Compartimentos
Os compartimentos adicionam um limite de segurança restritivo aos casos. Se um compartimento for atribuído a um caso, qualquer pessoa fora da lista de acesso terá o acesso negado, mesmo quando a permissão de outro usuário, grupo ou administrador normalmente permitiria que ela visse o caso.
Como Usar Compartimentos
Seção intitulada “Como Usar Compartimentos”Pense em um compartimento como uma lista de permissões adicional em torno de um caso. O nQuest o avalia depois do acesso comum ao caso: a pessoa já deve ter permissão para usar o caso e pertencer a todos os compartimentos atribuídos a ele. A associação pode ser direta ou herdada por meio de um grupo ativo.
Os padrões comuns incluem:
- Negação por padrão para trabalhos confidenciais. Crie um compartimento contendo apenas os usuários e grupos aprovados e atribua-o quando cada caso do projeto for criado. Um compartimento se aplica apenas aos casos aos quais é atribuído; portanto, adicione-o de forma consistente a todos os casos que precisam desse limite.
- Projetos somente leitura. Coloque o público aprovado no compartimento e conceda a essas pessoas acesso comum de Visualizador ou Visualizador de Resumo aos casos. O compartimento controla quem pode atravessar o limite; o papel do caso torna o acesso somente leitura. Não as torne proprietárias nem contribuidoras.
- Limites por departamento ou cliente. Adicione um grupo estabelecido ao compartimento em vez de manter as mesmas pessoas individualmente. As alterações na associação ao grupo ativo atualizam quem está dentro do limite.
- Acesso excepcional. Adicione uma pessoa diretamente quando ela precisar de acesso fora da estrutura normal de grupos. Limite as exceções diretas para que a lista de acesso continue fácil de entender.
Se um caso tiver vários compartimentos, a pessoa deverá pertencer a todos eles. Isso permite controles sobrepostos — por exemplo, exigir que alguém seja aprovado tanto para um cliente quanto para um fluxo de trabalho confidencial —, mas também pode excluir proprietários e contribuidores pretendidos se as listas não forem planejadas em conjunto.
Criar um Compartimento
Seção intitulada “Criar um Compartimento”Os Administradores Globais podem criar compartimentos:
- Selecione Novo Compartimento.
- Insira um nome e um nome curto de até 10 caracteres.
- Selecione Criar.
- Adicione os usuários e grupos que têm permissão para estar dentro do compartimento.
Um usuário pode ser marcado como Administrador de Compartimento, permitindo que essa pessoa gerencie a lista de acesso e as configurações do compartimento sem receber permissões de Administrador Global.
Gerenciar Associação
Seção intitulada “Gerenciar Associação”Adicione usuários individuais quando o acesso for excepcional ou quando a pessoa precisar administrar o compartimento. Adicione um grupo quando uma equipe estabelecida precisar compartilhar o mesmo limite. Remover um usuário ou grupo pode tornar imediatamente inacessíveis para ele os casos protegidos pelo compartimento.
Os Administradores Globais podem gerenciar todos os compartimentos. Os Administradores de Compartimento podem abrir e gerenciar os compartimentos aos quais estão atribuídos, mas não podem criar novos compartimentos.
Remover um Usuário ou Grupo de um Compartimento
Seção intitulada “Remover um Usuário ou Grupo de um Compartimento”Antes de remover alguém, revise os casos protegidos pelo compartimento e reatribua qualquer propriedade, contribuição, delegação ou tarefa que essa pessoa não poderá mais executar.
- Abra Compartimentos e selecione o compartimento.
- Encontre o usuário ou grupo na lista de acesso correspondente.
- Selecione o controle de remoção dessa entrada.
A alteração pode negar imediatamente o acesso a todos os casos protegidos pelo compartimento. Remover um usuário diretamente não negará o acesso se ele ainda for membro de um grupo ativo que também esteja na lista de acesso do compartimento.
Aplicar um Compartimento a um Caso
Seção intitulada “Aplicar um Compartimento a um Caso”A associação ao compartimento, por si só, não tem efeito até que o compartimento seja atribuído a um caso. Usuários elegíveis do caso adicionam ou removem compartimentos dos controles de acesso do caso. Antes de aplicar um compartimento, confirme que todos os proprietários, contribuidores, delegados e visualizadores obrigatórios que ainda precisam do caso estão dentro do compartimento.
Qualquer membro de um compartimento que possa editar o caso pode adicioná-lo. Atribua o compartimento durante a criação do caso ou adicione-o posteriormente nos detalhes do caso.
Remover um Compartimento de um Caso
Seção intitulada “Remover um Compartimento de um Caso”Para remover um compartimento, você deve poder editar o caso e ser um Administrador de Compartimento desse compartimento:
- Abra o caso e encontre Compartimentos nos detalhes.
- Selecione o controle de edição ao lado da lista de compartimentos.
- Selecione o controle de remoção no compartimento.
Para ver o fluxo de trabalho ilustrado do caso, consulte Compartimentos em Trabalhando com Outros.