سه بخش در یک صفحه: کاربران، نقشها و دپارتمانها.
دعوت و ساخت دستی، دو راهاند
میتوانید حساب را خودتان بسازید و رمز بگذارید، یا دعوت بفرستید تا کاربر خودش رمزش را انتخاب کند. در هر دو حالت نقش را شما تعیین میکنید.
کاربری که دعوت شده ولی هنوز نپذیرفته، در فهرست هست اما نمیتواند وارد شود.
غیرفعالکردن، جایگزین حذف است
غیرفعالکردن کاربر جلوی ورودش را میگیرد ولی سابقهاش — سندهایی که ساخته، تیکتهایی که پاسخ داده — دستنخورده میماند.
اگر واقعاً حذف لازم است (مثلاً درخواست حذف اطلاعات شخصی)، آن کار جداگانهای است که در همان صفحهٔ کاربر انجام میشود و برگشت ندارد.
نقشی که کاربر دارد حذف نمیشود
حذف نقشی که هنوز کاربری به آن وصل است رد میشود. هیچ انتقال خودکاری انجام نمیشود و هیچکس بیخبر دسترسیاش را از دست نمیدهد.
برای حذف یک نقش، اول کاربرانش را خودتان به نقش درست منتقل کنید. اینطور تصمیم اینکه هرکس بعداً چه دسترسی داشته باشد با شماست، نه با سامانه.
نقشهای سیستمی حتی بدون کاربر هم حذف نمیشوند.
راه دیگر، غیرفعالکردن نقش است. برخلاف حذف، این کار انجام میشود و کاربرانش را به نقش پیشفرض منتقل میکند — یعنی همهشان یکجا دسترسیشان را از دست میدهند. اگر منظورتان این نیست، اول انتقال را خودتان انجام دهید.
ماتریس دسترسی، نقش را ویرایش میکند نه کاربر را
جدول اجازهها در بخش نقشها روی خودِ نقش اثر میگذارد. برداشتن یک تیک، آن اجازه را از همهٔ کسانی که آن نقش را دارند میگیرد.
برای یک استثنا روی یک نفر، از دسترسی اختصاصی همان کاربر استفاده کنید — که فقط اضافه میکند، نه کم.
دپارتمان، دسترسی نمیدهد
دپارتمانها کاربران را سازماندهی میکنند و در جاهایی مثل ارجاع تیکت به کار میآیند. عضویت در دپارتمان بهخودیخود هیچ اجازهای اضافه یا کم نمیکند؛ آن کار فقط از نقش برمیآید.