Регулирование ролей в Настройках компании

Новый раздел в Настройках компании — Настройка ролей. Позволяет отрегулировать роли, доступные для назначения в сущностях, выбрать роли по умолчанию в разных кейсах и запретить приглашать гостей из сущностей. Все это для надежного контроля административных прав и безопастности вашей информации.

Если коротко: функция поможет избежать ситуаций, когда администраторы рабочих элементов выдают кому-то высокие права без контроля администратора аккаунта.

Настройка ролей доступна в аккаунтах с модулем Группы пользователей.

Как найти: Администрирование — Настройки компании — Настройка ролей.

Выберите роли по умолчанию для разных кейсов:

  • Роль назначаемая владельцу при создании сущности в корне — то есть какую роль получит пользователь, который с нуля создал пространство / папку / документ. По умолчанию он становится администратором в этой сущности, но вы можете это изменить.

  • Роль по умолчанию в отсутствие явно указанной роли — на случай, если пользователь добавляется в сущность каким-либо способом без указания роли.

  • Роль по умолчанию для гостей в отсутствие явно указанной роли — стандартно гости имеют роль комментатора, но вы можете установить кастомную роль по умолчанию, которая подходит под разрешения для гостей.

  • Роль по умолчанию для пользователей, импортированных из других систем — какую роль получат пользователи, добавленные при импорте (из Jira, Asana и пр.). Можете установить стандартную или кастомную роль на свое усмотрение.

Регулируйте приглашение гостей из сущностей

Вы можете отключить возможность администраторам сущностей приглашать гостевых пользователей напрямую на пространство, в папку, сторимэп, документ.

В таком случае приглашать гостевых пользователей можно будет только через административные разделы Пользователи и Дерево сущностей.

Обратите внимание, чтобы разрешить приглашение гостей напрямую в сущности, должна быть включена эта галочка в настройках, а также у пользователя должно быть активировано право приглашения пользователей в аккаунт.

Установите ограничения на роли, назначаемые в сущностях

Вы можете ограничить список ролей, которые будут предлагаться к выбору при назначении из сущности (на пространстве, в папке, сторимэпе, в документе):

Например, таким образом можно запретить стандартные роли и оставить в доступе только ваши кастомные. Либо, наоборот, скрыть от обычных пользователей роли, предназначенные специально для определенных групп.

Достаточно просто включить галочки рядом с теми ролями, которые должны быть доступны в сущностях. Тогда администраторы пространств, папок, документов и сторимэпов смогут назначать пользователям только их.

Важно: ограничение распространяется именно на назначение ролей из сущностей. В административных разделах Пользователи и Дерево сущностей все роли будут доступны.

По умолчанию галочки активированы у всех стандартных ролей. Для всех новых кастомных ролей, которые вы будуте создавать в аккаунте, по умолчанию галочки будут выключены. Если хотите добавить их в список разрешенных к использованию ролей, нужно будет включить их самостоятельно.