- Oggetti e Campi: Controlla chi può visualizzare, modificare o eliminare i record e i singoli campi
- Impostazioni: Gestisci l’accesso alla configurazione dello spazio di lavoro e alle funzioni amministrative
- Azioni: Controlla le azioni generali dello spazio di lavoro come importare dati o inviare e-mail
Crea un Ruolo
Per creare un nuovo ruolo:- Vai a Impostazioni → Ruoli
- Sotto Tutti i Ruoli, clicca su + Crea Ruolo
- Inserisci un nome per il ruolo
- Nella scheda predefinita Permessi, configura i permessi
- Clicca su Salva per concludere
Elimina un Ruolo
Per eliminare un ruolo:- Vai a Impostazioni → Ruoli
- Clicca sul ruolo che desideri rimuovere
- Apri la scheda Impostazioni, quindi clicca su Elimina Ruolo
- Clicca su Conferma nel modulo
Se un ruolo viene eliminato, ogni membro dello spazio di lavoro assegnato a esso verrà automaticamente riassegnato al ruolo predefinito. Tutti i ruoli tranne quello di Admin possono essere eliminati. Deve sempre esserci almeno un membro assegnato al ruolo di Admin.
Assegna Ruoli ai Membri
Visualizza Assegnazioni Correnti
- Vai a Impostazioni → Ruoli
- Vedi tutti i ruoli e quanti membri sono assegnati a ciascuno
- Visualizza quali membri hanno quali ruoli
Assegna un Ruolo a un Membro
- Vai a Impostazioni → Ruoli
- Clicca sul ruolo che vuoi assegnare
- Apri la scheda Assegnazione
- Clicca su + Assegna a membro
- Seleziona il membro dello spazio di lavoro dall’elenco
- Conferma l’assegnazione
Imposta Ruolo Predefinito
- Vai a Impostazioni → Ruoli
- Nella sezione Opzioni, trova Ruolo Predefinito
- Seleziona quale ruolo i nuovi membri dovrebbero ricevere automaticamente
- I nuovi membri dello spazio di lavoro riceveranno questo ruolo al momento della registrazione
Puoi assegnare ruoli solo ai membri esistenti dello spazio di lavoro. Per invitare nuovi membri, utilizza Gestione Membri.
Personalizza Permessi
I permessi determinano a cosa ogni ruolo può accedere o modificare all’interno del tuo spazio di lavoro, inclusi i record degli oggetti dello spazio di lavoro, le impostazioni e le azioni.Permessi a livello di oggetto
La sezione Oggetti controlla cosa può fare questo ruolo con i record in tutto il tuo spazio di lavoro.Imposta i permessi predefiniti (Tutti gli oggetti)
Per prima cosa, configura i permessi di base che si applicano per impostazione predefinita a tutti gli oggetti:| Permesso | Descrizione |
|---|---|
| Visualizzare record su tutti gli oggetti | Visualizza i record negli elenchi e nelle pagine di dettaglio |
| Modificare record su tutti gli oggetti | Modifica i record esistenti |
| Cancellare record su tutti gli oggetti | Elimina i record in modo non definitivo (possono essere ripristinati) |
| Distruggere record su tutti gli oggetti | Elimina definitivamente i record |
Esempio — ruolo Tirocinante: Un tirocinante dovrebbe poter vedere tutti gli oggetti ma non modificarli per impostazione predefinita. Abilita “Visualizza record su tutti gli oggetti” ma lascia “Modifica record su tutti gli oggetti” non selezionato.
Aggiungi eccezioni a livello di oggetto
Dopo aver impostato i valori predefiniti, usa la sottosezione A livello di oggetto per aggiungere regole che sostituiscono i valori predefiniti per oggetti specifici. Fai clic su + Aggiungi regola e seleziona un oggetto per creare un’eccezione. Esempi di regole per un ruolo Tirocinante:| Regola | Effetto |
|---|---|
| Opportunities → disabilita “Visualizza record” | Il tirocinante non può vedere affatto l’oggetto Opportunities |
| People → abilita “Modifica record” | Il tirocinante può modificare i record di People (ma non gli altri oggetti) |
Permessi a livello di campo
All’interno di ogni regola a livello di oggetto, puoi inoltre configurare i permessi a livello di campo per controllare l’accesso a campi specifici.| Permesso | Descrizione |
|---|---|
| Vedi campo | Visualizza il valore del campo |
| Modifica campo | Modifica il valore del campo |
| Nessun accesso | Il campo è completamente nascosto |
- People → Email → solo Vedi campo (non può modificare)
- People → Address → Nessun accesso (completamente nascosto)
Come funziona l’ereditarietà dei permessi
I permessi si applicano in cascata dal globale allo specifico:- Tutti gli oggetti → definisce le impostazioni di base per tutti gli oggetti
- Regole a livello di oggetto → sostituiscono le impostazioni di base per oggetti specifici
- Regole a livello di campo → sostituiscono l’impostazione dell’oggetto per campi specifici
Gestione degli Override sui Permessi
Per sostituire i permessi ereditati:- Clicca su X per rimuovere la regola ereditata
- Seleziona i permessi specifici che desideri
- Clicca sull’icona arancione Annulla (freccia circolare) per ripristinare le modifiche
Permessi delle Impostazioni dello Spazio di lavoro
Controlla l’accesso alle impostazioni dello spazio di lavoro in due modi:- Attiva Accesso Completo Impostazioni per concedere pieno accesso
- Oppure abilita permessi specifici (ad es., generazione chiave API, preferenze dello spazio di lavoro, assegnazione ruoli, configurazione del modello di dati, impostazioni di sicurezza e gestione dei flussi di lavoro)
Limitazione attuale: Per attivare manualmente i workflow è attualmente richiesto l’accesso alla gestione dei workflow. Questo comportamento potrebbe cambiare nelle versioni future.
Permessi per Azioni dello Spazio di lavoro
Controlla l’accesso alle azioni generali dello spazio di lavoro:- Attiva Accesso Completo all’Applicazione per concedere pieni permessi
- Oppure abilita azioni individuali come Invia Email, Importa CSV e Esporta CSV
Assegnazione di ruoli a chiavi API e Agenti IA
Oltre ai membri dello spazio di lavoro, i ruoli possono essere assegnati anche alle Chiavi API e agli Agenti IA. Questo è particolarmente utile per i team che vogliono controllare esattamente “chi” può fare cosa nel loro spazio di lavoro, inclusi i processi automatizzati e le integrazioni.Perché assegnare ruoli a chiavi API e Agenti IA?
- Sicurezza: Limita ciò a cui i processi automatizzati possono accedere o che possono modificare
- Conformità: Garantisci che le integrazioni accedano solo ai dati di cui hanno bisogno
- Controllo: Previeni modifiche accidentali ai dati dovute ad automazioni configurate in modo errato
- Auditabilità: Tieni traccia di quali azioni sono state eseguite da quale integrazione o agente
Assegna un ruolo a una chiave API
- Vai a Impostazioni → Ruoli
- Clicca sul ruolo che vuoi assegnare
- Apri la scheda Assegnazione
- In Chiavi API, fai clic su + Assegna a chiave API
- Seleziona la chiave API dall’elenco
- Conferma l’assegnazione
Le chiavi API senza un ruolo assegnato utilizzano i permessi predefiniti. Per una sicurezza maggiore, assegna sempre un ruolo specifico alle chiavi API di produzione.
Assegna un ruolo a un Agente IA
- Vai a Impostazioni → Ruoli
- Clicca sul ruolo che vuoi assegnare
- Apri la scheda Assegnazione
- In Agenti IA, fai clic su + Assegna ad agente IA
- Seleziona l’agente IA dall’elenco
- Conferma l’assegnazione
Per gli agenti IA in esecuzione all’interno dei workflow, questo garantisce che l’agente non possa accedere o modificare dati al di fuori dell’ambito previsto, anche se il workflow dispone di permessi più ampi.