Новый раздел в Настройках компании — Настройка ролей. Позволяет отрегулировать роли, доступные для назначения в сущностях, выбрать роли по умолчанию в разных кейсах и запретить приглашать гостей из сущностей. Все это для надежного контроля административных прав и безопастности вашей информации.
Если коротко: функция поможет избежать ситуаций, когда администраторы рабочих элементов выдают кому-то высокие права без контроля администратора аккаунта.
Настройка ролей доступна в аккаунтах с модулем Группы пользователей.
Как найти: Администрирование — Настройки компании — Настройка ролей.
Роль назначаемая владельцу при создании сущности в корне — то есть какую роль получит пользователь, который с нуля создал пространство / папку / документ. По умолчанию он становится администратором в этой сущности, но вы можете это изменить.
Роль по умолчанию в отсутствие явно указанной роли — на случай, если пользователь добавляется в сущность каким-либо способом без указания роли.
Роль по умолчанию для гостей в отсутствие явно указанной роли — стандартно гости имеют роль комментатора, но вы можете установить кастомную роль по умолчанию, которая подходит под разрешения для гостей.
Роль по умолчанию для пользователей, импортированных из других систем — какую роль получат пользователи, добавленные при импорте (из Jira, Asana и пр.). Можете установить стандартную или кастомную роль на свое усмотрение.
Вы можете отключить возможность администраторам сущностей приглашать гостевых пользователей напрямую на пространство, в папку, сторимэп, документ.
В таком случае приглашать гостевых пользователей можно будет только через административные разделы Пользователи и Дерево сущностей.
Вы можете ограничить список ролей, которые будут предлагаться к выбору при назначении из сущности (на пространстве, в папке, сторимэпе, в документе):
Например, таким образом можно запретить стандартные роли и оставить в доступе только ваши кастомные. Либо, наоборот, скрыть от обычных пользователей роли, предназначенные специально для определенных групп.
Достаточно просто включить галочки рядом с теми ролями, которые должны быть доступны в сущностях. Тогда администраторы пространств, папок, документов и сторимэпов смогут назначать пользователям только их.
Важно: ограничение распространяется именно на назначение ролей из сущностей. В административных разделах Пользователи и Дерево сущностей все роли будут доступны.