Rôles et autorisations actuels
Rôles et autorisations actuels
Ce guide décrit les chemins d’accès vérifiés pour l’aperçu privé actuel de Dossira. Il n’implique pas qu’un rôle professionnel nommé, un dossier ou un type de room crée un modèle d’autorisations distinct.
Membres inscrits de l’organisation
Un membre inscrit dispose d’un accès persistant à l’organisation. Dans les parcours pris en charge, les membres peuvent organiser, téléverser, prévisualiser, télécharger et partager des fichiers.
L’organisation doit attribuer le rôle technique qui expose uniquement les capacités dont la personne a besoin dans son déploiement. La documentation publique ne fait pas correspondre les titres professionnels tels que Président, Administrateur, Secrétaire, conseiller ou client à un rôle Dossira fixe.
Les membres inscrits peuvent choisir une passkey sur les appareils pris en charge. La connexion par e-mail et mot de passe ainsi que la connexion par lien magique sont également disponibles ; les passkeys ne sont ni obligatoires ni exclusives.
Destinataires externes avec e-mail confirmé
Un destinataire avec e-mail confirmé ouvre un partage délibéré au moyen d’une vérification par code PIN liée à l’adresse e-mail nommée. Le destinataire ne devient pas un membre inscrit ordinaire et n’utilise pas de passkey invité.
Utilisez ce chemin lorsque l’accès doit être associé à une adresse nommée. Sélectionnez uniquement le contenu destiné au partage et définissez une expiration lorsque l’accès doit être limité dans le temps.
Partages par lien explicitement créés
Un partage accessible à toute personne disposant du lien utilise le lien lui-même comme autorité d’accès. Il est plus large que l’accès par e-mail confirmé et n’établit pas que chaque personne qui l’utilise est un participant inscrit nommé.
Utilisez ce chemin uniquement lorsque ce modèle plus large est approprié. Révoquez ou réémettez le partage lorsque son groupe de destinataires, son objectif ou son périmètre change.
Limites actuelles des autorisations
L’aperçu privé actuel ne fournit pas :
- de rôles professionnels prédéfinis pour les Client, Board ou Deal Rooms ;
- d’autorisations granulaires par section d’ordre du jour, par dossier ou par document pour les membres inscrits ;
- de téléversements invités via le flux de destinataire externe ;
- de commentaires, accusés de réception, approbations ou décisions visibles par le client ;
- de registre complet, visible par le client, des changements d’adhésion ou d’activité ; ni
- de cycle de vie de room scellée ou de clôture et export.
Pour un destinataire externe qui ne doit recevoir qu’un sous-ensemble, créez un partage délibéré distinct contenant ce sous-ensemble. Il s’agit d’une limite de partage, et non d’une autorisation granulaire appliquée à une section d’ordre du jour ou à un dossier.
Modifier ou supprimer l’accès
Supprimez l’accès d’un membre inscrit lorsque la participation persistante prend fin. Faites expirer, révoquez ou réémettez les partages externes lorsque leur destinataire, leur objectif ou leur périmètre change.
La révocation empêche l’accès futur via le partage révoqué. Elle ne peut pas récupérer un fichier déjà téléchargé ou copié, et elle ne prouve pas qu’un ancien participant ne possède plus de copie.
Consignez les approbations d’accès, les changements de rôle et les décisions de départ dans le système et la procédure approuvés par l’organisation. Dossira ne fournit pas actuellement de registre d’audit complet visible par le client pour ces événements.