Rôles et permissions
Les six rôles dans une organisation Dropstone, ce que chacun peut faire, pourquoi la lecture des conversations des membres n'est volontairement pas un pouvoir d'administrateur, comment les administrateurs sont nommés, et ce que signifie le badge de vérification doré.
Une organisation a six rôles. Un rôle détermine ce qu'une personne peut voir et modifier dans le tableau de bord de l'organisation, et la répartition entre eux est délibérée plutôt qu'une échelle.
Les six rôles
| Rôle | À quoi il sert |
|---|---|
| Propriétaire | Tout, y compris les paramètres des données, l'authentification unique et la facturation. Peut renommer ou fermer l'organisation et transférer la propriété |
| Administrateur | Membres et politiques : qui est dans l'organisation et ce qu'ils peuvent utiliser |
| Sécurité | Les paramètres de sécurité et la lecture des archives de conversations |
| Facturation | Factures, sièges et abonnement. Rien concernant les politiques |
| Membre | Son propre travail. Aucun accès administratif |
| Auditeur | Lit tout, ne modifie rien |
Les six rôles sont ce qui est livré. Une organisation assez grande pour avoir besoin d'une répartition différente peut en faire la demande : des rôles supplémentaires sont ajoutés sur demande, et ce qui peut être ajouté dépend de la taille de l'organisation. Contactez-nous et nous vous dirons ce qui est possible.
La carte de rôle
La marque de l'organisation à côté de votre nom dans la barre latérale de la console ouvre votre rôle sous forme de carte. Elle nomme le rôle comme le reste de l'industrie le fait, indique à quoi sert le rôle et liste ce qu'il peut faire section par section :
Organization owner
Rohan Mehta · Blankline
Full control. Cannot be removed; ownership must be transferred.
Access
- Members and seats
- Manage
- Billing and payment
- Manage
- Policy and model access
- Manage
- Security and sign-on
- Manage
- Audit log
- View
- Organization usage
- View
Rohan Mehta owns and administers Blankline. Confirmed by Dropstone. Enforced on every request, not only in this console.
La liste est le même modèle de permissions que la console applique, donc la carte ne peut pas revendiquer plus que ce que le rôle possède. Gérer signifie modifier, Voir signifie lire, et Aucun accès signifie que le rôle n'atteint pas cette section. La dernière ligne indique comment le rôle est détenu et qu'il est appliqué à chaque requête.
Deux séparations à connaître
La lecture des conversations des membres n'est pas un pouvoir d'administrateur. Elle appartient au propriétaire, au rôle sécurité et aux auditeurs. La personne qui intègre le personnel n'est pas celle qui peut lire ce qu'ils ont écrit, et c'est le but.
La facturation et les politiques ne vont pas de pair. Le rôle facturation peut voir les factures et les sièges et ne peut pas toucher aux listes d'autorisation des modèles ou des connecteurs, car ce sont des décisions d'un autre type.
Un auditeur peut tout lire dans le tableau de bord et est bloqué pour toute écriture.
Nommer un administrateur
Le propriétaire ajoute des personnes et définit leur rôle à partir de Membres. La propriété n'est pas quelque chose dans laquelle on invite quelqu'un : la propriété est transférée, pas invitée, et la déplacer est un acte délibéré du propriétaire actuel.
Le badge de vérification
Une organisation que Dropstone a examinée et approuvée porte un badge de vérification doré. Il affirme que l'organisation a été examinée, pas qu'une affirmation particulière qu'elle fait est vraie.
Le badge suit l'organisation, pas la personne. À côté de votre nom, il indique que vous êtes affilié à une organisation vérifiée ; à côté de l'organisation, il indique que l'organisation est vérifiée. Il apparaît à côté de la marque de l'organisation elle-même, et les deux disent des choses différentes :
Le badge doré est un statut : Dropstone a confirmé que le domaine appartient à l'entreprise et a approuvé l'organisation pour les opérations d'entreprise. La marque de l'organisation est une identité : elle indique quelle organisation fournit votre siège, et elle ne revendique rien. La même ligne, avec les deux mêmes marques, apparaît dans la barre latérale du chat, la barre latérale de la console et les Paramètres.
Cliquer sur le badge doré ouvre la carte qui indique ce qui a été vérifié :
Affiliated with Blankline
Rohan Mehta is a confirmed member of Blankline, a Dropstone-verified organization.
Rohan Mehta
Organization owner · Blankline
rohanmehta@blankline.org
Rohan Mehta owns and administers Blankline. Confirmed by Dropstone.
About verificationElle indique Affilié à Blankline car l'affirmation concerne l'organisation et jamais vous : un membre d'une organisation vérifiée est un membre confirmé, pas une personne vérifiée.
Quand le badge est absent
Le badge est affiché tant que l'organisation est active et que rien n'est en pause : les requêtes sont servies et le propriétaire a un contrôle total. Il est retiré lorsque l'une de ces conditions est vraie :
- L'organisation n'est pas active. En attente, suspendue, annulée et résiliée suppriment toutes le badge, et les requêtes s'arrêtent en même temps. Statut de l'organisation : ce que chacun signifie explique chaque état et ce qui le rétablit.
- Le domaine n'a pas été vérifié. Le badge affirme que le domaine appartient à l'entreprise, donc un domaine qui n'a pas été vérifié ne laisse rien à affirmer.
- L'organisation n'est pas sous un accord d'entreprise.
Si vous attendiez le badge et qu'il n'est pas là, vérifiez le statut de l'organisation dans le tableau de bord : l'écran bloqué nomme l'état, la raison et depuis quand. Ensuite, écrivez à enterprise@blankline.org.
Une mise en attente et une suspension peuvent être examinées, et le badge revient avec l'accès. Une annulation et une résiliation mettent fin à l'accord, donc aucun examen ne les inverse.
Related articles
- Your organization dashboardWhat each section of your organization dashboard holds, from members and teams to usage, billing, policies, the audit log, and the conversation archive. And who can see which part.
- Organization status: what each one meansActive, on hold, suspended, cancelled, and terminated. What each state does, why only two of them can be reviewed, and what happens to your work in each.
- Get an organization for your companyHow a company gets a Dropstone organization: contact sales, describe what you want and why, and wait for a person to review the application. What to include, what you get once approved, and how long each step takes.
- The organization audit logEvery administrative action in a Dropstone organization is recorded, with filters, ranges, and a CSV or JSON export. What is in it, who can read it, and why nobody can edit it.
- Read and export the conversation archiveWho can read an organization's recorded conversations, how to search and filter them, what the archive never holds, and how to export it as JSONL.
- Single sign-on (SSO)Connect your organization's identity provider so members sign in to Dropstone with their work credentials. SAML 2.0 and OpenID Connect are supported, with just-in-time provisioning of new members.