות של אותו חבר - היא אינה יוצרת או משנה תפקיד שאחרים משתמשים בו.

הרשאות מפתחות API

הרשאות מפתחות API הן מערכת נפרדת מגישת החברים. בעת יצירת מפתח API, אתם מקצים לו הרשאות ספציפיות שקובעות למה הוא יכול לגשת באופן פרוגרמטי. תפקידי החברים שולטים האם מישהו יכול לנהל מפתחות API (api_keys:read/write/delete) בתוך סביבת עבודה, אך ההרשאות של מפתח ה-API עצמו הן עצמאיות.


צוותים

צוותים מספקים הגבלת היקף משאבים לפי תגיות בתוך סביבת עבודה. בעוד שתפקידים שולטים באילו פעולות חבר יכול לבצע, צוותים שולטים באילו משאבים הוא יכול לצפות - ולכל צוות יש תפקיד והיקף סביבות עבודה משלו.

איך צוותים עובדים

  • לכל צוות יש תפקיד והיקף סביבות עבודה, וכן סט אופציונלי של תגיות (לדוגמה, marketing, europe, premium)
  • ניתן לתייג משאבים (קמפיינים, מסעות, סגמנטים, תבניות)
  • חברי צוות יכולים לראות רק משאבים שחולקים לפחות תגית אחת עם הצוות שלהם
  • משאבים ללא תגיות נראים לכולם
  • חברים ללא שיוך לצוות רואים את כל המשאבים (תאימות לאחור)
  • סינון צוותים הוא מסנן מצמצם - הוא יכול רק להגביל, לעולם לא להרחיב גישה

יצירת צוות

  1. עברו אל Settings → Team & Access → Teams
  2. לחצו על Create Team
  3. הזינו שם ותיאור ובחרו את ה־role ואת ה־workspace scope של הצוות
  4. הוסיפו tags שמגדירות לאילו משאבים הצוות יכול לגשת - בחרו אותן מתוך תגיות סביבת העבודה הקיימות
  5. לחצו על Save

ניהול חברי צוות

  1. עברו אל Settings → Team & Access → Teams
  2. פתחו צוות והשתמשו בבורר החברים כדי להוסיף אנשים מהארגון שלכם
  3. הסירו חבר באמצעות כפתור ההסרה

דוגמה: צוותים אזוריים

צוותתגיותמשאבים נראים
EMEA Marketingemea, marketingקמפיינים שמתויגים ב־emea או ב־marketing
US Salesus, salesקמפיינים שמתויגים ב־us או ב־sales
Global Analytics(ללא תגיות)כל המשאבים (ללא הגבלה)

תיוג משאבים

כדי להשתמש בסינון מבוסס צוותים, תייגו את המשאבים שלכם. ניתן להוסיף תגיות בעת יצירה או עריכה של כל אחד מהבאים:

קמפיינים

  1. עברו אל Campaigns → Create או ערכו קמפיין קיים
  2. בלשונית Details, מצאו את המקטע Tags
  3. הקלידו שם תגית והקישו Enter או לחצו על Add

מסעות

  1. עברו אל Journeys → Create או ערכו מסע קיים
  2. בטופס היצירה, מצאו את המקטע Tags אחרי התיאור
  3. הוסיפו תגיות באותו אופן

סגמנטים

  1. עברו אל Segments → Create או ערכו סגמנט קיים
  2. מצאו את המקטע Tags אחרי התיאור

תבניות אימייל

  1. עברו אל Templates → Email Templates → Create או ערכו תבנית קיימת
  2. מצאו את המקטע Tags אחרי התיאור

תבניות באפליקציה

  1. עברו אל Templates → In-App Templates → Create או ערכו תבנית קיימת
  2. מצאו את המקטע Tags אחרי התיאור

טיפים

  • השתמשו בשמות תגיות עקביים בין משאבים (לדוגמה, תמיד emea ולא EMEA או Europe)
  • משאב ללא תגיות נראה לכל חברי הצוות
  • משאב עם תגיות נראה רק לחברי צוות שלצוות שלהם יש לפחות תגית תואמת אחת
  • תגיות רגישות לאותיות גדולות/קטנות

תייגו את הקמפיינים, המסעות, הסגמנטים והתבניות שלכם בהתאם, וחברי הצוות יראו רק את מה שרלוונטי עבורם.