Права в Quevell выдаются в двух местах и не смешиваются: роль в компании говорит, что пользователь может делать с самой компанией, роль в проекте, что он может делать с работой.
Роли в компании
| Роль | Что дает |
|---|---|
| Пользователь | членство в компании и ничего сверх того |
| Доверенный пользователь | ничего само по себе. Это право попросить права администратора |
| Администратор компании | администрирование компании: пользователи, конфигурация, безопасность |
Доверенный пользователь это не половина администратора. У него ровно те же права, что у обычного пользователя; отличие в том, что он может подать запрос, который администратор рассмотрит. Роль администратора выдает только тот, кто держит ее постоянно.
Роли в проекте
| Роль | Что дает |
|---|---|
| Наблюдатель | видит проект и его задачи |
| Контрибьютор | заводит и меняет задачи |
| Администратор | настраивает проект и раздает роли в нем |
Роли в проекте выдаются пользователю или группе. Роль, полученная через группу, это та же роль: продукт не различает, пришла она напрямую или через членство.
Дерево подчинения на права не влияет: руководитель не получает доступ к проектам своих пользователей автоматически.
Заимствованный доступ
Права администратора компании в Quevell берут на время, а не держат. Постоянных администраторов у компании немного, и они не работают под этими правами каждый день; все остальные, кому изредка нужно администрирование, просят окно.
Так вопрос «почему у пользователя до сих пор полный доступ» перестает существовать: доступ заканчивается сам.
Запрос
Запрос подает доверенный пользователь, в разделе Администрирование. Раздел виден ему в меню, хотя прав у него нет: за ним открывается не отказ, а форма запроса, а после подачи там же видно, чем дело кончилось. В запросе три вещи:
- начало и конец окна;
- причина, от одного до двух тысяч знаков.
Проверки при подаче: окно должно заканчиваться позже, чем начинается, и не должно быть уже прошедшим. Одновременно у пользователя бывает только один незакрытый запрос: пока прежний ждет решения или действует, новый не подать. Пока запрос ждет решения, его можно отозвать самому и подать другой; отозванный запрос это не отказ, а отсутствие решения, и в очереди он так и виден.
Одобрение
Решение принимает постоянный администратор компании, и это не может быть тот же пользователь, который подал запрос. Это и есть контроль: одобрение всегда проходит через вторые руки.
Отказ обязан нести причину, ровно как запрос. Молчаливый отказ ничему не учит того, кто просил.
Уже решенный запрос повторно не решается: одобрить отклоненный или отклонить одобренный нельзя.
Срок и автоматическое снятие
Окно снимает себя само. Действует оно или нет, это вопрос про сейчас, и он задается в тот момент, когда пользователь пытается что-то сделать, а не заданием по расписанию, которое может отстать. Ровно в конце окна права перестают действовать, и ничего не нужно нажимать.
Снять окно раньше срока тоже можно: постоянный администратор отзывает действующее окно, и оно перестает действовать сразу. Права, которые нельзя отозвать до наступления даты, заимствованными не назовешь.
О решении и об отзыве пользователь узнает письмом.
Чего заимствованный администратор не может
Два действия закрыты для того, кто держит права по окну, и это ровно те два, которыми час превращается в постоянство:
- видеть и решать очередь запросов. Иначе одобрять себе продление можно было бы самому;
- выдавать и снимать администраторов. Иначе окно превращалось бы в постоянную роль одним нажатием.
Оба действия остаются за постоянными администраторами.
Что записывается
Запрос, решение с причиной и отзыв попадают в журнал изменений как отдельные записи с автором и временем. По журналу видно не только то, что пользователь делал под правами администратора, но и то, кто ему их дал и на каком основании.