権限の基本ルール
■テナント基本ロール・機能ロール
SkillCraftチームにおける権限は、「テナント基本ロール」を基本権限とし、基本権限に対して機能ごとのロールが追加・付与されます。
※追加付与された機能ロールによって、テナント基本ロールの権限が剥奪されることはありません。
■データの編集・削除ルール
テナント基本ロールの権限保有者
テナントの管理権限を持っている人は機能ロールの全ての編集・削除が可能
機能ロールの権限保有者
- 間接保有(連携)データ:自分以外が保有している/記載したデータがある。
=編集・削除できない。 - 直接保有(単一)データ:自分が記載したデータのみで、そのデータに他の関連性がない。
=編集・削除できる。
例)「プロジェクト」の場合- 連携・複数データ:プロジェクト=編集・削除できない。
- 単一データ:プロジェクトレビュー=自分の記載したものは削除できる。他者が記載したものは編集・削除できない。
テナント基本ロールについて
SkillCraftチームのテナントに所属するメンバーは、以下いずれかの基本権限が付与されます。
- テナントオーナー
- 1テナントに1人のみ割り当てられるロール(テナント作成時に設定必須)
- 機能ロールにおけるオーナー・アドミンと兼任が可能(テナント基本ロールのオーナー・アドミンの兼任は不可)
- 保有するデータの全ての操作が可能
- テナントアドミン
- 1テナントに複数人に割り当て可能(設定は任意)
- 機能ロールにおけるオーナー・アドミンと兼任が可能(テナント基本ロールのオーナー・アドミンの兼任は不可)
- 削除を除く、保有するデータの全ての操作が可能
- ワーカー
- テナントオーナー/テナントアドミン以外のすべてのユーザー
- テナントにおいて最小権限しか持たないユーザー。自分に関する情報のみ閲覧・操作が可能
- 閲覧:ワーカーに関する情報のうち、ワーカー/管理者しか見れない情報がある
- 操作:管理者/ワーカーのみが操作できる情報がある
機能ロールについて
テナント基本ロールを割り当てられたテナントメンバーに対し、以下の機能ロールを付与することができます。
プロジェクトロール
プロジェクトに関して付与される権限。
- プロジェクトオーナー(テナント連携先:プロジェクトリーダー):
- プロジェクトアーカイブを除く、自分が保有するプロジェクトの全ての操作が可能。
- プロジェクト作成時に必ず付与が必要。
- プロジェクト内で1人のみに設定される。
組織レビューロール
組織レビューに関して付与される権限。
- 組織レビュアー(上長):
- 自分が担当する組織レビューの全ての操作が可能
人事レビューロール
人事レビューに関して付与される権限。
- 人事レビュアー:
- 自分が担当する人事レビューの全ての操作が可能
コメント
0件のコメント
サインインしてコメントを残してください。