Инструкция по доступу команды
Давайте каждому человеку доступ только для его реальной задачи.
Entriza использует личные аккаунты и ограниченные роли, чтобы scanner operator не получал доступ к финансам или публикации. Ясная ответственность помогает проверять важные действия. Инструкция охватывает планирование команды, MFA и своевременное удаление доступа.
Распределите ответственность до приглашений
Определите ответственных за публикацию, остатки, клиентов, вход и rewards. Один человек может иметь несколько ролей, но каждому праву нужна текущая причина.
Что сделать
- Запишите обязанности.
- Выберите минимальную подходящую роль.
- Назначьте escalation owner.
Используйте личный аккаунт для каждого
Приглашайте сотрудника через его собственный аккаунт Entriza. Общие логины мешают отзывать доступ, проверять действия и защищать MFA.
Что сделать
- Пригласите контролируемый email.
- Не передавайте общий пароль.
- Подтвердите личность до назначения.
Выберите правильную роль
Organizer admins управляют широкими настройками, event managers событиями, scanners и reward staff узкими station задачами. Не давайте admin для решения проблемы scanner.
Что сделать
- Сопоставьте роль и задачу.
- Ограничьте event и station.
- Отдельно проверьте запрос широкого доступа.
Защитите важную работу с MFA
Публикация, claims и customer data требуют защищённого аккаунта. Каждый настраивает собственный authenticator и хранит восстановление приватно.
Что сделать
- Завершите MFA до работы.
- Проверьте login до события.
- Оставьте recovery у владельца аккаунта.
Подготовьте устройства и смену
Войдите до открытия и проверьте событие, роль и режим. Передавайте смену через назначенные аккаунты, а не разблокированный личный телефон.
Что сделать
- Проверьте каждое устройство.
- Используйте именные аккаунты.
- Эскалируйте отсутствие доступа без обмена паролем.
Сразу удаляйте доступ
После смены или сотрудничества удалите роль и старые sessions. Рабочие записи сохранятся. Повторите проверку после события.
Что сделать
- Удалите истёкшие роли.
- Завершите сессии потерянных устройств.
- Проведите финальный access review.
Проверка доступа команды
Выполнено: 0 из 5
Список сохраняет прогресс в этом браузере.
Инструкция по доступу команды
Частые вопросы о правах
Почему scanner user не редактирует событие?
Scanner доступ намеренно ограничен входом. Изменения выполняет event manager или organizer admin.
Сделать всех администраторами перед событием?
Нет. Дайте узкую роль для каждой задачи. Широкий доступ увеличивает риск и размывает ответственность.
Sign out удаляет workspace role?
Не всегда. Завершите session и удалите ненужную назначенную роль. Важны оба шага.