[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"blog-article-lms-roles-and-permissions":3},{"uuid":4,"title":5,"subtitle":6,"content":7,"preview":648,"date_published":649,"date_pinned":649,"img":650,"alias":651,"is_published":652,"is_pinned":653,"type":13,"category":654,"category_name":655,"category_alias":656,"background_color":657,"preview_icon":13,"category_value":658,"external_link":13},"c58b07c2-452a-44a9-81e2-393e4d7ca1ea","Ролі та права доступу в LMS: як дати кожному рівно те, що потрібно","Як спроєктувати ролі й права в LMS, розділити відповідальність, захистити дані та не перетворити керування доступом на набір винятків.",{"type":8,"content":9},"doc",[10,18,20,25,27,32,34,39,41,43,45,53,58,60,65,67,72,74,79,81,82,84,90,95,97,102,104,109,111,112,114,120,125,127,132,134,139,141,142,144,150,155,157,162,164,169,171,172,174,180,185,187,192,194,199,201,206,208,209,211,217,222,224,229,231,236,238,239,241,247,252,254,259,261,266,268,273,275,276,278,284,289,291,296,298,303,305,306,308,314,319,321,326,328,333,335,336,338,344,349,351,356,358,363,365,366,368,374,379,384,389,391,392,394,400,405,407,412,414,419,421,422,424,430,435,437,442,444,449,451,452,454,460,465,467,472,474,479,481,482,484,490,495,497,502,504,509,511,512,514,520,525,527,532,534,539,541,542,544,550,555,557,562,564,569,571,572,574,580,585,587,592,594,599,601,602,604,610,615,617,622,624,629,631,632,634,640],{"type":11,"attrs":12,"content":14},"paragraph",{"align":13},null,[15],{"text":16,"type":17},"Налаштовуючи ролі у WeStudy, починайте не з посад у штатному розписі, а з конкретних дій і даних, які потрібні людині для виконання її задач.","text",{"type":11,"attrs":19},{"align":13},{"type":11,"attrs":21,"content":22},{"align":13},[23],{"text":24,"type":17},"У невеликій онлайн-школі засновник часто робить усе: створює курс, додає студентів, перевіряє завдання, дивиться платежі й змінює сторінки. Коли команда зростає, той самий повний доступ копіюють для викладача, куратора, маркетолога й технічного підрядника. Це швидко, але небезпечно.",{"type":11,"attrs":26},{"align":13},{"type":11,"attrs":28,"content":29},{"align":13},[30],{"text":31,"type":17},"Люди бачать зайві персональні дані, випадково змінюють глобальні налаштування, плутаються між десятками функцій і не розуміють меж відповідальності. Після завершення проєкту тимчасовий доступ залишається активним. У разі помилки складно з'ясувати, хто й навіщо виконав дію.",{"type":11,"attrs":33},{"align":13},{"type":11,"attrs":35,"content":36},{"align":13},[37],{"text":38,"type":17},"Рольова модель перетворює доступ із особистої домовленості на керований процес. Вона визначає, хто може бачити, створювати, змінювати, перевіряти, експортувати й видаляти інформацію.",{"type":11,"attrs":40},{"align":13},{"type":42},"horizontal_rule",{"type":11,"attrs":44},{"align":13},{"type":46,"attrs":47,"content":50},"heading",{"align":13,"level":48,"id":49},2,"heading_2_1",[51],{"text":52,"type":17},"Роль — це набір можливостей",{"type":11,"attrs":54,"content":55},{"align":13},[56],{"text":57,"type":17},"Посада й роль у системі не завжди збігаються. Людина може називатися менеджером проєкту, але в LMS лише переглядати стан групи. Викладач одного курсу може створювати уроки, але не керувати оплатами. ",{"type":11,"attrs":59},{"align":13},{"type":11,"attrs":61,"content":62},{"align":13},[63],{"text":64,"type":17},"Керівник корпоративного клієнта може бачити результати своєї команди, але не інших організацій.",{"type":11,"attrs":66},{"align":13},{"type":11,"attrs":68,"content":69},{"align":13},[70],{"text":71,"type":17},"Тому роль потрібно описувати через дії. Наприклад: створює чернетки уроків; публікує курс; перевіряє завдання; додає користувачів; змінює групи; переглядає звіт; експортує персональні дані; керує інтеграціями.",{"type":11,"attrs":73},{"align":13},{"type":11,"attrs":75,"content":76},{"align":13},[77],{"text":78,"type":17},"Коли цей перелік готовий, стає зрозуміло, які дії можна об'єднати, а які потрібно розділити. Назва ролі з'являється після логіки, а не навпаки.",{"type":11,"attrs":80},{"align":13},{"type":42},{"type":11,"attrs":83},{"align":13},{"type":46,"attrs":85,"content":87},{"align":13,"level":48,"id":86},"heading_2_2",[88],{"text":89,"type":17},"Принцип мінімально необхідного доступу",{"type":11,"attrs":91,"content":92},{"align":13},[93],{"text":94,"type":17},"Кожна людина отримує лише ті права, без яких не може виконати свою роботу. Це не недовіра, а захист від помилки й перевантаження. Куратору легше працювати, коли в меню немає налаштувань, які йому не потрібні.",{"type":11,"attrs":96},{"align":13},{"type":11,"attrs":98,"content":99},{"align":13},[100],{"text":101,"type":17},"Мінімальні права зменшують наслідки втрати облікового запису. Якщо профіль викладача скомпрометовано, зловмисник не повинен автоматично отримати доступ до платежів, усіх курсів і глобальних інтеграцій.",{"type":11,"attrs":103},{"align":13},{"type":11,"attrs":105,"content":106},{"align":13},[107],{"text":108,"type":17},"Не додавайте право «про всяк випадок». Якщо потреба виникне, доступ можна розширити за зрозумілою процедурою. Натомість надмірні права часто залишаються назавжди, бо команда перестає їх помічати.",{"type":11,"attrs":110},{"align":13},{"type":42},{"type":11,"attrs":113},{"align":13},{"type":46,"attrs":115,"content":117},{"align":13,"level":48,"id":116},"heading_2_3",[118],{"text":119,"type":17},"Типові групи ролей",{"type":11,"attrs":121,"content":122},{"align":13},[123],{"text":124,"type":17},"Базова модель може включати власника системи, адміністратора, автора курсу, викладача, куратора, менеджера групи та студента. У великій організації додаються технічний адміністратор, аналітик, редактор, фахівець підтримки й локальний менеджер.",{"type":11,"attrs":126},{"align":13},{"type":11,"attrs":128,"content":129},{"align":13},[130],{"text":131,"type":17},"Власник відповідає за критичні рішення та доступ найвищого рівня. Адміністратор керує щоденними налаштуваннями. Автор працює з матеріалами. Викладач оцінює. Куратор супроводжує. Менеджер бачить визначену аудиторію. Студент працює зі своїм маршрутом.",{"type":11,"attrs":133},{"align":13},{"type":11,"attrs":135,"content":136},{"align":13},[137],{"text":138,"type":17},"Це лише початкова модель. Не копіюйте її автоматично. У невеликій команді ролі можуть поєднуватися, але критичні дії все одно варто відокремити.",{"type":11,"attrs":140},{"align":13},{"type":42},{"type":11,"attrs":143},{"align":13},{"type":46,"attrs":145,"content":147},{"align":13,"level":48,"id":146},"heading_2_4",[148],{"text":149,"type":17},"Розділяйте створення й публікацію",{"type":11,"attrs":151,"content":152},{"align":13},[153],{"text":154,"type":17},"Корисний контроль — можливість підготувати зміну без негайної публікації. Автор редагує урок, редактор перевіряє, а відповідальний публікує. Такий процес потрібний не кожному проєкту, але захищає важливі програми від випадкових змін.",{"type":11,"attrs":156},{"align":13},{"type":11,"attrs":158,"content":159},{"align":13},[160],{"text":161,"type":17},"Для оновлення нормативної або сертифікаційної програми може бути потрібне окреме погодження. Для творчого короткого курсу достатньо одного автора. Рівень контролю має відповідати ризику.",{"type":11,"attrs":163},{"align":13},{"type":11,"attrs":165,"content":166},{"align":13},[167],{"text":168,"type":17},"Навіть без технічного механізму погодження команда може зафіксувати правило: критичний тест, умови завершення й масові повідомлення перевіряє друга людина.",{"type":11,"attrs":170},{"align":13},{"type":42},{"type":11,"attrs":173},{"align":13},{"type":46,"attrs":175,"content":177},{"align":13,"level":48,"id":176},"heading_2_5",[178],{"text":179,"type":17},"Окремо захищайте небезпечні дії",{"type":11,"attrs":181,"content":182},{"align":13},[183],{"text":184,"type":17},"Не всі права однаково ризиковані. Перегляд загальної статистики відрізняється від експорту персональних даних. ",{"type":11,"attrs":186},{"align":13},{"type":11,"attrs":188,"content":189},{"align":13},[190],{"text":191,"type":17},"Редагування одного уроку — від видалення всього курсу. Створення чернетки листа — від масового надсилання.",{"type":11,"attrs":193},{"align":13},{"type":11,"attrs":195,"content":196},{"align":13},[197],{"text":198,"type":17},"Складіть перелік небезпечних дій і обмежте їх невеликою кількістю ролей. До нього часто входять глобальні налаштування, інтеграційні ключі, платіжні параметри, масові операції з користувачами, експорти, видалення й зміна власника.",{"type":11,"attrs":200},{"align":13},{"type":11,"attrs":202,"content":203},{"align":13},[204],{"text":205,"type":17},"Для незворотної або масштабної дії корисне підтвердження, журнал або правило «двох пар очей». Не ускладнюйте кожен клік, але поставте додатковий контроль там, де одна помилка впливає на сотні людей.",{"type":11,"attrs":207},{"align":13},{"type":42},{"type":11,"attrs":210},{"align":13},{"type":46,"attrs":212,"content":214},{"align":13,"level":48,"id":213},"heading_2_6",[215],{"text":216,"type":17},"Дані й межі видимості",{"type":11,"attrs":218,"content":219},{"align":13},[220],{"text":221,"type":17},"Право на функцію ще не визначає, які записи бачить користувач. Корпоративний менеджер може мати доступ до звіту, але лише для власної команди. Викладач — до завдань своїх студентів. Регіональний адміністратор — до визначених груп.",{"type":11,"attrs":223},{"align":13},{"type":11,"attrs":225,"content":226},{"align":13},[227],{"text":228,"type":17},"Це називають областю або межею доступу. Вона може залежати від курсу, групи, організації, підрозділу, регіону чи проєкту. Без правильної межі локальна роль випадково стає глобальною.",{"type":11,"attrs":230},{"align":13},{"type":11,"attrs":232,"content":233},{"align":13},[234],{"text":235,"type":17},"Під час тестування створіть кілька груп і переконайтеся, що менеджер не може побачити чужі імена через пошук, експорт, сповіщення або непряме посилання.",{"type":11,"attrs":237},{"align":13},{"type":42},{"type":11,"attrs":240},{"align":13},{"type":46,"attrs":242,"content":244},{"align":13,"level":48,"id":243},"heading_2_7",[245],{"text":246,"type":17},"Спільні облікові записи",{"type":11,"attrs":248,"content":249},{"align":13},[250],{"text":251,"type":17},"Спільний логін здається зручним для команди підтримки або підрядника, але створює чотири проблеми. Невідомо, хто виконав дію. Пароль доводиться передавати. Після зміни складу команди його треба оновлювати для всіх. Неможливо швидко відключити одну людину.",{"type":11,"attrs":253},{"align":13},{"type":11,"attrs":255,"content":256},{"align":13},[257],{"text":258,"type":17},"Кожен користувач має працювати зі свого профілю. Якщо кільком людям потрібні однакові можливості, призначте їм одну роль. ",{"type":11,"attrs":260},{"align":13},{"type":11,"attrs":262,"content":263},{"align":13},[264],{"text":265,"type":17},"Так журнал залишається персональним, а доступ можна відкликати окремо.",{"type":11,"attrs":267},{"align":13},{"type":11,"attrs":269,"content":270},{"align":13},[271],{"text":272,"type":17},"Аварійний обліковий запис найвищого рівня зберігайте окремо, використовуйте лише за процедурою й захищайте сильніше за щоденні профілі.",{"type":11,"attrs":274},{"align":13},{"type":42},{"type":11,"attrs":277},{"align":13},{"type":46,"attrs":279,"content":281},{"align":13,"level":48,"id":280},"heading_2_8",[282],{"text":283,"type":17},"Тимчасовий доступ",{"type":11,"attrs":285,"content":286},{"align":13},[287],{"text":288,"type":17},"Підрядник, запрошений викладач або аудитор часто потребує прав на обмежений період. Якщо дата завершення не визначена, тимчасовий доступ перетворюється на постійний.",{"type":11,"attrs":290},{"align":13},{"type":11,"attrs":292,"content":293},{"align":13},[294],{"text":295,"type":17},"Під час надання зафіксуйте власника рішення, мету, роль, область і дату перегляду. Після завершення перевірте пов'язані інтеграції, ключі та зовнішні папки — вимкнення профілю в LMS може бути лише одним кроком.",{"type":11,"attrs":297},{"align":13},{"type":11,"attrs":299,"content":300},{"align":13},[301],{"text":302,"type":17},"Для короткої консультації краще показати потрібну інформацію або надати вузький доступ, ніж створювати повного адміністратора.",{"type":11,"attrs":304},{"align":13},{"type":42},{"type":11,"attrs":307},{"align":13},{"type":46,"attrs":309,"content":311},{"align":13,"level":48,"id":310},"heading_2_9",[312],{"text":313,"type":17},"Життєвий цикл ролі",{"type":11,"attrs":315,"content":316},{"align":13},[317],{"text":318,"type":17},"Доступ змінюється разом із людиною. Новий працівник проходить онбординг і отримує базові права. Після навчання може стати автором. Під час заміщення тимчасово виконує функцію адміністратора. Після переходу в інший проєкт частину прав потрібно забрати.",{"type":11,"attrs":320},{"align":13},{"type":11,"attrs":322,"content":323},{"align":13},[324],{"text":325,"type":17},"Зв'яжіть кадрові й проєктні події з перевіркою доступу. Не покладайтеся на пам'ять керівника. Простий чекліст під час приймання, зміни ролі та завершення співпраці закриває більшість щоденних ризиків.",{"type":11,"attrs":327},{"align":13},{"type":11,"attrs":329,"content":330},{"align":13},[331],{"text":332,"type":17},"Не видаляйте профіль без розуміння наслідків. З ним можуть бути пов'язані курси, перевірки й коментарі. Часто правильніше спочатку передати відповідальність, зберегти потрібну історію, а потім деактивувати доступ.",{"type":11,"attrs":334},{"align":13},{"type":42},{"type":11,"attrs":337},{"align":13},{"type":46,"attrs":339,"content":341},{"align":13,"level":48,"id":340},"heading_2_10",[342],{"text":343,"type":17},"Проєктування матриці без складної таблиці",{"type":11,"attrs":345,"content":346},{"align":13},[347],{"text":348,"type":17},"Щоб виконати побажання без таблиць, опишіть кожну роль окремим блоком. Спочатку назва й мета. Потім перелік дозволених дій, заборонених дій, видимих даних, власника призначення та строку перегляду.",{"type":11,"attrs":350},{"align":13},{"type":11,"attrs":352,"content":353},{"align":13},[354],{"text":355,"type":17},"Після цього прочитайте ролі попарно. Чи може одна людина створити користувача, змінити йому результат і видати документ без незалежної перевірки? Чи бачить маркетолог відповіді на приватні завдання? Чи може автор випадково змінити курс іншої команди?",{"type":11,"attrs":357},{"align":13},{"type":11,"attrs":359,"content":360},{"align":13},[361],{"text":362,"type":17},"Таке текстове моделювання часто виявляє конфлікти ще до налаштування системи.",{"type":11,"attrs":364},{"align":13},{"type":42},{"type":11,"attrs":367},{"align":13},{"type":46,"attrs":369,"content":371},{"align":13,"level":48,"id":370},"heading_2_11",[372],{"text":373,"type":17},"Тестування прав",{"type":11,"attrs":375,"content":376},{"align":13},[377],{"text":378,"type":17},"Не перевіряйте ролі лише з профілю адміністратора. Створіть тестових користувачів і увійдіть під кожним. Спробуйте виконати дозволені дії та навмисно відкрити заборонені.",{"type":11,"attrs":380,"content":381},{"align":13},[382],{"text":383,"type":17},"Перевірте прямі посилання, пошук, експорт, сповіщення й мобільну версію. Іноді кнопка прихована, але сторінка залишається доступною за адресою. Справжнє обмеження повинно діяти на рівні дозволу, а не лише інтерфейсу.",{"type":11,"attrs":385,"content":386},{"align":13},[387],{"text":388,"type":17},"Окремо протестуйте зміну ролі під час активної сесії. Чи припиняється доступ одразу? Чи потрібно повторно увійти? Що відбувається з відкритою сторінкою?",{"type":11,"attrs":390},{"align":13},{"type":42},{"type":11,"attrs":393},{"align":13},{"type":46,"attrs":395,"content":397},{"align":13,"level":48,"id":396},"heading_2_12",[398],{"text":399,"type":17},"Журнали й відповідальність",{"type":11,"attrs":401,"content":402},{"align":13},[403],{"text":404,"type":17},"Для важливих операцій корисно бачити, хто, коли й що змінив. Журнал не повинен використовуватися для дрібного контролю працівників. Його мета — відновити послідовність подій, знайти помилку та покращити процес.",{"type":11,"attrs":406},{"align":13},{"type":11,"attrs":408,"content":409},{"align":13},[410],{"text":411,"type":17},"Визначте, які дії потребують запису: зміна ролі, масове зарахування, експорт, публікація, видалення, зміна інтеграції. Домовтеся, хто переглядає журнал після інциденту або під час аудиту.",{"type":11,"attrs":413},{"align":13},{"type":11,"attrs":415,"content":416},{"align":13},[417],{"text":418,"type":17},"Якщо система не має детального журналу для певної критичної дії, додайте організаційний контроль: заявку, погодження або запис у робочому процесі.",{"type":11,"attrs":420},{"align":13},{"type":42},{"type":11,"attrs":423},{"align":13},{"type":46,"attrs":425,"content":427},{"align":13,"level":48,"id":426},"heading_2_13",[428],{"text":429,"type":17},"Регулярний перегляд",{"type":11,"attrs":431,"content":432},{"align":13},[433],{"text":434,"type":17},"Ролі, створені два роки тому, можуть не відповідати нинішній команді. Раз на квартал переглядайте адміністраторів, тимчасові доступи, незвичні індивідуальні винятки та користувачів, які давно не входили.",{"type":11,"attrs":436},{"align":13},{"type":11,"attrs":438,"content":439},{"align":13},[440],{"text":441,"type":17},"Після запуску нового напряму не копіюйте стару модель без перевірки. Інша аудиторія або тип даних може потребувати нових меж. Водночас уникайте ролі для кожної людини — це ускладнює контроль.",{"type":11,"attrs":443},{"align":13},{"type":11,"attrs":445,"content":446},{"align":13},[447],{"text":448,"type":17},"Показником здорової моделі є передбачуваність. Керівник може пояснити, чому людина має доступ, хто його схвалив і коли він буде переглянутий.",{"type":11,"attrs":450},{"align":13},{"type":42},{"type":11,"attrs":453},{"align":13},{"type":46,"attrs":455,"content":457},{"align":13,"level":48,"id":456},"heading_2_14",[458],{"text":459,"type":17},"Типові помилки",{"type":11,"attrs":461,"content":462},{"align":13},[463],{"text":464,"type":17},"Перша помилка — усі є адміністраторами. Друга — надто багато майже однакових ролей. Третя — права задаються посадою без аналізу задач. Четверта — тимчасовий доступ не має строку. П'ята — видимість даних не тестується між групами.",{"type":11,"attrs":466},{"align":13},{"type":11,"attrs":468,"content":469},{"align":13},[470],{"text":471,"type":17},"Ще одна проблема — роль змінюють як швидке виправлення незручного процесу. Якщо куратор просить повний адміністративний доступ лише для однієї повторюваної дії, краще переглянути процес або створити обмежену роль.",{"type":11,"attrs":473},{"align":13},{"type":11,"attrs":475,"content":476},{"align":13},[477],{"text":478,"type":17},"Рольова модель має бути достатньо простою, щоб її розуміли, і достатньо точною, щоб вона захищала важливі межі.",{"type":11,"attrs":480},{"align":13},{"type":42},{"type":11,"attrs":483},{"align":13},{"type":46,"attrs":485,"content":487},{"align":13,"level":48,"id":486},"heading_2_15",[488],{"text":489,"type":17},"План першого налаштування",{"type":11,"attrs":491,"content":492},{"align":13},[493],{"text":494,"type":17},"Зберіть перелік реальних дій за останній місяць. Розподіліть їх між функціями команди. Позначте небезпечні дії та персональні дані. Створіть мінімальний набір ролей і призначте для кожної власника.",{"type":11,"attrs":496},{"align":13},{"type":11,"attrs":498,"content":499},{"align":13},[500],{"text":501,"type":17},"Налаштуйте тестове середовище, створіть кілька груп і пройдіть сценарії. Після пілоту запитайте користувачів, яких можливостей бракує й що в інтерфейсі є зайвим. Розширюйте права лише після перевірки потреби.",{"type":11,"attrs":503},{"align":13},{"type":11,"attrs":505,"content":506},{"align":13},[507],{"text":508,"type":17},"Опублікуйте коротке текстове пояснення ролей. Людина повинна знати не лише що вона може робити, а й за що відповідає та куди звертатися по зміну доступу.",{"type":11,"attrs":510},{"align":13},{"type":42},{"type":11,"attrs":513},{"align":13},{"type":46,"attrs":515,"content":517},{"align":13,"level":48,"id":516},"heading_2_16",[518],{"text":519,"type":17},"Процес запиту на нові права",{"type":11,"attrs":521,"content":522},{"align":13},[523],{"text":524,"type":17},"Користувач повинен знати, як попросити доступ і яку інформацію надати. Хороший запит містить потрібну дію, об'єкт, аудиторію, строк і робочу причину. Формулювання «зробіть мене адміністратором» не пояснює справжню потребу.",{"type":11,"attrs":526},{"align":13},{"type":11,"attrs":528,"content":529},{"align":13},[530],{"text":531,"type":17},"Власник процесу перевіряє, чи можна виконати задачу наявною роллю або разовою допомогою. Якщо право потрібне регулярно кільком людям, переглядають стандартну роль. Якщо лише одній людині на короткий час — створюють контрольований виняток.",{"type":11,"attrs":533},{"align":13},{"type":11,"attrs":535,"content":536},{"align":13},[537],{"text":538,"type":17},"Після надання повідомте, що саме змінилося, на який строк і які правила діють. Так людина не припускає, що отримала повний доступ. Заявка й рішення створюють історію, корисну під час перегляду.",{"type":11,"attrs":540},{"align":13},{"type":42},{"type":11,"attrs":543},{"align":13},{"type":46,"attrs":545,"content":547},{"align":13,"level":48,"id":546},"heading_2_17",[548],{"text":549,"type":17},"Ролі в невеликій команді",{"type":11,"attrs":551,"content":552},{"align":13},[553],{"text":554,"type":17},"Малому проєкту не потрібні десятки рівнів. Достатньо відокремити власника, щоденного адміністратора, автора або викладача та студента. Критичні дії власника використовуються рідко, а адміністратор не працює постійно з найвищими правами.",{"type":11,"attrs":556},{"align":13},{"type":11,"attrs":558,"content":559},{"align":13},[560],{"text":561,"type":17},"Якщо одна людина поєднує створення й публікацію, додайте простий самоконтроль: тестовий профіль, чекліст і паузу перед масовою операцією. Для важливої зміни попросіть колегу переглянути налаштування, навіть якщо він не має окремої системної ролі.",{"type":11,"attrs":563},{"align":13},{"type":11,"attrs":565,"content":566},{"align":13},[567],{"text":568,"type":17},"Проста модель краща за формальну складність, але вона все одно повинна мати персональні профілі й процедуру відключення.",{"type":11,"attrs":570},{"align":13},{"type":42},{"type":11,"attrs":573},{"align":13},{"type":46,"attrs":575,"content":577},{"align":13,"level":48,"id":576},"heading_2_18",[578],{"text":579,"type":17},"Ролі в мережі або великій організації",{"type":11,"attrs":581,"content":582},{"align":13},[583],{"text":584,"type":17},"Коли платформа обслуговує кілька підрозділів, клієнтів або регіонів, права повинні мати два виміри: можливість і область. Локальний менеджер може керувати користувачами, але лише в межах своєї групи. Центральна команда підтримує стандарт і бачить загальну картину.",{"type":11,"attrs":586},{"align":13},{"type":11,"attrs":588,"content":589},{"align":13},[590],{"text":591,"type":17},"Визначте, які налаштування є глобальними, а які можна делегувати. Назва локальної групи може змінюватися на місці, але шаблон критичного курсу — лише централізовано. Такий поділ зберігає швидкість без втрати контролю.",{"type":11,"attrs":593},{"align":13},{"type":11,"attrs":595,"content":596},{"align":13},[597],{"text":598,"type":17},"Не створюйте окрему роль для кожного підрозділу, якщо відрізняється лише область даних. Інакше однакова зміна потребуватиме редагування десятків конфігурацій.",{"type":11,"attrs":600},{"align":13},{"type":42},{"type":11,"attrs":603},{"align":13},{"type":46,"attrs":605,"content":607},{"align":13,"level":48,"id":606},"heading_2_19",[608],{"text":609,"type":17},"Конфлікт обов'язків",{"type":11,"attrs":611,"content":612},{"align":13},[613],{"text":614,"type":17},"Для важливих процесів перевірте, чи не може одна людина виконати весь ланцюжок без контролю. Наприклад, створити профіль, змінити результат, видати підтвердження й видалити слід. Розділення обов'язків зменшує ризик зловживання та непомітної помилки.",{"type":11,"attrs":616},{"align":13},{"type":11,"attrs":618,"content":619},{"align":13},[620],{"text":621,"type":17},"Це не означає, що кожна дія потребує чотирьох працівників. Виберіть точки з найбільшими наслідками: фінальна атестація, масовий експорт, зміна платіжних параметрів або видалення. Додаткове погодження має застосовуватися лише там, де воно виправдане.",{"type":11,"attrs":623},{"align":13},{"type":11,"attrs":625,"content":626},{"align":13},[627],{"text":628,"type":17},"Після першого місяця роботи перевірте фактичне використання ролей. Якщо певне право нікому не знадобилося, його можна прибрати. Якщо команда постійно просить один і той самий виняток, модель потребує корекції. Рольова система не є разовим документом: вона повинна змінюватися разом із процесом, але кожна зміна має залишатися зрозумілою й контрольованою.",{"type":11,"attrs":630},{"align":13},{"type":42},{"type":11,"attrs":633},{"align":13},{"type":46,"attrs":635,"content":637},{"align":13,"level":48,"id":636},"heading_2_20",[638],{"text":639,"type":17},"Наступний крок",{"type":11,"attrs":641,"content":642},{"align":13},[643],{"text":644,"type":17,"marks":645},"Опишіть п'ять основних ролей вашої команди через дозволені дії та видимі дані, а потім перевірте їх у WeStudy за допомогою окремих тестових профілів і груп.",[646],{"type":647},"strong",[],1787234157,"https:\u002F\u002Fcloud.cs3.westudy.ua\u002Ffile?path=westudy_online\u002Fpublic\u002Fwestudy\u002Fc1e8be0b-cd13-43d5-a037-7f1d58449c05.webp","lms-roles-and-permissions",true,false,"f2492631-cf4e-413b-9333-5ca0ff538a5b","LMS та технології","lms-technologies","light","news.articles"]