Governance and Controls
誰もが尋ねることができます。 誰もが同じ答えを見るわけではありません
役割、部門、個人ごとの権限、組織内外での共有、アイデンティティ、使用法、支出などを 1 か所で設定し、どこでも適用し、それらに対するすべての変更を誰が行ったかとともに記録します。
構造
組織図はアクセスモデルです
部門は実際の組織と同じくらい深くネストされており、個人はその部門に割り当てられます。それ以外のすべて、つまり何を開くことができるか、誰と共有できるか、どのソースにアクセスできるかなどは、座っている場所から読み取られます。
オーナーが尋ねる質問は、行ではなくブランチに関するものであるため、カウントが積み上げられます。つまり、運営部門に何人が座っているか、そのうち何人が管理者であるか、助成金は何部門に届くのかなどです。部門管理者はサブツリーを保持し、その隣のブランチを保持することはありません。
役割
3 つの役割と、それぞれに基づく 4 つの権利
オーナー、管理者、メンバー。権限は 1 つのスイッチではなく、機能ごとに 4 つのスイッチ (作成、読み取り、更新、削除) を保持します。これにより、管理者はユーザーを招待し、その下のアカウントを削除することなくスコープ内のウィジェットを編集できます。
所有者は組織、つまり請求、部門、このページのコントロールを管理します。管理者はそのブランチを実行します。メンバーは、部門が許可する範囲内で作業します。グリッド上には何も暗示されることはなく、設定されています。
お一人様あたり
そうすると、さらに狭くなります
役割の下には個人の付与があり、この人が目にする表面は 1 つずつ設定され、そのうちの 1 つは所有者にまったく配布されません。
新しい素材を持ち込むことができるのは誰ですか
ソースを使用することとソースを追加することは別の権利です。所有者のみが 2 番目を許可し、それを信頼された管理者のみがそれを自分のサブ部門に渡すことができます。
管理者にペンを与えることができます
サブ部門の権限管理は独自のスイッチです。これを使用すると、部門管理者は所有者に戻ることなくブランチ内で権限を付与できます。それがなければ、どの助成金もトップで止まってしまいます。
共有
廊下の向こう、または建物の外
部門間のコラボレーションは設定であり、仮定ではありません。個人ごとに許可または制限され、共有できる部門のホワイトリストによってさらに絞り込まれます。
外部で共有する場合も別途助成金が必要です。残されたものは、指定された受信者に宛てられた有効期限付きのリンクとして、1 つのウィジェットまたは 1 つのレポートを保持します。そして、相手側のユーザーは、壁の穴ではなく、独自の権限を持つ外部ユーザーになります。
外部ユーザー
ゲストは例外ではなく、権限を持つ人です
組織外と共有するユーザーは誰でも、組織が定義したカスタム フィールドを使用して、誰がどの部門から追加したのかというプロファイルを取得します。送られたものの中でできることは、スイッチごとに設定することです。
スイッチひとつでアクセス完了
停止は誰がいつ行ったか記録され、同じ方法で解除することができます。共有履歴は残ります。アクセスはできません。
知りたいことを尋ねる
すべての外部ユーザーが保持する必要があるフィールド (エンティティ、権限、管轄区域) を定義し、その回答はプロファイルとともに送信されます。
チャットしますが、許可した内容のみを使用してください
外部ユーザーのチャットは、モデルと添付ファイルの名前付きリストをオフにしてオンにすることができます。同じアシスタント、狭いドアです。
身元
誰が尋ねているかはコントロールの一部です
権限は、アカウントがその人である場合にのみ意味を持ちます。 2 要素、リカバリ コード、デバイス、セッションは、ここにある他のすべてのものと同じ設定の下にあります。
サインインごとにコード
認証アプリからの時間ベースのコードと、それがオンになった日付。
使い捨てコード、カウントされる
それぞれ 1 回のみ使用可能で、セットが少なくなると警告が表示され、再生成する方法があります。
意図的に複数の
2 台目のデバイスをアカウントの周囲ではなくアカウント内から登録します。
管理者が記録上でお手伝いします
管理者はロックアウトされたメンバーの 2 要素をクリアでき、リセットはメンバーの名前とアドレスとともに監査ログに書き込まれます。
使用量と支出
すべてのリクエストに起因するもの
リクエスト、入出力トークン、コストはモデルごと、プロバイダーごと、個人ごとに記録され、トークン 1000 個あたりの独自の単価が設定されるため、財務チームが認識する見積もりとなります。必要に応じていつでもエクスポートしてください。
記録
そして誰がルールを変えたのか
誰も監査できない管理は約束です。機密性の高い管理上のアクションは、管理者、影響を受けた人、送信元のアドレス、時刻など、発生したとおりに記録されます。
それは他の記録の横にあります: エージェントが何をしたか、Compliance AI によって保管されます。 1 人は作品に従い、もう 1 人はそのルールを設定した人々に従います。
データをどこに置くかはあなたが指定できます
組織は独自の保管場所を記録し、展開はそれに従うようになります。
あなたのアカウント、あなたのキー
すべてのソースには、実行しているテナント内で保持している資格情報を介してアクセスされます。
保留中、アクティブ、一時停止中
シートには状態があり、受け入れられなかった招待はアカウントではありません。