Dasar, kelulusan dan tadbir urus

Dasar mengawal sama ada tindakan dalam Organisasi anda diselesaikan serta-merta atau mesti diluluskan oleh Ahli lain terlebih dahulu. Setiap aliran kerja mempunyai dasarnya sendiri yang boleh dikonfigurasi secara bebas. Artikel ini menerangkan bagaimana kelulusan, dasar dan penguncian berfungsi bersama. Untuk struktur kebenaran dan aliran kerja, lihat Kebenaran dan aliran kerja. Untuk gambaran keseluruhan peringkat tinggi, lihat Mengenai Organisasi.

Bagaimana kelulusan berfungsi

Setiap tindakan yang diatur dalam Organisasi mengikut kitaran hayat yang sama:

Langkah 1 — Permulaan: Ahli dengan kebenaran Mulakan atau Execute mencipta permintaan.

Langkah 2 — Semakan penyelesaian segera: Jika Ahli memegang Execute dan aliran kerja tidak memerlukan kelulusan ("Sentiasa memerlukan kelulusan" adalah MATI), permintaan akan diselesaikan serta-merta. Tiada barisan kelulusan, tiada menunggu.

Langkah 3 — Barisan kelulusan: Jika permintaan tidak dapat diselesaikan serta-merta — sama ada kerana Ahli kekurangan Execute, atau kerana "Sentiasa memerlukan kelulusan" adalah HIDUP — permintaan memasuki barisan kelulusan. Ahli dengan kebenaran Luluskan pada aliran kerja tersebut boleh menyemaknya.

Langkah 4 — Ambang kelulusan: Setelah bilangan kelulusan bebas yang diperlukan dicapai, permintaan akan diselesaikan.

Langkah 5 — Penolakan: Mana-mana pelulus tunggal boleh menolak permintaan yang sedang menunggu. Permintaan yang ditolak tidak diselesaikan.

Pengasingan tugas

Seseorang Ahli tidak boleh meluluskan permintaannya sendiri. Peraturan ini dikuatkuasakan oleh sistem di seluruh aliran kerja dan tidak boleh ditindas oleh mana-mana konfigurasi kebenaran atau dasar.

Satu-satunya cara seorang Ahli tunggal boleh melengkapkan tindakan sendirian adalah melalui Execute, dan hanya apabila dasar aliran kerja membenarkannya.

Interaksi Execute dan dasar

Kebenaran Execute berinteraksi dengan tetapan dasar "Sentiasa memerlukan kelulusan":

Kebenaran Ahli

"Sentiasa memerlukan kelulusan"

Apa yang berlaku

Initiate + Execute

OFF

Permintaan diselesaikan serta-merta, tiada kelulusan diperlukan

Initiate + Execute

ON

Permintaan memasuki barisan kelulusan, mesti menunggu pelulus bebas

Apa yang berlaku kepada Execute apabila "Sentiasa memerlukan kelulusan" adalah HIDUP?

Execute tidak dialih keluar daripada Ahli. Ia kekal kelihatan dalam konfigurasi kebenaran, tetapi sistem mengabaikannya sementara "Sentiasa memerlukan kelulusan" adalah HIDUP. UI menunjukkan penunjuk warna amaran pada lajur Execute. Jika anda kemudian menukar "Sentiasa memerlukan kelulusan" kembali kepada MATI, Ahli boleh menyelesaikan tindakan serta-merta lagi tanpa perlu ditugaskan semula kebenaran tersebut.

Pengesahan e-mel untuk perubahan alamat

Apabila Ahli menggunakan Execute untuk menambah atau mengalih keluar alamat yang dibenarkan serta-merta (tanpa pelulus bebas), sistem menghantar pengesahan e-mel sebelum perubahan berkuat kuasa. Perubahan alamat tidak akan dimuktamadkan sehingga pengesahan selesai.

Semasa Beta, pengesahan e-mel dihantar kepada Pemilik Organisasi tanpa mengira Ahli mana yang memulakan perubahan. Penghantaran pengesahan kepada pencipta permintaan secara langsung dirancang untuk keluaran akan datang.

Status kepercayaan peranti tidak menjejaskan tingkah laku ini — pengesahan e-mel sentiasa diperlukan untuk perubahan alamat segera.

Apabila permintaan perubahan alamat melalui proses kelulusan standard dengan pelulus bebas, tiada pengesahan e-mel diperlukan. Kelulusan daripada Ahli-ahli lain berfungsi sebagai kawalan keselamatan.

Cara mengkonfigurasi dasar

  1. Pergi ke bahagian Urus Dasar dalam Organisasi anda.
  2. Pilih aliran kerja yang anda ingin konfigurasi (contohnya, Initiate Withdrawal).
  3. Tetapkan bilangan kelulusan yang diperlukan — ini adalah berapa ramai Ahli bebas dengan Approve mesti meluluskan sebelum permintaan selesai.
  4. Pilih sama ada untuk mendayakan "Sentiasa memerlukan kelulusan". Apabila HIDUP, setiap permintaan pada aliran kerja ini mesti melalui barisan kelulusan, walaupun daripada Ahli dengan Execute. Apabila MATI, Ahli dengan Execute boleh menyelesaikan tindakan dengan segera.
  5. Semak konfigurasi dan sahkan.

Jika aliran kerja Urus Dasar itu sendiri mempunyai dasar yang dikonfigurasi, perubahan anda mungkin memasuki barisan kelulusan. Lihat dasar Mengunci untuk butiran mengenai cara tadbir urus dasar berfungsi.

Tetapan dasar

Setiap aliran kerja mempunyai dasarnya sendiri dengan dua tetapan:

Tetapan

Fungsinya

Kelulusan diperlukan

Bilangan pelulus berbeza yang mesti meluluskan sebelum permintaan selesai. Pelulus dipilih daripada kumpulan Ahli dengan kebenaran Approve pada aliran kerja tersebut. Individu yang memulakan permintaan sentiasa dikecualikan daripada kumpulan pelulus.

Sentiasa memerlukan kelulusan

Apabila HIDUP: semua permintaan mesti melalui kelulusan, walaupun Ahli memegang Execute. Apabila MATI: Ahli dengan Execute boleh menyelesaikan tindakan dengan segera.

Mengunci dasar

Penguncian dasar menghalang mana-mana satu Ahli, termasuk Pemilik Organisasi, daripada mengubah tetapan tadbir urus aliran kerja seorang diri.

Apabila dasar dikunci:

  • Sebarang perubahan pada dasar aliran kerja tersebut memerlukan kelulusan daripada Ahli bebas
  • Membuka kunci juga memerlukan kelulusan bebas
  • Pemilik terikat oleh peraturan yang sama seperti setiap Ahli lain

Setelah tadbir urus dikunci, tiada seorang pun boleh melemahkannya seorang diri. Perubahan masa hadapan masih mungkin, tetapi ia bergantung pada kelulusan bebas dan liputan pelulus yang kekal tersedia.

Skop: Penguncian dasar digunakan untuk setiap aliran kerja. Mengunci dasar satu aliran kerja tidak menjejaskan aliran kerja lain. Ini membolehkan anda mengetatkan tadbir urus secara berperingkat, satu aliran kerja pada satu masa.

Kunci dasar berbanding "Sentiasa memerlukan kelulusan" pada Urus Dasar

Kedua-dua kawalan ini mempunyai matlamat yang sama pada tahap yang berbeza:

Kawalan

Skop

Kesan

Kunci Dasar

Satu aliran kerja pada satu masa

Perubahan pada dasar aliran kerja tertentu itu memerlukan kelulusan bebas. Aliran kerja lain tidak terjejas.

"Always require approval" pada Manage Policies

Semua aliran kerja sekaligus

Semua perubahan dasar merentasi setiap aliran kerja memerlukan kelulusan bebas. Berfungsi sebagai suis tadbir urus pukal.

Gunakan Policy Lock untuk pengetatan secara berperingkat. Gunakan "Always require approval" pada Manage Policies hanya apabila anda ingin mengawal selia semua perubahan dasar sekaligus.

Perlindungan

Sistem ini menguatkuasakan perlindungan untuk mencegah konfigurasi yang tidak sah atau tidak boleh dikuatkuasakan:

Ketersediaan Pelulus: Sesuatu dasar tidak boleh dikunci melainkan sekurang-kurangnya seorang Ahli lain (selain daripada orang yang mengunci) memegang Approve pada aliran kerja Manage Policies. Tanpa ini, dasar yang dikunci boleh mewujudkan kebuntuan di mana tiada siapa yang boleh meluluskan perubahan masa depan.

Pencegahan penguncian: Sistem ini menyekat penyimpanan dasar apabila satu-satunya Ahli yang memegang Approve pada aliran kerja juga memegang Initiate dan kiraan kelulusan yang diperlukan ialah 1. Memandangkan Ahli tidak boleh meluluskan permintaan mereka sendiri, permintaan Ahli ini tidak akan mempunyai pelulus yang layak.

Penyahaktifan tidak menyemak liputan pelulus: Menyahaktifkan atau membuang Ahli pada masa ini diteruskan walaupun ia mengurangkan bilangan pelulus yang tersedia di bawah ambang yang diperlukan untuk sesuatu aliran kerja. Pemeriksaan liputan automatik untuk penyahaktifan dirancang untuk keluaran akan datang. Sehingga itu, sahkan bahawa Ahli lain yang memegang Approve yang mencukupi kekal aktif untuk memenuhi kiraan kelulusan yang diperlukan pada aliran kerja yang terjejas sebelum menyahaktifkan Ahli, atau hubungi sokongan jika anda memerlukan bantuan.

Penyelesaian Masalah

Sistem memerlukan sekurang-kurangnya seorang Ahli lain (selain anda) untuk memegang kebenaran Approve pada aliran kerja Manage Policies sebelum sesuatu dasar boleh dikunci. Tanpa pelulus bebas, penguncian akan mewujudkan kebuntuan di mana tiada siapa yang boleh meluluskan perubahan dasar masa depan. Berikan Approve pada Manage Policies kepada Ahli lain dan cuba lagi.

Semak sama ada Ahli yang mencukupi dengan kebenaran Approve pada aliran kerja tersebut masih aktif. Jika seorang Ahli dengan Approve telah dinyahaktifkan atau dibuang sejak permintaan dibuat, pelulus yang tinggal mungkin tidak lagi mencukupi untuk mencapai kiraan yang diperlukan. Permintaan yang belum selesai dipegang kepada ambang kelulusan yang terpakai semasa ia dibuat — menukar dasar sekarang tidak mengurangkan keperluan untuk permintaan yang telah beratur. Untuk menyahsekatnya, aktifkan semula Ahli yang dinyahaktifkan atau berikan Approve kepada Ahli aktif lain supaya ambang asal dapat dipenuhi. Jika Manage Access juga memerlukan kelulusan dan pelulus yang sama tidak tersedia, hubungi sokongan untuk bantuan.

"Always require approval" adalah HIDUP untuk aliran kerja tersebut. Apabila tetapan ini didayakan, Execute adalah tidak aktif — kebenaran masih diberikan tetapi setiap permintaan mesti melalui kelulusan bebas. Untuk memulihkan penyelesaian segera untuk Ahli dengan Execute, tukar "Always require approval" kepada MATI. Perhatikan bahawa ini adalah tindakan Manage Policies — jika Manage Policies itu sendiri memerlukan kelulusan, perubahan tersebut mesti diluluskan oleh Ahli bebas sebelum ia berkuat kuasa. Lihat Execute dan interaksi dasar di atas.

Aliran kerja ini hanya mempunyai seorang Ahli dengan Approve, dan Ahli tersebut juga memegang Initiate. Memandangkan Ahli tidak boleh meluluskan permintaan mereka sendiri, permintaan mereka tidak akan mempunyai pelulus yang layak. Berikan Approve kepada sekurang-kurangnya seorang Ahli lain, atau berikan Ahli ini Execute supaya mereka boleh menyelesaikan tindakan tanpa kelulusan apabila dasar membenarkan.

Penyahaktifan tidak disekat oleh kekurangan penyemak. Jika anda menyahaktifkan Ahli yang memegang kelulusan (Approve) pada satu atau lebih aliran kerja, sahkan bahawa Ahli aktif yang mencukupi dengan kelulusan (Approve) masih kekal untuk memenuhi kiraan kelulusan yang diperlukan oleh setiap aliran kerja. Jika aliran kerja kekurangan penyemak, sama ada aktifkan semula Ahli tersebut atau berikan kelulusan (Approve) kepada Ahli aktif lain pada aliran kerja yang terjejas. Permintaan tertunda pada aliran kerja tersebut akan kekal dalam barisan sehingga kiraan kelulusan yang diperlukan dapat dicapai.

Langkah seterusnya

Setelah anda memahami cara dasar dan kelulusan berfungsi, lihat Melaksanakan tadbir urus untuk panduan langkah demi langkah tentang memperkenalkan keperluan kelulusan satu aliran kerja pada satu masa, termasuk contoh yang telah dilaksanakan yang menunjukkan konfigurasi tadbir urus terpilih dan penuh.

Perlu bantuan lebih lanjut?