Governance and Controls
Tout le monde peut demander. Tout le monde ne voit pas la même réponse
Rôles, départements, autorisations par personne, partage à l'intérieur et à l'extérieur de l'organisation, identité, utilisation et dépenses — définis au même endroit, appliqués partout et chaque modification apportée est écrite avec la personne qui l'a effectuée.
Structure
L'organigramme est le modèle d'accès
Les départements s'imbriquent aussi profondément que le fait réellement votre organisation, et une personne y est affectée. Tout le reste – ce qu’ils peuvent ouvrir, avec qui ils peuvent partager, quelles sources ils accèdent – est lu là où ils se trouvent.
Les comptes s'accumulent, car la question qu'un propriétaire pose concerne la branche et non la ligne : combien de personnes siègent sous la direction des opérations, combien d'entre elles sont des administrateurs, combien de départements une subvention pourrait atteindre. Un administrateur de service détient le sous-arbre, et jamais la branche à côté.
Rôles
Trois rôles et quatre droits pour chacun
Propriétaire, administrateur, membre. Une autorisation n'est pas un commutateur mais quatre (créer, lire, mettre à jour, supprimer) détenus par capacité, ce qui permet à un administrateur d'inviter des personnes et de modifier les widgets dans leur portée sans pouvoir supprimer les comptes situés en dessous.
Le propriétaire gère l'organisation : facturation, départements et contrôles sur cette page. Un administrateur en gère une branche. Un membre travaille dans le cadre autorisé par son département – et rien sur la grille n’est implicite, il est défini.
Par personne
Puis, plus étroit encore
Sous le rôle se trouve la subvention individuelle : quelles surfaces cette personne voit - fixées une par une, et l'une d'elles n'appartient pas du tout au propriétaire.
Qui peut apporter du nouveau matériel
Utiliser une source et en ajouter une sont des droits différents. Seul le propriétaire accorde le second, et seul un administrateur à qui on a fait confiance peut le transmettre à ses propres sous-départements.
Un administrateur peut recevoir le stylo
La gestion des autorisations de sous-département est son propre commutateur : avec lui, un administrateur de département accorde des autorisations à l'intérieur de sa branche sans revenir au propriétaire. Sans cela, chaque subvention s’arrête au sommet.
Partage
De l'autre côté du couloir ou à l'extérieur du bâtiment
La collaboration entre les départements est un paramètre, et non une hypothèse : autorisée ou restreinte par personne, et encore plus restreinte par une liste blanche des départements dans lesquels ils peuvent partager.
Le partage à l’extérieur est encore une fois une subvention distincte. Ce qui reste est un lien avec une date d'expiration, adressé à un destinataire nommé, contenant un widget ou un rapport - et la personne à l'autre bout du fil devient un utilisateur externe avec ses propres autorisations, et non un trou dans le mur.
Utilisateurs externes
Un invité est une personne disposant d'autorisations, sans exception
Toute personne avec laquelle vous partagez du contenu en dehors de l'organisation obtient un profil : qui l'a ajouté, depuis quel service, avec des champs personnalisés définis par votre organisation. Ce qu'ils peuvent faire à l'intérieur de la chose qui leur a été envoyée, c'est régler commutateur par commutateur.
L'accès se termine par un interrupteur
La suspension est enregistrée avec qui l'a fait et quand, et peut être levée de la même manière. L'historique de partage reste ; l'accès ne le fait pas.
Demandez ce que vous devez savoir
Définissez les champs que chaque utilisateur externe doit porter – entité, mandat, juridiction – et les réponses voyagent avec le profil.
Discutez, mais uniquement avec ce que vous autorisez
Le chat d'un utilisateur externe peut être activé sans une liste nommée de modèles et de pièces jointes : le même assistant, une porte plus étroite.
Identité
Qui demande fait partie du contrôle
Les autorisations n'ont de sens que si le compte est la personne. Les codes de récupération, les appareils et les sessions à deux facteurs sont soumis aux mêmes paramètres que tout le reste ici.
Un code à chaque connexion
Codes temporels provenant de n'importe quelle application d'authentification, avec la date à laquelle elle a été activée.
Codes à usage unique, comptés
Chacun utilisable une fois, avec un avertissement lorsque le niveau de l'ensemble est faible et un moyen de se régénérer.
Plus d'un, délibérément
Enregistrez un deuxième appareil depuis l'intérieur du compte plutôt qu'à proximité de celui-ci.
Les administrateurs peuvent vous aider – officiellement
Un administrateur peut effacer le double facteur d'un membre verrouillé, et la réinitialisation est écrite dans le journal d'audit avec son nom et son adresse.
Utilisation et dépenses
Chaque demande, attribuable
Les demandes, les jetons d'entrée et de sortie et les coûts sont enregistrés par modèle, par fournisseur et par personne — avec votre propre coût unitaire par millier de jetons, de sorte que l'estimation est celle reconnue par votre équipe financière. Exportez-le quand vous en avez besoin.
Le dossier
Et qui a changé la règle
Un contrôle que personne ne peut auditer est une promesse. Les actions administratives sensibles sont notées au fur et à mesure qu'elles se produisent : l'administrateur, la personne concernée, l'adresse d'où elles proviennent et l'heure.
Il se trouve à côté de l’autre enregistrement : ce que les agents ont fait, conservé par Compliance AI. L’un suit le travail, l’autre suit les personnes qui en fixent les règles.
C'est à vous de nommer où se trouvent les données
L'organisation enregistre son propre emplacement de stockage et le déploiement le suit.
Vos comptes, vos clés
Chaque source est accessible via les informations d'identification que vous détenez, dans la location que vous exécutez.
En attente, actif, suspendu
Un siège a un état, et une invitation qui n'a jamais été acceptée n'est pas un compte.
Transformez des semaines de travail d'experts en minutes
Découvrez comment Scalata s'adapte à votre équipe, vos données et vos contrôles.