Governance and Controls
Todos pueden preguntar. No todos ven la misma respuesta
Roles, departamentos, permisos por persona, uso compartido dentro y fuera de la organización, identidad, uso y gasto: establecidos en un solo lugar, aplicados en todas partes y cada cambio anotado con quién lo realizó.
Estructura
El organigrama es el modelo de acceso
Los departamentos se anidan tan profundamente como lo hace su organización y se asigna una persona a uno. Todo lo demás (lo que pueden abrir, con quién pueden compartir, a qué fuentes acceden) se lee desde donde se sientan.
Los recuentos se acumulan, porque la pregunta que hace un propietario es sobre la sucursal y no sobre la fila: cuántas personas se encuentran en Operaciones, cuántos de ellos son administradores, a cuántos departamentos alcanzaría una subvención. Un administrador de departamento posee el subárbol y nunca la rama al lado.
Roles
Tres roles y cuatro derechos bajo cada uno
Propietario, administrador, miembro. Un permiso no es un interruptor sino cuatro (crear, leer, actualizar, eliminar) mantenidos por capacidad, que es la forma en que un administrador puede invitar a personas y editar los widgets en su alcance sin poder eliminar las cuentas debajo de ellos.
El propietario gobierna la organización: facturación, departamentos y controles en esta página. Un administrador ejecuta una rama del mismo. Un miembro trabaja dentro del alcance que le permite su departamento, y nada en la grilla está implícito, está establecido.
Por persona
Luego, más estrecho aún
Debajo del rol se encuentra la subvención individual: qué superficies ve esta persona, establecidas una por una, y una de ellas no es del propietario para entregarla en absoluto.
¿Quién puede traer material nuevo?
Usar una fuente y agregar una son derechos diferentes. Solo el propietario otorga el segundo, y solo un administrador al que se le ha confiado puede transmitirlo a sus propios subdepartamentos.
Se le puede dar el bolígrafo a un administrador
La gestión de permisos de subdepartamentos es su propio interruptor: con él, un administrador de departamento concede dentro de su sucursal sin volver al propietario. Sin él, toda subvención se detiene en lo más alto.
Intercambio
Al otro lado del pasillo o fuera del edificio.
La colaboración entre departamentos es un entorno, no una suposición, permitida o restringida por persona, y restringida aún más por una lista blanca de los departamentos en los que pueden compartir.
Compartir afuera es una subvención separada nuevamente. Lo que sale lo hace como un enlace con vencimiento, dirigido a un destinatario designado, que lleva un widget o un informe, y la persona en el otro extremo se convierte en un usuario externo con permisos propios, no un agujero en la pared.
Usuarios externos
Un invitado es una persona con permisos, no una excepción.
Cualquier persona con la que comparta fuera de la organización obtiene un perfil: quién los agregó, de qué departamento, con campos personalizados que define su organización. Lo que pueden hacer dentro de lo que les enviaron es configurar interruptor por interruptor.
El acceso finaliza con un interruptor.
La suspensión se registra con quién lo hizo y cuándo, y puede levantarse de la misma manera. El historial de acciones permanece; el acceso no.
Pregunta lo que necesitas saber
Defina los campos que todo usuario externo debe llevar (entidad, mandato, jurisdicción) y las respuestas viajarán con el perfil.
Chatea, pero sólo con lo que tú permitas
El chat de un usuario externo se puede activar dejando una lista con nombre de modelos y archivos adjuntos: el mismo asistente, una puerta más estrecha.
Identidad
Quien pregunta es parte del control.
Los permisos sólo significan algo si la cuenta es la persona. Los códigos de recuperación, dispositivos y sesiones de dos factores se encuentran bajo la misma configuración que todo lo demás aquí.
Un código cada inicio de sesión
Códigos basados en tiempo de cualquier aplicación de autenticación, con la fecha en que se activó.
Códigos de un solo uso, contados
Cada uno se puede utilizar una vez, con una advertencia cuando el conjunto se está agotando y una forma de regenerarse.
Más de uno, deliberadamente
Registre un segundo dispositivo desde dentro de la cuenta en lugar de alrededor de ella.
Los administradores pueden ayudar, de forma oficial
Un administrador puede borrar el doble factor de un miembro bloqueado y el restablecimiento se escribe en el registro de auditoría con su nombre y dirección.
Uso y gasto
Cada solicitud, atribuible
Las solicitudes, los tokens de entrada y salida y el costo se registran por modelo, por proveedor y por persona, con su propio costo unitario por cada mil tokens, por lo que la estimación es la que reconoce su equipo de finanzas. Exportarlo cuando lo necesites.
el récord
¿Y quién cambió la regla?
Un control que nadie puede auditar es una promesa. Las acciones administrativas sensibles se anotan a medida que ocurren: el administrador, la persona afectada, la dirección de donde provienen y la hora.
Se encuentra al lado del otro registro: lo que hicieron los agentes, conservado por Compliance AI. Uno sigue el trabajo, el otro sigue a las personas que le ponen las reglas.
El lugar donde se encuentran los datos es tuyo para nombrarlo
La organización registra su propia ubicación de almacenamiento y la implementación la sigue.
Tus cuentas, tus claves
Se accede a cada fuente a través de las credenciales que posee, en el arrendamiento que ejecuta.
Pendiente, activo, suspendido
Un asiento tiene un estado y una invitación que nunca fue aceptada no es una cuenta.
Convierta semanas de trabajo experto en minutos
Vea cómo Scalata se adapta a su equipo, sus datos y sus controles.