Governance and Controls
Todos podem perguntar. Nem todo mundo vê a mesma resposta
Funções, departamentos, permissões individuais, compartilhamento dentro e fora da organização, identidade, uso e gastos — definidos em um só lugar, aplicados em todos os lugares e todas as alterações neles anotadas com quem as fez.
Estrutura
O organograma é o modelo de acesso
Os departamentos estão tão aninhados quanto a sua organização realmente está, e uma pessoa é designada para um deles. Todo o resto – o que eles podem abrir, com quem podem compartilhar, quais fontes alcançam – é lido de onde eles estão.
As contagens aumentam, porque a pergunta que um proprietário faz é sobre a filial e não sobre a linha: quantas pessoas estão na área de Operações, quantas delas são administradores, quantos departamentos uma concessão alcançaria. Um administrador de departamento mantém a subárvore e nunca a ramificação ao lado dela.
Funções
Três funções e quatro direitos em cada
Proprietário, Administrador, Membro. Uma permissão não é uma opção, mas quatro – criar, ler, atualizar, excluir – mantidas por capacidade, que é como um administrador pode convidar pessoas e editar os widgets em seu escopo sem poder excluir as contas abaixo delas.
O proprietário governa a organização: faturamento, departamentos e os controles nesta página. Um administrador executa uma ramificação dele. Um membro trabalha dentro do escopo que seu departamento permite – e nada na grade está implícito, está definido.
Por pessoa
Então, mais estreito ainda
Sob o papel está a concessão individual: quais superfícies essa pessoa vê - definidas uma por uma, e uma delas não é do proprietário para distribuir.
Quem pode trazer material novo
Usar uma fonte e adicionar uma são direitos diferentes. Somente o proprietário concede o segundo, e somente um administrador em quem ele tenha confiança pode repassar qualquer parte para seus próprios subdepartamentos.
Um administrador pode receber a caneta
O gerenciamento de permissões de subdepartamentos é uma opção própria: com ele, um administrador de departamento concede dentro de sua filial sem retornar ao proprietário. Sem ele, todas as subvenções param no topo.
Compartilhamento
Do outro lado do corredor ou fora do prédio
A colaboração entre departamentos é um cenário, não uma suposição – permitida ou restrita por pessoa, e ainda mais restrita por uma lista branca de departamentos nos quais eles podem compartilhar.
Compartilhar fora é uma concessão separada novamente. O que sai é um link com validade, endereçado a um destinatário nomeado, carregando um widget ou um relatório – e a pessoa do outro lado se torna um usuário externo com permissões próprias, e não um buraco na parede.
Usuários externos
Um convidado é uma pessoa com permissões, não uma exceção
Qualquer pessoa com quem você compartilha fora da organização recebe um perfil: quem os adicionou, de qual departamento, com campos personalizados definidos pela sua organização. O que eles podem fazer dentro daquilo que foram enviados é configurar interruptor por interruptor.
O acesso termina com um switch
A suspensão fica registrada com quem a fez e quando, e pode ser levantada da mesma forma. O histórico de compartilhamento permanece; o acesso não.
Pergunte o que você precisa saber
Defina os campos que todo usuário externo deve possuir – entidade, mandato, jurisdição – e as respostas acompanham o perfil.
Converse, mas apenas com o que você permitir
O bate-papo de um usuário externo pode ser ativado com uma lista nomeada de modelos e anexos deixados de lado – o mesmo assistente, uma porta mais estreita.
Identidade
Quem está perguntando faz parte do controle
As permissões só significam algo se a conta for a pessoa. Códigos de recuperação, dispositivos e sessões de dois fatores têm as mesmas configurações de todo o resto aqui.
Um código a cada login
Códigos baseados em tempo de qualquer aplicativo autenticador, com a data em que foi ativado.
Códigos de uso único, contados
Cada um pode ser usado uma vez, com um aviso quando o conjunto estiver acabando e uma forma de regenerar.
Mais de um, deliberadamente
Registre um segundo dispositivo dentro da conta, e não em torno dela.
Os administradores podem ajudar — oficialmente
Um administrador pode limpar os dois fatores de um membro bloqueado e a redefinição é gravada no log de auditoria com seu nome e endereço.
Uso e gastos
Cada solicitação, atribuível
Solicitações, tokens de entrada e saída e custos são registrados por modelo, por provedor e por pessoa — com seu próprio custo unitário por mil tokens, portanto a estimativa é aquela que sua equipe financeira reconhece. Exporte-o sempre que precisar.
O recorde
E quem mudou a regra
Um controle que ninguém pode auditar é uma promessa. As ações administrativas confidenciais são anotadas à medida que acontecem – o administrador, a pessoa afetada, o endereço de origem e a hora.
Fica ao lado do outro registro: o que os agentes fizeram, mantido por Compliance AI. Um segue o trabalho, o outro segue as pessoas que ditam as regras para ele.
Onde os dados ficam é seu para nomear
A organização registra seu próprio local de armazenamento e a implantação o segue.
Suas contas, suas chaves
Cada origem é alcançada por meio de credenciais que você possui na locação que você administra.
Pendente, ativo, suspenso
Um assento tem um estado e um convite que nunca foi aceito não é uma conta.
Transforme semanas de trabalho especializado em minutos
Veja como Scalata se adapta à sua equipe, aos seus dados e aos seus controles.