Dokumentasjon

Eier av arbeidsområdet

Hva eieren av arbeidsområdet kan gjøre som en administrator ikke kan, og hvordan du gir arbeidsområdet videre.

Oversikt

Hvert arbeidsområde har nøyaktig én eier. Eieren er en administrator i arbeidsområdet med fire ekstra rettigheter, alle sammen ting du bare vil at én person skal kunne gjøre: slette arbeidsområdet, lese revisjonsloggen, endre sikkerhetsinnstillinger, og gi arbeidsområdet videre til noen andre.

Alt annet en administrator gjør — team, jobber, medlemmer, karrieresider, etiketter og fakturering — er tilgjengelig for enhver administrator i arbeidsområdet.

Eierrollen gis til den første personen som setter opp arbeidsområdet. Det er ikke mulig å ha to eiere samtidig; eierskapet flyttes i stedet for å bli delt.

Skjermbilde kommer: Transfer ownership-handlingen i medlemslisten

Eier og administrator på ett blikk

HandlingEierAdministrator
Starte en sletting av arbeidsområdet
Avbryte en planlagt sletting
Åpne revisjonsloggen, filtrere og eksportere den
Endre sikkerhetsinnstillinger
Lese sikkerhetsinnstillinger
Overføre eierskap
Endre navn, logo og URL på arbeidsområdet
Legge til og fjerne medlemmer, gjøre noen til administrator
Opprette og slette team, administrere offentlige team
Nå et privat team du ikke er medlem av
Logge inn når IP-listen ellers ville stengt deg uteBare på Settings → Security
Fakturering og abonnementsendringer

To av radene over er verdt å lese to ganger.

Å avbryte en sletting er med vilje ikke forbeholdt eieren. En planlagt sletting er nøyaktig situasjonen der den som satte den i gang, kan ha sluttet, så enhver administrator kan stoppe klokken.

Sikkerhetsinnstillinger kan bare eieren skrive, men alle administratorer kan lese. En administrator kan åpne Settings → Security og se hvordan arbeidsområdet er satt opp. Alle kontrollene på siden er deaktivert for vedkommende, bortsett fra invitasjonslenkene, som fortsatt styres av innstillingen New user invitations og ikke av eierkravet.

Det bare eieren kan gjøre

Slette arbeidsområdet

Settings → Workspace → Danger zone → Delete workspace, bekreftet ved å skrive navnet på arbeidsområdet. En administrator som ikke er eier, ser knappen deaktivert med Only the workspace owner can delete this workspace.

Dette starter et vindu på 30 dager der ingenting endres og enhver administrator kan avbryte. Artikkelen Arbeidsområder beskriver vinduet i sin helhet.

Lese revisjonsloggen

Settings → Audit log er forbeholdt eieren, både siden og hver enkelt lesing bak den — hendelseslisten, aktørfilteret, antallet og CSV-eksporten. Administratorer ser ikke oppføringen i innstillingene eller i kommandopaletten, og siden svarer «ikke funnet» for dem om de navigerer dit direkte.

Revisjonsloggen er dokumentasjonen på hva administratorene har gjort med kandidatdata, så poenget er nettopp å holde den utenfor rekkevidde for de administratorene den beskriver.

Endre sikkerhetsinnstillinger

Settings → Security kan leses av enhver administrator og skrives bare av eieren. Det omfatter:

  • Workspace management — hvem som kan invitere nye medlemmer, administrere etiketter i arbeidsområdet, administrere maler, opprette API-nøkler og endre veiledningen til agenten. Hver settes til Only admins eller All members. Å opprette et team står ikke på denne listen: det krever alltid en administrator for arbeidsområdet.
  • File uploads — begrensning av opplastinger og hvilke filtyper som er tillatt.
  • Restricted IPs — bryteren Restrict access to allowed IPs, og å legge til, endre eller fjerne godkjente IP-adresser.
  • Approved email domains og Enterprise SSO.

Invitasjonslenker er unntaket. De styres fortsatt av innstillingen New user invitations på samme side, ikke av eierkontrollen, fordi den innstillingen er deres konfigurerte regel.

Overføre eierskap

Åpne Members-listen i arbeidsområdet, bruk radmenyen på personen som skal overta, og velg Transfer ownership…. Bare den sittende eieren ser handlingen, og den tilbys ikke for gjester eller for eierens egen rad.

Å bekrefte gjør to ting samtidig: den nye personen blir eier, og du blir administrator. Du beholder full administratortilgang — du mister bare de fire eierrettighetene. Etter det er det bare den nye eieren som kan overføre eierskapet tilbake.

Hvis identitetsleverandøren ikke kan nås, flyttes ingenting, og Attia sier fra. Hvis resultatet ikke kan bekreftes i noen retning, blir du bedt om å kontakte support i stedet for å prøve på nytt — å gjenta en overføring som allerede gikk gjennom, er nettopp det som får de to systemene ut av takt.

Eierens tilgang til private team

En administrator i arbeidsområdet som ikke er medlem av et privat team, kan ikke se teamet, jobbene eller medlemmene i det. Dette gjelder på alle abonnementer og er ikke en abonnementsfunksjon — det er en kontroll over personopplysninger om kandidater.

Eieren beholder tilgang til private team på alle abonnementer. Teamledere og medlemmer av teamet berøres ikke uansett.

Hvis organisasjonen din reelt trenger sentrale administratorer inne i hvert private team, finnes det som et unntak per arbeidsområde; ta kontakt med support i stedet for å endre noens rolle.

Å komme inn igjen når en kontroll stenger deg ute

Hvis arbeidsområdet begrenser tilgangen til en liste over godkjente IP-adresser og du er utenfor den, slipper eieren inn likevel, overalt. En administrator slipper inn på Settings → Security og ingen andre steder, slik at listen kan rettes. Et medlem slipper ikke inn i det hele tatt.

Det er grunnen til å la eierrollen ligge hos noen som kan nås. En IP-liste der ingen kan komme forbi, er et driftsavbrudd.

Når et arbeidsområde mister alle administratorer

Hvis den siste eieren og administratoren fjernes fra arbeidsområdet hos identitetsleverandøren, låser Attia administrasjonen helt i stedet for å forfremme noen automatisk. Så lenge den tilstanden varer, har ingen administratorrettigheter — heller ikke eieren — og administratorflatene forsvinner.

Gjenoppretting gjøres av Attia support ved å gjeninnsette en administrator hos identitetsleverandøren. Det finnes ingen vei ut inne i produktet, og det er med vilje: enhver nødutgang ville vært en måte for en ikke-administrator å gi seg selv administratortilgang på, og de som kunne nådd den, er nøyaktig de som nettopp mistet tilgangen.

Ta kontakt med support hvis dette skjer. Attia viser ingen forklaring på de berørte skjermbildene i dag — se under.

Ikke tilgjengelig ennå

  • En eier nummer to. Eierskap kan overføres, men ikke deles. Trenger du dekning mens eieren er borte, overfør det og overfør det tilbake.
  • Fakturering forbeholdt eieren. Fakturering og abonnementsendringer er tilgjengelig for enhver administrator i arbeidsområdet. Trenger du fakturering begrenset til eieren, si fra — det er ikke slik det virker i dag.
  • En forklaring når administrasjonen låses. Når et arbeidsområde mister alle administratorer, forsvinner administratorflatene uten en melding om hvorfor. Ta kontakt med support hvis administrasjonen forsvinner uventet.
  • Navn og URL forbeholdt eieren. Enhver administrator kan gi arbeidsområdet nytt navn og endre URL-en. Gamle URL-er videresendes, så lenker overlever endringen.
  • Å la medlemmer opprette team. Å opprette et team krever en administrator for arbeidsområdet, og ingen innstilling endrer det.