Passa al contenuto principale

Permessi e organizzazioni

L'accesso all'interno di un'organizzazione utilizza ruoli collegati a permessi granulari. La visibilità della dashboard dipende dall'organizzazione attiva, dalle assegnazioni dei ruoli, dall'ambito dei permessi e dai moduli dell'abbonamento abilitati.

Per le organizzazioni modulari, l'accesso alle funzionalità e i permessi dei ruoli vengono verificati insieme. Un modulo abilita una funzionalità per l'organizzazione; un ruolo determina quali membri possono utilizzarla. L'aggiunta di un modulo non concede a ogni membro i diritti di modifica. Per informazioni sull'utilizzo, sulle prove e sulle modifiche, consulta Abbonamento.

Per il vocabolario strutturato dei permessi utilizzato negli editor dei ruoli, consulta /reference/permissions.

Modello dell'organizzazione​

I dati di Scoutello sono associati all'organizzazione. Una persona può appartenere a più organizzazioni e avere ruoli diversi in ciascuna di esse. Verifica sempre l'organizzazione attiva prima di analizzare problemi di accesso, record mancanti o voci mancanti nella barra laterale.

Le organizzazioni possono anche avere una gerarchia. I clienti più grandi possono utilizzare organizzazioni figlie per strutture, team, sedi o brand, mentre un'organizzazione principale consente di gestire in modo ordinato il rapporto complessivo con il cliente.

Struttura dei permessi​

La maggior parte dei permessi segue questa struttura:

entity:action:scope

Ad esempio, customer:read:assigned significa che il ruolo può leggere i record dei clienti assegnati, ma non necessariamente tutti i clienti dell'organizzazione.

L'amministrazione dell'organizzazione utilizza l'entità admin con lo stesso schema di azione e ambito (ad esempio admin:list:all). I ruoli che gestiscono le organizzazioni figlie e i ruoli degli utenti includono in genere diversi permessi admin:*. Non va confuso con il tipo di account separato amministratore globale della piattaforma Scoutello, utilizzato esclusivamente dal personale di Scoutello e dotato di accesso agli strumenti trasversali tra tenant.

Utilizzo dei permessi nella barra laterale​

La dashboard nasconde i link che la sessione corrente non dovrebbe utilizzare. Esempi:

  • Le route per la gestione dei clienti dipendono da entità come cliente, protocollo, attività, progetto, documento, newsletter, email ed evento.
  • Le route per app web e tour dipendono da pagina di destinazione, tour, offerta, modulo di contatto, piano del sito e relative regole di assegnazione.
  • Le route delle impostazioni espongono template commerciali, strumenti per gli eventi, controlli gerarchici per chi amministra l'organizzazione e, ove applicabile, scorciatoie aggiuntive riservate agli operatori della piattaforma.
  • Le persone assegnate come guide dei tour nell'organizzazione possono visualizzare le voci di analisi e panoramica senza disporre dei diritti completi per modificare pagine di destinazione o tour.

La mancanza di una voce nel menu riflette spesso le regole dei permessi, non un problema di distribuzione.

Procedura di supporto​

Quando l'accesso non sembra corretto:

  1. Verifica l'organizzazione attiva.
  2. Verifica il ruolo della persona nell'organizzazione.
  3. Controlla l'entità, l'azione e l'ambito pertinenti.
  4. Controlla il modulo richiesto, la disponibilità attuale e qualsiasi modifica di fatturazione in sospeso.
  5. Controlla le relazioni con assegnazione esclusiva per i record che dovrebbero essere visibili.
  6. Valuta se la persona è un operatore della piattaforma o un membro dell'organizzazione.
  7. Evita di concedere capacità estese di amministrazione dell'organizzazione (entità admin), a meno che la persona non debba gestire la struttura dell'organizzazione e i ruoli.

Concetti correlati: Riferimento: permessi, Panoramica della dashboard.