Co je to oprávnění?

Oprávnění v GTG CRM pomáhají firmě jasně definovat: - Co může každý uživatel vidět - Která data může upravovat - Jaké akce může v systému provádět

Nastavením rolí (roles) s konkrétními oprávněními zajišťuje firma, že každý dělá jen svou práci.

Proč firmy potřebují oprávnění?

Rizika při NEEXISTENCI oprávnění

Problém Důsledek
Volný přístup k datům Únik informací o zákaznících, tržbách
Překrývání práce Více lidí zpracovává stejný úkol
Nekontrolované chyby Neúmyslné smazání, úprava důležitých dat
Únik důležitých informací Zaměstnanci vidí platy, náklady, strategie

Přínosy PŘI EXISTENCI oprávnění

Přínos Popis
Bezpečný provoz Každý vidí/dělá jen svou práci
Prevence chyb Nikdo neúmyslně nesmaže/neupraví důležitá data
Snadné škálování Přidání nových zaměstnanců vyžaduje jen přiřazení role
Snadná správa Jasně víte, kdo co dělá, s jasnou odpovědností

Výchozí role

GTG CRM poskytuje 3 výchozí role:

Administrator

  • Nejvyšší oprávnění v systému
  • Může provádět všechny akce na platformě
  • Automaticky má přístup k nastavení

Marketing Manager

  • Správa marketingových kampaní
  • Zobrazování reportů, statistik
  • Správa marketingového týmu

Marketing Staff

  • Provádění denních marketingových úkolů
  • Omezenější oprávnění než Manager

Přizpůsobení oprávnění podle modulů

Přizpůsobte oprávnění pro každý modul pomocí přepínačů zapnutí/vypnutí:

Modul Možná přidělená oprávnění
Automation Workflow Create, View, Update, Delete
Landing Page Create, Update, Publish, Unpublish, Delete, Modify Custom Domain
Marketing View Social Posts, Manage Campaigns
CRM View All Contacts, Import, Export, Edit, Delete
Email Create, Send, View Reports
Messaging View, Reply, Manage Channels
Product Hub Manage Products, View Inventory
E-commerce Manage Orders, View Reports
Billing View Invoice, Manage Payment
Settings Manage Workspace, Manage Users

Standardizovaný název oprávnění DOMAIN_ACTION_OBJECT

Pravidlo pro pojmenování

Všechny názvy oprávnění v GTG CRM jsou standardizovány podle Konvence A - DOMAIN_ACTION_OBJECT:

DOMAIN_ACTION_OBJECT
  │         │       │
  │         │       └── Objekt (objekt, na který se akce vztahuje: INVOICE, USER, CONTACT...)
  │         └── Akce (název akce: VIEW, CREATE, MANAGE, DELETE...)
  └── Doména (oblast: BILLING, WORKSPACE, CRM, AUTOMATION...)

Příklady názvů oprávnění podle Konvence A

Doména Název oprávnění Význam
BILLING_ BILLING_VIEW_INVOICE Zobrazit fakturu
BILLING_ BILLING_ADD_PAYMENT_METHOD Přidat platební metodu
WORKSPACE_ WORKSPACE_ACTION_USER Správa uživatelů pracovního prostoru
WORKSPACE_ WORKSPACE_VIEW_BILLING_MEMBER Zobrazit informace o fakturaci
AUTOMATION_ AUTOMATION_WORKFLOW_CREATE Vytvořit automatizační pracovní postup
AUTOMATION_ AUTOMATION_WORKFLOW_DELETE Odstranit automatizační pracovní postup
CRM_ CRM_OBJECT_VIEW Zobrazit objekt CRM
CRM_ CRM_VIEW_ALL_CONTACT Zobrazit všechny kontakty

Proč potřebujeme Konvenci A?

Dříve názvy oprávnění nebyly konzistentní: SEND_EMAIL, CREATE_LANDING_PAGE, VIEW_BILLING — bylo obtížné pochopit a spravovat, když měla společnost desítky různých oprávnění.

Konvence A řeší tento problém tím, že: - Jasně seskupuje podle domény → snadnější nalezení souvisejících oprávnění - Konzistentní akce → VIEW vždy znamená zobrazení, CREATE vždy znamená vytvoření - Snadné auditování → stačí vyhledat BILLING_ a zobrazit všechna oprávnění související s fakturací

Administrátor má automatický přístup k Nastavení

Uživatelé s rolí Administrator mají automaticky přístup k celému Nastavení - není třeba jim přidělovat žádná další oprávnění.

Proces přidělování oprávnění

┌─────────────┐    ┌─────────────┐    ┌─────────────┐
│  Vytvořit   │ ─► │  Vlastní    │ ─► │  Přiřadit   │
│  novou roli │    │  oprávnění  │    │  roli uživateli │
└─────────────┘    └─────────────┘    └─────────────┘
      │                  │                  │
      ▼                  ▼                  ▼
   Název,             Zapnout/vypnout       Vybrat uživatele,
   popis              jednotlivá oprávnění    vybrat roli

Příklad: Přidělení oprávnění oddělením

Role Hlavní doména Příklady oprávnění podle Konvence A
CEO/Vlastník Všechny Administrator
Prodej CRM, Zprávy, Email CRM_VIEW_ALL_CONTACT, CRM_OBJECT_VIEW
Marketing Marketing, Reklamy, Vstupní stránky AUTOMATION_WORKFLOW_CREATE, LANDING_PAGE_CREATE
Podpora Zprávy, Vstupenky CRM_OBJECT_VIEW (pouze pro čtení)
Sklad Produkt, Objednávka (specifické pro modul)
Finance Fakturace BILLING_VIEW_INVOICE, BILLING_ADD_PAYMENT_METHOD

Shrnutí

S funkcí Správa oprávnění v GTG CRM:

  • Rozšiřte svůj tým a zároveň si zachovejte kontrolu
  • Chraňte cenná firemní data
  • Standardizované názvy oprávnění podle Konvence A - jasné, snadno auditovatelné
  • Administrátor má automaticky přístup k Nastavení - žádné další chybné konfigurace
  • Profesionální provoz jako u velkých společností