Uloge i dozvole
Upravljajte pristupom tima vašoj Mozhe prodavnici sa dozvolama baziranim na ulogama. Ovaj vodič objašnjava model dozvola, kako dodeliti uloge i najbolje prakse za sigurnost u upravljanju timom.
Preduslovi
- Admin pristup vašoj organizaciji ili sajtu
- Razumevanje odgovornosti vašeg tima
Pregled modela dozvola
Mozhe koristi hijerarhijski model dozvola sa tri nivoa:
Sistemski nivo
└── Nivo organizacije
└── Nivo sajta
Svaki nivo ima specifične uloge koje određuju koje akcije korisnik može da izvrši.
Uloge na sistemskom nivou
Uloge na sistemskom nivou upravlja administracija Mozhe platforme. Ove uloge pružaju pristup širom platforme.
| Uloga | Opis |
|---|---|
| SYSTEM | Administrator platforme sa punim sistemskim pristupom |
Napomena: Većini korisnika je dodeljena MEMBER uloga na sistemskom nivou. Uloge organizacije i sajta određuju njihove stvarne dozvole unutar vašeg poslovanja.
Uloge na nivou organizacije
Organizacije grupišu više sajtova pod jednim poslovnim entitetom. Uloge organizacije kontrolišu pristup svim sajtovima unutar organizacije.
Admin organizacije
Pun pristup podešavanjima organizacije i svim sajtovima unutar organizacije:
- Upravljanje podešavanjima organizacije
- Konfigurisanje podešavanja plaćanja (gotovina, kartična plaćanja)
- Upravljanje poslovnim informacijama
- Konfigurisanje podešavanja fiskalnih računa
- Dodavanje i uklanjanje korisnika iz organizacije
- Pristup svim sajtovima unutar organizacije
Member organizacije
Ograničen pristup resursima organizacije:
- Pregled informacija organizacije
- Pristup dodeljenim sajtovima
- Ne može menjati podešavanja organizacije
- Ne može upravljati korisnicima
Dodeljivanje uloga organizacije
Za dodavanje korisnika u vašu organizaciju:
- Idite na Kontrolna tabla > Organizacija > Korisnici
- Kliknite Dodaj korisnika
- Unesite email adresu korisnika
- Izaberite njihovu ulogu (Admin ili Member)
- Kliknite Sačuvaj
Za promenu uloge korisnika:
- Idite na Kontrolna tabla > Organizacija > Korisnici
- Pronađite korisnika na listi
- Kliknite Uredi
- Promenite njihovu ulogu
- Kliknite Sačuvaj
Uloge na nivou sajta
Uloge sajta pružaju detaljnu kontrolu pristupa pojedinačnim prodavnicama.
Admin sajta
Pun pristup specifičnom sajtu:
- Upravljanje podešavanjima sajta (brendiranje, stil, konfiguracija)
- Upravljanje proizvodima i inventarom
- Obrada porudžbina
- Pregled i izvoz analitike
- Upravljanje korisnicima sajta
- Konfigurisanje domena
Member sajta
Standardni pristup za člana tima:
- Pregled i upravljanje proizvodima
- Obrada porudžbina
- Pregled analitike
- Ne može menjati podešavanja sajta
- Ne može upravljati domenima
- Ne može dodavati ili uklanjati korisnike
Dodeljivanje uloga sajta
Za dodavanje korisnika na vaš sajt:
- Idite na Kontrolna tabla > Sajt > Korisnici
- Kliknite Dodaj korisnika
- Unesite email adresu korisnika
- Izaberite njihovu ulogu (Admin ili Member)
- Kliknite Sačuvaj
Matrica dozvola
Ova tabela prikazuje šta svaka uloga može da radi:
*Admini organizacije mogu pristupiti svim sajtovima unutar njihove organizacije.
Upravljanje korisnicima
Kreiranje novih korisnika
Kada dodate novog korisnika:
- Sistem kreira korisnički nalog sa pruženim emailom
- Email sa pozivnicom se šalje novom korisniku
- Korisnik mora prihvatiti pozivnicu da aktivira nalog
- Nakon aktivacije, mogu se prijaviti korišćenjem Google, GitHub ili passkey
Slanje pozivnica
Za pozivanje novog člana tima:
- Idite na Kontrolna tabla > Organizacija > Korisnici ili Kontrolna tabla > Sajt > Korisnici
- Kliknite Dodaj korisnika
- Unesite njihovo ime i email
- Izaberite njihovu ulogu
- Omogućite Pošalji pozivnicu da im pošaljete email
- Kliknite
Email pozivnice sadrži:
- Naziv vaše organizacije
- Link za prihvatanje pozivnice
- Instrukcije za prijavu
Ponovno slanje pozivnica
Ako korisnik nije primio ili je izgubio pozivnicu:
- Pronađite korisnika na vašoj listi Korisnici
- Kliknite dugme Ponovo pošalji pozivnicu
- Novi email pozivnice se šalje
Napomena: Linkovi pozivnice ističu nakon 48 sati.
Uklanjanje korisnika
Za uklanjanje korisnika iz vaše organizacije ili sajta:
- Idite na sekciju Korisnici
- Pronađite korisnika kojeg želite ukloniti
- Kliknite Obriši ili ikonu korpe
- Potvrdite uklanjanje
Važno: Uklanjanje korisnika:
- Odmah ukida njihov pristup
- Ne briše njihov korisnički nalog (mogu imati pristup drugim organizacijama)
- Evidentira se za potrebe revizije
Najbolje prakse za sigurnost
Princip najmanjih privilegija
Dodelite korisnicima minimalne dozvole koje su im potrebne:
- Dajte uloge Member sajta članovima tima kojima je samo potrebno da upravljaju proizvodima i porudžbinama
- Rezervišite Admin uloge za korisnike kojima je potrebno menjati podešavanja
- Redovno pregledajte dozvole
Redovni pregledi pristupa
Periodično pregledajte ko ima pristup vašoj prodavnici:
- Idite na vašu listu Korisnici
- Pregledajte ulogu svakog korisnika
- Uklonite korisnike kojima više nije potreban pristup
- Prilagodite uloge kako se odgovornosti menjaju
Bezbedno podešavanje naloga
Ohrabrite članove tima da:
- Koriste jaku, jedinstvenu lozinku
- Omoguće dvofaktorsku autentifikaciju (ako je dostupna)
- Prijave se korišćenjem sigurnih metoda autentifikacije (Google, GitHub, passkey)
Rukovanje odlascima zaposlenih
Kada član tima ode:
- Odmah ih uklonite iz svih organizacija i sajtova
- Pregledajte sve deljene akreditive ili API ključeve kojima su možda imali pristup
- Razmotrite rotaciju osetljivih akreditiva
Revizijsko evidentiranje
Sve promene dozvola se evidentiraju:
- Dodavanja korisnika
- Promene uloga
- Uklanjanja korisnika
Za pregled revizijskih logova, kontaktirajte Mozhe podršku.
Pristup više organizacija
Korisnici mogu biti članovi više organizacija. Svaka organizacija održava odvojene:
- Liste korisnika
- Podešavanja dozvola
- Sajtove i podatke
Dozvole korisnika u jednoj organizaciji ne utiču na njihov pristup drugoj.
Rešavanje problema
Korisnik ne može da pristupi kontrolnoj tabli
- Verifikujte da su prihvatili pozivnicu
- Proverite da se prijavljuju sa ispravnim emailom
- Potvrdite da njihova uloga uključuje pristup kontrolnoj tabli
- Uverite se da pozivnica nije istekla
Korisnik ne može da vidi specifičan sajt
- Proverite da li su dodeljeni tom sajtu
- Verifikujte njihovo članstvo u organizaciji ako je primenjivo
- Dodajte ih direktno na sajt ako je potrebno
Greške odbijenog pristupa
- Pregledajte trenutnu ulogu korisnika
- Verifikujte da akcija zahteva nivo dozvole koji imaju
- Nadogradite njihovu ulogu ako je prikladno
Email pozivnice nije primljen
- Proverite spam/junk foldere
- Verifikujte da je email adresa tačna
- Ponovo pošaljite pozivnicu
- Ako problemi nastave, neka provere sa administratorom svog emaila
Sledeći koraci
- Podešavanja sajta - Konfigurišite brendiranje vaše prodavnice
- Podešavanja organizacije - Konfigurišite podešavanja plaćanja i poreza
- Početak rada - Završite podešavanje vaše prodavnice