ロールと権限グループの詳細設計
WorkVellの権限設計のベストプラクティスと最小権限の原則を説明します。
【最小権限の原則】
各ユーザーには業務に必要な最小限の権限のみを付与することがセキュリティの基本です。
【WorkVellの権限モデル】
・ロール(権限グループ)ベース:各ロールに権限のセットを定義
・複数ロールを1人のユーザーに付与可能
・権限は「モジュール × 操作(閲覧/作成/編集/削除)」で定義
【推奨ロール設計例】
一般従業員:
→ 自分の勤怠・給与・申請のみ閲覧・操作
部門長:
→ 自部門の勤怠・申請の承認権限
→ 自部門メンバーの情報閲覧(給与は除く)
人事担当:
→ 全従業員の基本情報・評価・休暇管理
→ 給与情報は閲覧のみ(変更は経理に限定)
給与担当:
→ 給与計算・社会保険管理
→ 従業員の個人情報編集は制限
管理者(super admin):
→ すべての操作を許可(最小人数に限定)
【ロールの定期レビュー】
半年ごとにロール割り当てを見直し、不要な権限を削除することを推奨します。
この記事は役に立ちましたか?