Технический администратор

Аватара пользователя
Денис Васильевич Даць
Сообщения: 2
Зарегистрирован: 26.01.2017 10:07

Технический администратор

02.03.2017 10:13

Добрый день.
Думаю все допускают, что работник на предприятии используя ПФ, может планировать не только свое рабочее время, но и свои личные дела(как я видел это в одном из ваших роликов).
При этом было бы не очень этично, если бы эти задачи видели другие пользователи(например администраторы системы). Кроме того, администраторами системы зачастую являются не хозяева предприятия, а продвинутые сотрудники, которые внедряют или поддерживают работу ПФ. Соответственно им совершенно не обязательно(а зачастую и вредно) знать, какие задачи руководство ставит другим сотрудникам и т.п.
В общем думаю мои примеры понятны...
Логичнее, если бы:
а) Введение роли технического администратора, которую хозяин аккаунта может делегировать работнику. При этом тех.админ. не может смотреть чужие задачи, но имеет доступ ко всем видам настроек в системе.
б) Реализовать функционал "личных" задач. Т.е. если при создании задачи во всех привлеченных лицах(исполнитель, участник, аудитор и т.п.) стоит только инициатор задачи - то эту задачу не видит в принципе никто. Даже администраторы системы. И, предвосхищая вопросы, если у пользователя с такой задачей что то пойдет не то, то он всегда может подключить к задаче администратора, что бы он нашел проблему или ошибку в действиях пользователя.

Тех.поддержка мне уже ответила, что подобные мероприятия уже запланированы. Тему создал по двум причинам:
1) Что бы другие пользователи знали о том, какая новая фишка планируется
2) Услышать примерную дату реализации, что бы не бомбить тех поддержку и не мучиться в неведении самому :)
 

Аватара пользователя
Валерий Владимирович Мартынов-Строительные проекты
Сообщения: 24
Зарегистрирован: 14.06.2016 22:23

02.03.2017 16:13

+1

Аватара пользователя
Михаил Попов
Сообщения: 11
Зарегистрирован: 05.10.2012 12:55

02.03.2017 19:56

-1 Известны два подхода к секретности: сделать что-то втихушку, затем отрицать, скрывать прикладывать усилия к сохранению тайн; второй - просчитать возможные сценарии и не делать..
-1 Уйдёте Вы с предприятия ... надо что-то делать для переноса информации.
-1 Опасаюсь, что из-за странных хотелок произойдёт перегруз настроек.

Аватара пользователя
Кирилл Панькин
Сообщения: 239
Зарегистрирован: 30.03.2016 16:58

02.03.2017 20:05

Я не уверен на 100%, но мне кажется, что для личных задач лучше завести отдельный аккаунт Планфикса. Само собой, если нужна полная функциональность, то придётся его оплачивать.

Аватара пользователя
Виктор Попов
Сообщения: 23
Зарегистрирован: 10.02.2017 15:49

03.03.2017 10:08

-1 Не должно быть в корпоративной системе место не доступное главному админу.

Как вариант сделать возможность пользователю присоединять личный аккаунт, т.е. видеть задачи из корпоративного аккаунта и личного.

Аватара пользователя
Денис Васильевич Даць
Сообщения: 2
Зарегистрирован: 26.01.2017 10:07

03.03.2017 10:49

Даже главный админ не должен видеть, какие задачи генеральный директор ставит другим подчиненным и какими конфиденциальными файлами они обмениваются. Например, если зарплата согласовывается через ПФ - с какой стати администратор должен знать кто, сколько на предприятии зарабатывает? И таких примеров легко можно найти много и по серьезнее.
Это не его компетенция и он не должен обладать такой информацией.
Поэтому главный админ = хозяин аккаунта <> наемный работник
Виктор - перечитайте еще раз. Если пользователь ХОЧЕТ что бы его личную задачу посмотрел админ - он может добавить его аудитором/исполнителем/постановщиком и т.п. А если не хочет... Зачем админу видеть, что работник запланировал поход к зубному или помыть машину? Вы фанат тоталитарного контроля?
Кирилл - отдельный аккаунт завести можно. И для 1го человека он будет бесплатен. Но будет проблема совместимости. Как планировать свое время, если задачи в двух раздельных аккаунтах? Зачем придумывать как это связать, если можно пользоваться одним?
Михаил - к сожалению мне не знакомы ваши подходы к секретности и я не понял, что вы хотели сказать. Но сделать в тихушку не выйдет. Все действия пользователей логируются и удалить без следов пользователь не может.
Тех. админ как раз для того и нужен, что бы если кто то уйдет с предприятия, не пришлось что то делать для переноса информации. Потому что хозяин аккаунта решает проблему легко. А вот если уйдет человек, который является наемным работником и главным админом... вот тогда у предприятия могут оказаться ОЧЕНЬ большие проблемы. Такие риски не нужны.
И да, эта "странная хотелка", как вы выразились, ни коим образом не влияет на перегруз настроек. Можете не опасаться.

 

Аватара пользователя
Виктор Попов
Сообщения: 23
Зарегистрирован: 10.02.2017 15:49

03.03.2017 16:30

Я говорю только за свой опыт. И это сугубо мое мнение.

1. В любой организации начиная от 50 компьютеров и заканчивая тысячами главный админ по факту может получить доступ практически ко всем критически важным документам организации. Это лукавство, что админ не может посмотреть согласование зп сотрудников и в том числе свою. Часто ему это не надо и не интересно. А со стороны руководства это заблуждение может привести к большим убыткам/проблемам.

Если в организации как-то по другому, то с ИТ инфраструктурой организации что-то не так в техническом смысле(чисто по своему опыту).

2. Можно сделать несколько уровней доступа(главный админ, админ справочников, админ документов и т.д.), что приведет к усложнению системы. Это понадобиться в любом случае, но сильно позже. На данном этапе развития системы ограниченное количество рабочих часов разработчиков потратить на более необходимые вещи.

3. Повторюсь: Как вариант сделать возможность пользователю присоединять личный аккаунт, т.е. видеть задачи из корпоративного аккаунта и личного. 

ЗЫ. Я пользовался другими системами до прихода в ПФ и могу сказать что реализация разнообразных уровней доступа приводит к сильному усложнению системы и как следствие появлению многочисленных ошибок, а также влияет на скорость появления новых фич.

Аватара пользователя
Дмитрий Гончаренко
Сообщения: 3053
Зарегистрирован: 06.06.2012 13:54

10.07.2017 12:16

Появилась роль "Технический администратор". Он может настраивать систему (есть ограничения), но не имеет доступ к данным. Ограничения мы постарались продумать таким образом, чтобы технический администратор по недоразумению не удалил того, ценности чего не понимает - например, не даем удалить справочники, аналитики и т.п. объекты, которые могут содержать данные. Для таких случаев нужно привлекать полноценного администратора, который может проверить, нет ли в этих объектах нужных данных и принять решение об их удалении.
Вложения
Технический администратор.png

Аватара пользователя
Андрей Гринюк
Сообщения: 168
Зарегистрирован: 19.01.2016 18:50

10.07.2017 16:31

Я правильно понимаю:

В компании есть IT-администратор. Заправляет картриджы, настраивает почту., чинит службы, если что-то слетело. И он работает в Планфиксе как и все сотрудники компании. Т.е. у него свои задачи, свои отчеты для руководства. И вот его Начальство попросило реализовать какую-то штуку в Планфиксе.

Получается надо создавать для него нового пользователя с ролью "Технический администратор"? Или же хватит варианта сменить его роль на "Технический администратор", но он так же продолжить в Планфиксе как обычный "Пользователь" со своими задачами?

Аватара пользователя
Mike Goshka
Сообщения: 269
Зарегистрирован: 29.06.2014 17:11

10.07.2017 16:37

Он продолжает работать как работал, ему просто нужно назначить такую роль.

Ответить