เอกสารนี้สรุปการออกแบบสิทธิ์และงานบริหารประจำที่ผู้ดูแล (เจ้าของ / ผู้ดูแลทีม) ต้องทำเมื่อใช้ Dive ในหลายบริษัท โรงงาน หรือแผนก
เพื่อรับคำแนะนำเกี่ยวกับการรวมหรือแยกสัญญา (ทีม) โปรดดู ข้อดีและข้อเสียของการรวมบริษัทและองค์กรหลายแห่งไว้ในทีมเดียว (หน่วยสัญญา) สำหรับการตั้งค่าเบื้องต้นเมื่อรวมเข้าในทีมเดียว โปรดดู การตั้งค่าเบื้องต้นและหมายเหตุสำหรับการใช้งานหลายแผนก
ข้อกำหนดเบื้องต้น: ความสัมพันธ์ระหว่างโครงการ กลุ่ม และโฟลเดอร์
การใช้งานองค์กรหลายแห่งถูกกำหนดโดยการรวมสามหน่วยองค์กร
- โครงการ: หน่วยสัญญาของคุณ แสดงถึงบริษัทของคุณทั้งหมดและมีเพียงหนึ่งหน่วยเท่านั้นที่มีอยู่ใน Dive หากโครงการแตกต่างกัน ขั้นตอน ผู้ใช้ สิทธิ์ แผน การตั้งค่าความปลอดภัย และรายงานการใช้งานจะเป็นอิสระอย่างสมบูรณ์
- กลุ่ม: แสดงถึงแผนก ส่วน หรือโครงการภายในทีม คุณสามารถสร้างลำดับชั้น (เช่น แผนกผลิตการ → ส่วนผลิตการ 2) และผู้ใช้คนเดียวสามารถเป็นสมาชิกของกลุ่มหลายกลุ่ม จำนวนกลุ่มและระดับการเว้นระยะที่คุณสามารถสร้างขึ้นนั้นขึ้นอยู่กับแผนของคุณ (ดูด้านล่าง)
- โฟลเดอร์: ที่ตั้งของขั้นตอน สำหรับแต่ละโฟลเดอร์ คุณระบุว่ากลุ่มใดมีสิทธิ์เข้าถึง สมาชิกของกลุ่มที่ระบุและกลุ่มย่อยของมันสามารถเข้าถึงโฟลเดอร์ได้ คุณยังสามารถระบุกลุ่มที่แยกจากกันว่า "กลุ่มที่สามารถแก้ไขได้ด้วย" โฟลเดอร์ ซึ่งช่วยให้คุณแสดงขั้นตอนให้บางคนดู ขณะที่จำกัดการแก้ไขให้คนอื่น
กล่าวอีกนัยหนึ่ง คุณใช้กลุ่มเพื่อกำหนด "ใคร" และโฟลเดอร์เพื่อกำหนด "อะไร" เมื่อครอบคลุมบริษัทหรือสถานที่หลายแห่ง คุณใช้มิติสองอันนี้เพื่อออกแบบว่าใครสามารถเห็นอะไร
ข้อจำกัดของแผน
การใช้งานในหลายบริษัทและโรงงานได้รับผลกระทบจากจำนวนกลุ่มที่คุณสามารถสร้างและระดับการเว้นระยะของพวกเขา ยืนยันข้อ จำกัด เหล่านี้ก่อนที่คุณจะเริ่มออกแบบ
- กลุ่ม: คุณไม่สามารถสร้างกลุ่มในแผน ฟรี หรือ Lite ได้ แผน Core อนุญาตให้มีได้สูงสุด 5 กลุ่ม แผน Pro และ Enterprise มีจำนวนกลุ่มไม่จำกัด
- กลุ่มย่อย (ลำดับชั้นของกลุ่ม): แผน Core และ Pro อนุญาตให้มีหนึ่งระดับ (เช่น แผนกผลิตการ → ส่วนผลิตการ 2) ลำดับชั้นที่ลึกกว่านั้นใช้ได้เฉพาะแผน Enterprise
- การเชิญแขก: ใช้ได้ในแผน Core ขึ้นไป คุณสามารถเชิญได้สูงสุดสามครั้ง "ขีดจำกัดบัญชี" และการเชิญเหล่านี้จะนับแยกจากบัญชีผู้ใช้ปกติของคุณ
- ขั้นตอนการอนุมัติ: ใช้ได้ในแผน Pro ขึ้นไป
- การเข้าสู่ระบบครั้งเดียวและการตรวจสอบสองปัจจัยบังคับใช้สำหรับผู้ใช้ทั้งหมด: ศำหรับแผน Enterprise เท่านั้น
- การจำกัดที่อยู่ IP และนโยบายรหัสผ่าน: ใช้ได้ในทุกแผน
คุณยังสามารถตรวจสอบขีดจำกัดสัญญาปัจจุบันของคุณจากไอคอนโปรไฟล์ที่มุมบนขวา → สัญญา・ใบเสนอราคา・การสั่งซื้อ → แท็บข้อมูลสัญญา
การจัดวางสิทธิ
เมื่อครอบคลุมบริษัทหรือสถานที่หลายแห่ง สิ่งแรกที่คุณต้องตัดสินใจคือ "ใครถืออำนาจเจ้าของ"
เจ้าของและผู้ดูแลทีมสามารถเข้าถึงทั้งหมดโฟลเดอร์ในทีมโดยไม่คำนึงถึงข้อจำกัดการเข้าถึง เมื่อรวมบริษัทหลายแห่งไว้ในทีมเดียว ตัวแทนจากบริษัทหนึ่งจะสามารถดูขั้นตอนทั้งหมดจากบริษัทอื่นได้ หากคุณมีขั้นตอนที่ไม่ต้องการแสดงให้บริษัทอื่นดู คุณต้องแยกทีม
เมื่อใช้งานกับทีมเดียว การจัดการสิทธิ์จะง่ายขึ้นด้วยโครงสร้างสองระดับต่อไปนี้:
- เจ้าของ / ผู้ดูแลทีม: รวมในแผนกเดียว เช่น การประกันคุณภาพ หรือเทคโนโลยีการผลิต ระดับสิทธิ์นี้จำเป็นต้องมีการตั้งค่าความปลอดภัย การเข้าถึงบันทึกการตรวจสอบ และการดำเนินการที่เกี่ยวข้องกับสัญญา
- ผู้ดูแลกลุ่ม: วางหนึ่งรายในแต่ละสถานที่หรือแผนก พวกเขาจัดการการเพิ่มผู้ใช้ลงในกลุ่มของพวกเขา การสร้างโฟลเดอร์ และการอนุมัติ
ข้อจำกัดการเข้าถึงโฟลเดอร์ปฏิบัติตามลำดับชั้นกลุ่มขึ้นด้านบน (ไปยังกลุ่มพ่อแม่) ดังนั้นการเป็นสมาชิกของกลุ่มด้านบนเพียงอย่างเดียวจึงไม่ได้รับสิทธิ์เข้าถึงโฟลเดอร์ที่เปิดให้เฉพาะกลุ่มย่อยเท่านั้น หากคุณต้องการให้มีคนดูสถานที่หลายแห่ง ให้เพิ่มพวกเขาแยกกันลงในแต่ละกลุ่มย่อย หรือเปิดใช้งาน "ขอบเขตการดูโฟลเดอร์" ในฟังก์ชันสำหรับเจ้าของ → กฎธุรกิจ (เริ่มต้นโดยไม่ได้เปิดใช้งาน) เมื่อเปิดใช้งาน ผู้ใช้ที่บทบาทที่เลือก (ผู้ดูแลกลุ่มและสูงกว่า ผู้สร้างและสูงกว่า หรือผู้ใช้แบบดูอย่างเดียวและสูงกว่า) สามารถเข้าถึงโฟลเดอร์สำหรับกลุ่มย่อยได้ สำหรับรายละเอียด โปรดดู แสดงขั้นตอนจากกลุ่มย่อย (ขอบเขตการดูโฟลเดอร์)
ในทางตรงกันข้าม หากคุณต้องการป้องกันไม่ให้คนในสถานที่ย่อยเห็นขั้นตอนในโฟลเดอร์ที่ถูกกรองตามกลุ่มด้านบน (เช่น สำนักงานใหญ่) ให้เปิดใช้งาน "ไม่แสดงขั้นตอนในโฟลเดอร์ที่ถูกกรองตามกลุ่มด้านบนให้กับคนในกลุ่มด้านล่าง" ในส่วนเดียวกัน ผู้ใช้ย่อยสามารถนำทางผ่านโฟลเดอร์ด้านบนเพื่อไปถึงโฟลเดอร์ของสถานที่ของพวกเขา แต่ขั้นตอนที่วางไว้จะไม่แสดง
กำหนดให้คนที่สร้างขั้นตอนเป็น "ผู้สร้าง" และคนที่เพียงแต่ดูเป็น "ผู้ใช้แบบดูอย่างเดียว" และหลีกเลี่ยงการให้สิทธิ์ที่สูงกว่าแก่คนจำนวนมากเกินไป สำหรับการดำเนินการที่มีอยู่ในแต่ละระดับสิทธิ์ โปรดดู สิทธิ์ผู้ใช้และจำนวนบัญชี
วิธีทั่วไปเมื่อครอบคลุมสถานที่หรือบริษัทหลายแห่งคือการระบุ "กลุ่มที่สามารถแก้ไขได้ด้วย" ในข้อจำกัดการเข้าถึงโฟลเดอร์ สิ่งนี้ช่วยให้คุณสามารถ จำกัด กลุ่มใดในบรรดากลุ่มที่ได้รับสิทธิ์เข้าถึงจริงๆ สามารถแก้ไขได้ ตัวอย่างเช่น คุณสามารถแสดงขั้นตอนจากสถานที่อื่นเป็นอ้างอิงในขณะที่ จำกัด การแก้ไขให้เฉพาะพนักงานของสถานที่นั้นเท่านั้น (เจ้าของและผู้ดูแลทีมสามารถแก้ไขได้เสมอ)
การใช้งานเมื่อทีมแยกจากกัน
เมื่อคุณมีทีม (สัญญา) แยกจากกันตามโรงงาน แผนก หรือบริษัท แต่ละทีมจึงเป็นอิสระอย่างสมบูรณ์ ให้ความสนใจต่อสิ่งต่อไปนี้เมื่อใช้งาน:
สิ่งที่คุณสามารถทำได้
- อนุญาตให้มองเห็นร่วมกัน: โดยการเชิญทีมอื่นเป็นแขก คุณสามารถดูโฟลเดอร์จากทีมอื่นได้อย่างต่อเนื่อง ใช้ได้ในแผน Core ขึ้นไป สำหรับรายละเอียด โปรดดู การเชิญแขกคืออะไร
- แบ่งปันขั้นตอนเดียว: โดยการออก URL ที่แชร์บนภายนอก ใครก็ตามสามารถดูขั้นตอนเดียวได้โดยไม่ต้องเข้าสู่ระบบ การแบ่งปันขั้นตอนภายนอก: คำแนะนำการใช้ อธิบายความแตกต่าง
- ผู้ใช้ทีมหลายทีม: บัญชีเดียวกันสามารถเป็นสมาชิกของหลายทีมและเปลี่ยนหน่วยระหว่างพวกเขา นี่ยังใช้ได้เมื่อผู้ดูแลสำนักงานใหญ่ต้องการดูทีมจากแต่ละบริษัท สำหรับขั้นตอน โปรดดู สลับทีม (เมื่อเป็นสมาชิกของหลายทีม)
สิ่งที่คุณไม่สามารถทำได้
- คุณไม่สามารถแก้ไขขั้นตอนจากทีมต่างๆ แบบทำงานร่วมกันได้ คนที่เชิญเป็นแขกมีการเข้าถึงแบบดูเท่านั้น
- คุณไม่สามารถย้ายขั้นตอนหรือวัสดุวิดีโอไปยังทีมอื่นได้ หากคุณต้องการแยกหรือรวมทีมในภายหลัง ขั้นตอนที่มีอยู่ไม่สามารถโอนได้ ดังนั้นให้ตัดสินใจเกี่ยวกับโครงสร้างก่อนที่คุณจะเริ่มใช้งาน
- คุณไม่สามารถดูผู้ใช้และการใช้งานจากหลายทีมในที่เดียวได้ การตรวจนับและการตรวจสอบรายงานการใช้งานต้องทำให้เป็นโครงการแยกกัน
งานบริหารประจำ
เมื่อจำนวนผู้ใช้เพิ่มขึ้น การยืนยันว่า "ว่าการตั้งค่าตรงกับเงื่อนไขปัจจุบันหรือไม่" กลายเป็นเรื่องสำคัญมากกว่าการตั้งค่าเอง เราได้จัดระเบียบงานที่ลูกค้าจริงทำ โดยจัดกลุ่มตามความถี่
รายเดือน
- เพิ่มผู้ใช้ใหม่และผู้ที่ได้รับการโอนและกำหนดพวกเขาใหม่ให้กับกลุ่มใหม่ของพวกเขา หากคุณมีผู้ใช้จำนวนมาก คุณสามารถใช้การนำเข้าแบบรวมผ่าน Excel ได้
- "ปิดใช้งานผู้ใช้" สำหรับคนที่อยู่ปลายประหวิด หรือได้รับการโอน การปิดใช้งานสร้างช่องว่างบัญชีให้คนต่อไป ประวัติการใช้งานยังคงอยู่และสามารถคืนค่าได้ในภายหลัง
- ตรวจสอบ URL ที่แชร์บนภายนอกที่ออกแล้วและปิดใช้งานใดก็ตามที่ไม่จำเป็นอีกต่อไป
รายไตรมาส
- อ้างอิงข้ามความสอดคล้อง "รายชื่อผู้ใช้" ของคุณกับข้อมูล HR เพื่อยืนยันว่าไม่มีผู้ใช้ยังคงอยู่ในระบบที่ไม่ทำงานที่นั่นอีกต่อไป
- ส่งออกบันทึกการตรวจสอบไปยัง CSV และเก็บเป็นบันทึกการดำเนินการภายใน ล็อกอิน การเพิ่ม / ลบ ผู้ใช้ / การเปลี่ยนแปลงสิทธิ์ การเปลี่ยนแปลงการตั้งค่าความปลอดภัย การออก / ปิดใช้งาน URL ที่แชร์บนภายนอก และเหตุการณ์อื่นจะถูกบันทึกไว้ เฉพาะเจ้าของเท่านั้นที่สามารถส่งออกได้ สำหรับขั้นตอน โปรดดู ส่งออกบันทึกการตรวจสอบเป็น CSV
- ตรวจสอบว่าข้อจำกัดการเข้าถึงโฟลเดอร์ได้ติดตามการเปลี่ยนแปลงองค์กรหรือไม่
- ในรายงานการใช้งาน ให้ระบุขั้นตอนที่มีจำนวนการดูต่ำสุด กำหนดว่าเนื้อหาล้าสมัยหรือผู้ใช้เป้าหมายไม่ได้รับข้อมูลอย่างถูกต้อง
รายปี
- ตรวจสอบขั้นตอนตามลำดับการอัปเดตครั้งล่าสุดที่เก่าที่สุดและยืนยันว่ายังคงตรงกับการดำเนินการพื้นดิน
- ตรวจสอบการใช้งานบัญชีของคุณและประมาณจำนวนผู้ใช้สำหรับช่วงเวลาถัดไป คุณสามารถเพิ่มขีด จำกัด ได้โดยการซื้อตัวเลือกเพิ่มเติม
- ยืนยันการตั้งค่าความปลอดภัยของคุณอีกครั้ง รายการรายการการกำหนดค่าจะสรุปไว้ใน ภาพรวมการตั้งค่าความปลอดภัย (ฟังก์ชันสำหรับเจ้าของ)
การตัดสินใจก่อนการปรับใช้
รายการเหล่านี้มีความยากต่อการเปลี่ยนแปลงหลังจากที่ผู้ใช้เริ่มใช้ระบบ การตัดสินใจเกี่ยวกับพวกเขาก่อนที่จะเพิ่มสถานที่หรือบริษัทจะลดงานในอนาคต
- ลำดับชั้นของกลุ่ม: ก่อนอื่นให้กำหนดโครงสร้างองค์กรปัจจุบันของคุณ จากนั้นเพิ่มกลุ่มแยกต่างหากสำหรับโครงการขององค์กรขวางใดๆ
- โครงสร้างโฟลเดอร์: หากคุณคิดในสามระดับ—"ระดับบริษัท" "สถานที่ / แผนกที่แชร์" และ "เพียงส่วนนี้"—คุณ จำกัด งานการกำหนดใหม่เมื่อคนย้าย การคัดลอกแผนองค์กรของคุณโดยตรงจะทำให้เกิดงานใหม่ทุกครั้งที่องค์กรของคุณเปลี่ยนแปลง นอกจากนี้ หากคุณตั้งค่าข้อจำกัดการเข้าถึงบนโฟลเดอร์ด้านบนและด้านล่าง เฉพาะสมาชิกที่เป็นสมาชิกของกลุ่มที่ถูก จำกัด ทั้งสองเท่านั้นที่สามารถเข้าถึงเนื้อหา ใช้ข้อจำกัดเฉพาะในระดับที่จำเป็น
- หลักเกณฑ์การตั้งชื่อ: กฎง่ายๆ เช่น รหัสสถานที่หรือชื่อกระบวนการก็เพียงพอแล้ว การเปลี่ยนชื่อขั้นตอนร้อยๆ หลังจากที่สร้างแล้วเป็นงานที่ใหญ่หลวง
- การตรวจสอบก่อนเผยแพร่: ขั้นตอนการอนุมัติ (แผน Pro ขึ้นไป) สามารถตั้งค่าทั้งในระดับบริษัท หรือตามกลุ่ม เมื่อกำหนดค่าแล้ว การอนุมัติจากผู้อนุมัติที่ระบุจะต้องมีเมื่อออกแบบหรือแก้ไข ผู้อนุมัติสามารถระบุได้ด้วยเกณฑ์เช่น ตำแหน่งลำดับชั้นของพวกเขาเมื่อเทียบกับผู้ริเริ่ม ผู้จัดการของกลุ่มเฉพาะเช่นคุณภาพหรือความปลอดภัย หรือผู้ถือคุณสมบัติเฉพาะ คุณยังสามารถใช้การแชร์ฉบับร่างหากคุณต้องการแสดงขั้นตอนให้คนที่เกี่ยวข้องดูและรวบรวมความคิดเห็นก่อนเผยแพร่
- เลือกการย้าย / ลาออก: การดำเนินการที่ขึ้นอยู่กับการแจ้งเตือนจากพื้นดินจะมีช่องว่าง การสร้างกระบวนการที่ HR ส่งรายชื่อรายเดือนให้ผู้ดูแลทำให้แน่ใจ
- การตั้งค่าความปลอดภัย: การจำกัดที่อยู่ IP นโยบายรหัสผ่าน และการตั้งค่าห้ามแชร์บนภายนอกใช้ได้ในทุกแผน การเข้าสู่ระบบครั้งเดียว (Microsoft Entra ID / SAML 2.0) และการตรวจสอบสองปัจจัยบังคับใช้สำหรับผู้ใช้ทั้งหมด คือเฉพาะแผน Enterprise เนื่องจากการใช้งานหลังจากขยายจำนวนผู้ใช้เป็นงานอย่างหนัก เราขอแนะนำให้ตัดสินใจเกี่ยวกับพวกเขาก่อนการปรับใช้
คำถามที่พบบ่อย
ฉันสามารถแยกช่วงมองเห็นสำหรับผู้ดูแลตามบริษัทภายในทีมเดียวได้หรือไม่
ไม่ได้ เจ้าของและผู้ดูแลทีมสามารถเข้าถึงทั้งหมดโฟลเดอร์ในทีม หากคุณต้องการให้การจัดการปิดตัวตามบริษัท คุณต้องรักษาทีมแยกต่างหากสำหรับแต่ละบริษัท
ฉันสามารถแยกหรือรวมทีมในภายหลังได้หรือไม่
คุณสามารถเพิ่มทีมเพิ่มเติมได้ แต่คุณไม่สามารถย้ายขั้นตอนหรือวัสดุวิดีโอที่มีอยู่ไปยังทีมอื่นได้ หากจำเป็นต้องโอนย้าย คุณต้องสร้างใหม่
เมื่อเชิญตัวแทนบริษัทกลุ่ม มันจะใช้ที่นั่ง ระดับบัญชีหรือไม่
หากพวกเขาต้องการดูเท่านั้น ให้ใช้การเชิญแขก การเชิญแขกช่วยให้คุณเชิญได้สูงสุดสามครั้ง "ขีดจำกัดบัญชี" และนับแยกจาก "จำนวนบัญชี" ของคุณ หากพวกเขาต้องการสร้างหรือแก้ไขขั้นตอนด้วย คุณต้องเพิ่มพวกเขาเป็นผู้ใช้ปกติ
คนที่สถานที่ของเราไม่มีที่อยู่อีเมล
คุณสามารถออก "บัญชีที่ไม่ต้องใช้อีเมล" ที่ใช้ ID ล็อกอินแทน