Quali ruoli e autorizzazioni esistono in amaise?
amaise utilizza un modello di ruoli dettagliato che segue il principio del minimo privilegio (Least Privilege). L'assegnazione avviene per spazio di lavoro.
Ruoli cliente:
Amministratore dello spazio di lavoro — Accesso completo alla lista dei casi, gestione utenti, reportistica e tutti i dati all’interno dello spazio di lavoro
Utente dello spazio di lavoro — Accesso ai casi filtrato per gruppi di accesso, collaborazione
Tecnico dello spazio di lavoro — Funzioni amministrative (configurazione dello spazio di lavoro, audit log) senza accesso ai dati
Utente esterno — Accesso in lettura/scrittura nell’ambito dell’area di collaborazione assegnata
Utente esterno solo lettura — Accesso in sola lettura nell’ambito dell’area assegnata
Coordinatore esterno — Gestione delle deleghe di accesso per le collaborazioni
Organizzazione esterna — Accesso a livello di organizzazione
L’autorizzazione viene applicata su tre livelli: livello endpoint (basato sui ruoli), livello oggetto (per entità con ACL, deleghe e scadenze) e livello query (query su database multi-tenant). I ruoli predefiniti coprono i casi d’uso documentati; modelli di ruolo su misura possono essere discussi su richiesta.