Dukungan ›Izin

Izin

Ringkasan

Ziptask memakai model izin yang fleksibel. Setiap peran memiliki sekumpulan izin sumber daya + tindakan + lingkup yang menentukan persis apa yang bisa dilihat dan dilakukan anggotanya. Peran sistem mencakup konfigurasi paling umum secara langsung; peran khusus memungkinkan pengguna Root membangun akses yang disesuaikan untuk alur kerja spesifik mereka.


Lingkup izin

Setiap izin punya lingkup yang mengontrol apa yang bisa ditindak peran itu:

LingkupArti
accountApa pun di dalam akun — tanpa batasan kepemilikan
teamApa pun milik tim anggota, ditambah apa pun yang mereka buat atau yang ditugaskan langsung kepada mereka
ownHanya apa yang dibuat anggota atau yang ditugaskan langsung kepada mereka

Peran sistem

Semua akun menyertakan lima peran sistem bawaan. Peran itu tidak bisa diedit atau dihapus.

Root

Satu per akun. Akses penuh ke setiap sumber daya termasuk penagihan, feature flag, dan pengelolaan peran.

Apa yang bisa dilakukan Root: Segala yang bisa dilakukan Admin, ditambah menyetel feature flag, mengelola penagihan dan langganan, membuat dan menghapus peran khusus, serta mengubah peran anggota mana pun.


Admin

Apa yang bisa dilakukan Admin: Melihat semua daftar tugas di seluruh akun. Membuat, mengedit, menghapus, menugaskan anggota ke, dan menyetujui item pada daftar mana pun. Mengelola semua tim, anggota, proyek, label, dan templat. Melihat laporan dan aktivitas seluruh-akun. Melihat toko.

Sumber dayaTindakanLingkup
Daftar Tugasread, create, update, delete, assign, approveaccount
Item Daftar Tugasread, create, update, delete, actaccount
Timread, create, update, deleteaccount
Anggotaread, create, update, deleteaccount
Proyekread, create, updateaccount
Templatread, create, update, deleteaccount
Labelread, create, update, deleteaccount
Laporan, Log Aktivitas, Tokoreadaccount

Team Admin

Membutuhkan: feature flag teams_enabled aktif.

Apa yang bisa dilakukan Team Admin: Sepenuhnya mengelola daftar tugas, item, dan keanggotaan tim di dalam tim mereka sendiri. Melihat semua anggota dan sumber daya tingkat-akun (templat, label, toko) tetapi tidak bisa membuat atau memodifikasinya. Tidak bisa membuat atau mengelola proyek — itu tanggung jawab Admin/Root.

Sumber dayaLingkup bacaLingkup tulis (create / update / delete / assign / approve)
Daftar Tugasteamteam
Item Daftar Tugasteamteam (create / update / delete / act)
Timaccountteam (hanya tim sendiri)
Anggotaaccount— (hanya-baca)
Templataccount— (hanya-baca)
Labelaccount— (hanya-baca)
Lampiranteamteam
Laporan, Log Aktivitasteam—
Tokoaccount—

Team User

Membutuhkan: feature flag teams_enabled aktif.

Apa yang bisa dilakukan Team User: Melihat semua daftar tugas milik tim mereka. Membuat dan mengelola daftar mereka sendiri. Mengambil, menyelesaikan, mengomentari, dan mengunggah lampiran ke daftar yang mereka buat atau yang ditugaskan kepada mereka oleh admin. Menerapkan dan membuat label untuk mengatur daftar mereka. Menelusuri dan menukar dari toko. Tidak bisa menyetujui item, mengelola templat, mengganti nama atau menghapus label akun, atau melihat daftar di luar tim mereka. Bisa melihat daftar sebuah tim tidak dengan sendirinya membuat mereka bisa mengerjakannya — admin menugaskan pekerjaan (lihat “Pengerjaan item mengikuti penugasan” di bawah).

Sumber dayaTindakanLingkup
Daftar Tugasreadteam
Daftar Tugascreate, update, deleteown
Item Daftar Tugasreadteam
Item Daftar Tugascreate, update, delete, actown
Timreadteam
Anggotareadaccount
Templatreadaccount
Labelread, createaccount
Tokoreadaccount

Anggota (User)

Apa yang bisa dilakukan Anggota: Melihat dan mengelola daftar tugas yang mereka buat atau yang ditugaskan langsung kepada mereka. Mengambil, menyelesaikan, mengomentari, dan mengunggah lampiran ke daftar itu. Melihat direktori anggota lengkap, templat yang tersedia, dan toko. Tidak bisa melihat daftar pribadi anggota lain, tidak bisa menyetujui item, tidak bisa mengelola sumber daya tingkat-akun apa pun.

Sumber dayaTindakanLingkup
Daftar Tugasread, create, update, deleteown
Item Daftar Tugasread, create, update, delete, actown
Anggotareadaccount
Templatreadaccount
Labelread, createaccount
Penagihanreadaccount
Tokoreadaccount

Apa yang dikontrol izin

Akses daftar tugas dan interaksi item

Ada dua sumber daya yang berkaitan. Izin Daftar Tugas mengatur daftar sebagai wadah — membuatnya, mengganti namanya, menambah atau menghapus item, menjadwalkan pengulangan. Izin Item Daftar Tugas mengatur pekerjaan di dalam sebuah daftar — mengambil, menyelesaikan, mengomentari, dan mengunggah bukti. Memisahkan keduanya memungkinkan sebuah peran mengerjakan pekerjaan tanpa bisa menyusun ulang daftar.

Demi kompatibilitas mundur, siapa pun yang bisa update sebuah daftar tugas tetap bisa melakukan segalanya pada itemnya, sehingga peran yang mendahului pemisahan ini tetap bekerja tanpa perubahan. Sumber daya item cukup membiarkan Anda memberikan pengerjaan item secara tersendiri.

Izin Daftar TugasApa yang dibukanya
readMelihat daftar dan itemnya, komentar, dan lampiran
createMembuat daftar tugas baru
updateMengganti nama/mengedit daftar, menambah dan mengedit item, dan (via kompatibilitas-mundur) semua pengerjaan item di bawah
deleteMenghapus daftar tugas
assignMenambah atau menghapus penugasan anggota pada daftar
approveMenyetujui atau menolak item yang diajukan untuk persetujuan; mengatur ulang item yang selesai
Izin Item Daftar TugasApa yang dibukanya
readMelihat item, komentar, dan lampiran daftar (jatuh kembali ke read Daftar Tugas)
actAmbil & selesaikan — mengklaim item, menyelesaikannya, melepaskannya, mengomentari, mengunggah bukti
createMenambah item baru ke daftar
updateMengedit teks/pengaturan item dan membuka kembali (mengatur ulang) item yang selesai
deleteMenghapus item

Pasangan kuncinya adalah act vs update: act membiarkan seorang anggota mengerjakan sebuah item (tindakan kru sehari-hari), sedangkan update membiarkan mereka mengubah teks atau pengaturan item. Sebuah peran dengan act tetapi tanpa update bisa menyelesaikan checklist tanpa bisa mengedit atau menulis ulangnya. Persetujuan/penolakan item tetap pada task_list:approve, dan menugaskan ulang item ke orang lain tetap pada task_list:assign — keduanya bukan bagian dari sumber daya item.

Pengerjaan item mengikuti penugasan

Pengerjaan item berlingkup seperti segala hal lain: anggota berlingkup own (Anggota, Team User) hanya bisa mengambil dan menyelesaikan item pada daftar yang mereka buat atau yang ditugaskan kepada mereka — bukan pada setiap daftar yang sekadar bisa mereka lihat. Ini disengaja: pekerjaan diperoleh melalui penugasan, jadi admin atau team admin membagi dan menugaskan setiap daftar ke orang-orang yang mengerjakannya, dan hanya orang-orang itu (ditambah admin) yang bisa mencentang item. Team User bisa melihat semua daftar tim mereka tetapi tidak bisa menyelesaikannya sampai admin menugaskannya kepada mereka.

Sebuah daftar tetap bisa hanya-baca-pengelolaan sementara itemnya bisa dikerjakan: anggota yang ditugaskan ke daftar yang tidak mereka buat tidak bisa mengganti namanya atau menambah item (pengelolaan), tetapi bisa mengambil dan menyelesaikan item yang ada (pengerjaan). Kedua status ini per-anggota, per-daftar — tombol pengerjaan-item muncul setiap kali anggota bisa bertindak atas daftar itu.

Untuk akun yang justru ingin anggota tim mana pun bisa mengambil daftar tim mereka mana pun tanpa langkah penugasan, gandakan sebuah peran dan berikan task_item:act:team. (Konsekuensi: itu juga membiarkan anggota tim yang tidak bertugas hari itu menandai item selesai, jadi sebagian besar akun sebaiknya lebih memilih penugasan.)


Peran khusus

Membutuhkan: paket Starter ke atas.

Pengguna Root bisa membuat peran khusus dari halaman Peran (dapat diakses lewat item navigasi Peran di bilah sisi). Peran khusus bekerja identik dengan peran sistem — mereka memiliki sekumpulan izin sumber daya + tindakan + lingkup dan ditugaskan ke anggota lewat alur undangan atau halaman detail anggota.

Menggandakan peran. Halaman detail peran mana pun punya tombol Gandakan yang memulai peran khusus baru yang terisi awal dengan nama peran itu (berawalan “Salinan ”), deskripsi, dan matriks izin lengkap — Anda lalu menyesuaikannya dan menyimpan. Ini cara tercepat membuat variasi kecil atas peran yang ada, dan satu-satunya cara mendasarkan peran pada peran sistem (yang tidak bisa diedit): misalnya, gandakan Admin dan aktifkan Biaya Proyek untuk mendapat “admin yang juga bisa melihat biaya.” Penggandaan tersedia di mana pun pembuatan peran tersedia, baik pada peran sistem maupun khusus. Karena penagihan dan feature flag hanya untuk Root, menggandakan peran yang memilikinya (seperti Root) mengecualikannya dari salinan — peran baru mendapat segala yang lain.

Izin yang tersedia untuk peran khusus:

Sumber dayaTindakan yang tersediaBatasan lingkup
Daftar Tugasread, create, update, delete, assign, approveown / team / account
Item Daftar Tugasread, create, update, delete, actown / team / account
Proyekread, create, update, deleteown / account
Timread, create, update, deleteteam / account
Anggotaread, create, update, deleteteam / account
Templatread, create, update, deletehanya account
Labelread, create, update, deletehanya account
Laporanreadown / team / account
Log Aktivitasreadown / team / account
Biaya Proyekread, manageown / account
Tokoread, create, update, deletehanya account
Peranread, create, update, deletehanya account

Izin penagihan dan feature flag tidak tersedia untuk peran khusus — keduanya tetap eksklusif untuk Root.

Catatan tentang lampiran: Akses lampiran bukan izin terpisah. Mengunggah dan melihat lampiran pada daftar tugas diatur oleh izin Daftar Tugas anggota — lingkup update memberikan kemampuan mengunggah dan menghapus lampiran mereka sendiri; update:account selain itu mengizinkan menghapus lampiran anggota mana pun.

Sumber daya hanya-account: Templat, Label, Toko, dan Peran tidak punya lingkup own atau team yang berarti. Kisi izin membatasinya hanya ke lingkup account.

Sumber daya hanya-team/account: Tim dan Anggota tidak punya pemilik individual, jadi lingkup own tidak tersedia. Kisi izin hanya menawarkan lingkup team dan account.

Lingkup Biaya Proyek: own berarti anggota hanya bisa melihat data biaya untuk proyek yang mereka menjadi manajer proyek yang ditugaskan. account memberikan visibilitas ke data biaya untuk semua proyek. read menampilkan angka biaya proyek dan pengeluarannya; manage selain itu mengizinkan menambah, mengedit, dan menghapus pengeluaran. Keduanya default hanya untuk Root.

Aturan kaskade lingkup: Menyetel tindakan tulis apa pun ke suatu lingkup otomatis menaikkan lingkup baca setidaknya ke tingkat yang sama (mis. menyetel update = team memaksa read ≥ team).

Menghapus peran khusus: Menghapus peran yang punya anggota tertugaskan menampilkan peringatan yang menunjukkan berapa banyak anggota yang akan terpengaruh. Saat dikonfirmasi, peran dihapus dan penugasan peran anggota-anggota itu dikosongkan — mereka tidak akan punya peran sampai Root menugaskan mereka lagi.

Kapan perubahan berlaku: Setelah mengedit peran khusus, anggota akan melihat izin yang diperbarui saat berikutnya mereka masuk — atau dalam sekitar 15 menit.


Catatan dukungan

  • Peran ditugaskan per keanggotaan akun. Seorang pengguna bisa punya peran berbeda di akun berbeda.
  • teams_enabled harus aktif agar Team Admin dan Team User muncul sebagai opsi di pemilih peran. Jika seorang admin tidak bisa melihat peran itu saat mengundang anggota, periksa feature flag di Pengaturan Akun.
  • Persetujuan item — menyetujui atau menolak item yang diajukan — membutuhkan task_list:approve. Root dan Admin memilikinya pada lingkup account; Team Admin memilikinya pada lingkup team (hanya tim sendiri). Ia sengaja bukan bagian dari sumber daya Item Daftar Tugas. Jika sebuah peran khusus butuh wewenang persetujuan, tambahkan pemberian task_list:approve yang sesuai.
  • Membuka kembali item yang selesai (mengatur ulang ke perlu-dikerjakan) membutuhkan task_item:update atau task_list:update yang luas — ini terhitung sebagai mengedit, bukan mengerjakan pekerjaan, jadi peran yang hanya-act tidak bisa mengatur ulang item.
  • Anggota yang ditugaskan ke daftar yang tidak mereka buat tetap bisa mengerjakan itemnya — mengambil, menyelesaikan, mengomentari, mengunggah — meskipun kontrol pengelolaan (mengganti nama, menambah item) tetap tersembunyi. Penugasanlah yang memberikan pekerjaan; sekadar bisa melihat daftar sebuah tim tidak. Untuk membiarkan Team User menyelesaikan sebuah daftar, admin menugaskannya kepada mereka (menugaskan induk berulang membawa penugasan ke setiap instansi mendatang).
  • Setelah mengedit peran khusus, anggota akan melihat izin yang diperbarui saat berikutnya mereka masuk (atau dalam sekitar 15 menit).
  • Peran khusus tersedia di paket Starter ke atas. Halaman Peran dapat diakses Root di semua paket tetapi menampilkan ajakan peningkatan alih-alih tombol Peran Baru pada Free.