ロールと権限の種類
WorkVellでは役割(ロール)に基づいたアクセス制御(RBAC)を採用しています。最小権限の原則に従い、各ユーザーに必要最小限の権限を付与することが重要です。
【主なロールと権限】
システム管理者(Super Admin)
・全テナントの設定変更・ユーザー管理・請求管理
・全モジュールへの読み書きアクセス
テナント管理者(Tenant Admin)
・自テナント内の全設定・ユーザー管理
・給与・人事・勤怠等の全データ閲覧・編集
HR管理者(HR Admin)
・従業員マスタ・勤怠・評価・採用データの管理
・給与データは閲覧のみ(設定による)
部門マネージャー(Manager)
・自部門のメンバーの勤怠・申請の承認
・部門レポートの閲覧
一般従業員(Employee)
・自分のデータのみ閲覧・申請
・他者のデータへのアクセスなし
【最小権限の原則】
業務上必要な権限のみを付与し、不要な権限は与えない。
権限の付与・変更はアカウント管理画面から行います。
【権限の見直しタイミング】
・人事異動・役職変更時
・退職者のアカウント無効化
・定期的な権限棚卸し(年1〜2回推奨)
【ロールの作り方】
実際にロールを作成する手順・権限レベルの目安は「ロールの作り方と権限レベルの決め方(#SEC-005)」で解説しています。
この記事は役に立ちましたか?