भूमिकाएँ और अनुमतियाँ
यह किस बात पर निर्भर करता है कि आप स्क्रीन देख सकते हैं या नहीं, और वे दो चीजें जिनसे कोई भूमिका आपको बचा नहीं सकती।
पहुँच भूमिका के आधार पर होती है। भूमिका मॉड्यूल और क्रिया अनुमतियों का एक समूह है, जो प्रत्येक कंपनी के लिए आरक्षित होती है - प्रत्येक कंपनी का अपना भूमिका समूह और अपना प्रशासक होता है, और एक भूमिका केवल उसी कंपनी के भीतर के उपयोगकर्ता को सौंपी जा सकती है।
अनुमति वास्तव में क्या नियंत्रित करती है
- नेविगेशन। जिस मॉड्यूल तक आप नहीं पहुँच सकते, उसमें कोई टैब नहीं है; जिस स्क्रीन तक आप नहीं पहुँच सकते, उसमें कोई टाइल और कोई खोज परिणाम नहीं है।
- एपीआई। प्रत्येक एंडपॉइंट जांच करता है, इसलिए गेट उस मार्ग को रोक कर रखता है जिसके माध्यम से अनुरोध आया है - कंसोल, एक आयात, एक निर्धारित कार्य या ASK।
- रिपोर्टिंग। प्रत्येक क्यूब की प्रत्येक क्वेरी पर जाँच की जाती है, इसलिए रिपोर्ट उन डेटा तक पहुँचने का कोई अप्रत्यक्ष रास्ता नहीं है जिन्हें स्क्रीन सुरक्षित रखती हैं।
दो चीजें जो आपको किसी पद से नहीं मिल सकतीं
- कर्तव्यों का पृथक्करण। जहां प्लेटफॉर्म को दो लोगों की आवश्यकता होती है - उदाहरण के लिए, वेतन गणना और वेतन अनुमोदन - वहां दोनों भूमिकाएं निभाने से एक व्यक्ति एक ही समय में दोनों कार्य नहीं कर सकता।
- ऑडिट ट्रेल। साइन-इन और साइन-आउट तथा भूमिका परिवर्तन हमेशा रिकॉर्ड किए जाते हैं और इन्हें किसी के द्वारा भी, यहां तक कि प्रशासक द्वारा भी, बंद नहीं किया जा सकता है।
किसी और के रूप में लॉग इन करना
किसी समस्या की जांच कर रहा प्रशासक, किसी अन्य उपयोगकर्ता की पहचान का उपयोग करके यह देख सकता है कि वह क्या देख रहा है। इसके लिए दो स्वीकृतियों की आवश्यकता होती है, यह केवल पढ़ने योग्य है जब तक कि इसे स्पष्ट रूप से विस्तारित न किया जाए, इसके तहत की गई प्रत्येक कॉल को एक काल्पनिक पहचान के तहत की गई कॉल के रूप में रिकॉर्ड किया जाता है, और जिसकी पहचान का उपयोग किया गया है वह देख सकता है कि कॉल हुई है।