Mesajlaşma platformunda ekip erişim izinlerini nasıl yönetirim?

SendSeven'in rol bazlı erişim kontrolü, platformun tüm kaynaklarında kapsam tabanlı, ayrıntılı izinler sunar. Önceden tanımlanmış sistem rolleri (Sahip, Yönetici, Destek Temsilcisi, Pazarlama Temsilcisi vb.) veya özel roller oluşturun. Kullanıcı başına birden fazla rol birleştirilebilir. Denetim günlüğü tüm değişiklikleri izler. Yetki yükseltme önleme. KVKK uyumlu. Her planda dahildir.

Roller ve Yetkiler

Kim ne yapabilir.
Net bir şekilde tanımlı.

Her ekip üyesinin hangi özelliklere erişebileceğini tam olarak belirleyin. Ayrıntılı, kapsam tabanlı izinler, önceden tanımlanmış sistem rolleri ve ekip başına özel erişim hakları ile.

Anında yapılandırma Kredi kartı gerekmez 14 gün ücretsiz deneme
kapsam tabanlı izinler
Ayrıntılı
Kaynak bazında hassas kontrol
sistem rolleri
Önceden tanımlı
Sahip, Yönetici, Temsilci, Pazarlama vb.
ekip üyesi başına birleştirilebilir roller
Çoklu
ör. Destek Temsilcisi + Pazarlama Temsilcisi
tüm yetki değişikliklerinin kaydı
Eksiksiz
Denetim kaydı
01
Zorluk

Herkes her şeyi yapabilir. Bir şeyler ters gidene kadar.

Yeni bir çalışan yanlışlıkla 3.000 kayıtlık bir kişi listesini siler. Bir stajyer yanlış kitleye WhatsApp kampanyası gönderir. Diğer bir stajyer fatura ayarlarını değiştirir. Kimse erişimleri olduğunu bilmiyordu.

KOBİ'ler için bu yaygın bir senaryodur. Ekip büyüdükçe risk de büyür. Net erişim kuralları olmadan herkes her şeye erişebilir: kişiler, kampanyalar, ayarlar, faturalama.

Sorun, dış ortaklar, ajanslar veya serbest çalışanlar platforma erişim ihtiyacı duyduğunda daha da büyür. Yetki sistemi olmadan iki seçenek vardır: tam erişim vermek (riskli) veya hiç erişim vermemek (pratik değil).

KVKK denetimlerinde soru şudur: hangi verilere kim, ne zaman erişti? Yetki sistemi ve denetim kaydı olmadan bu sorunun yanıtı verilemez.

Herkes
yetkiler yapılandırılmadığında her şeyi yapabilir
RBAC olmadan varsayılan
Ayrıntılı
hassas erişim kontrolü için kapsam tabanlı izinler
Kapsam bazlı RBAC
Önceden tanımlı
sistem rolleri: Sahip, Yönetici, Destek Temsilcisi, Pazarlama Temsilcisi ve daha fazlası
Kullanıma hazır
1
Rol seçin veya oluşturun
Önceden tanımlı rol veya özel yapılandırma
2
Ekip üyelerini atayın
Kişi başına bir veya birden fazla rol
3
Erişim kontrol altında
Herkes yalnızca rolünün izin verdiğini görür ve yapabilir
02
Çözüm

İşe uygun erişim

Her ekip üyesine işi için tam olarak ihtiyacı olan yetkileri atayın. Ne fazla, ne eksik.

İşleyiş şöyle: önceden tanımlı rollerden birini seçin (ör. Destek Temsilcisi, Pazarlama Temsilcisi, Yönetici) veya bireysel yetkilerle özel bir rol oluşturun. Her ekip üyesi birden fazla role sahip olabilir, ör. aynı anda Destek Temsilcisi ve Pazarlama Temsilcisi.

Yetkiler ayrıntılıdır: 'Konuşmaları oku' ile 'Konuşmaları ata' ayrıdır. 'Kampanya oluştur' ile 'Kampanya gönder' ayrıdır. 'Kişileri görüntüle' ile 'Kişileri sil' ayrıdır. Kaynak başına ayrıntılı, kapsam tabanlı izinler.

Her yetki değişikliği denetim kaydına işlenir. Kim kime hangi rolü ne zaman atadı? KVKK talepleri için yanıtınız anında hazır.

03
Sonuç

Ölçülebilir sonuçlar

Net yetkilere sahip ekipler daha güvenli ve bağımsız çalışır.

Sıfır
yanlış yetkiler nedeniyle istenmeyen değişiklik
Kontrollü
Rol bazlı erişim
Ekip üyeleri yalnızca işleri için gerekenı görür.
Kaydedildi
Denetim kaydı
Her yetki değişikliği tam olarak izlenebilir.
Esnek
Kişi başına birden fazla rol
Destek + Pazarlama + Yönetici: ihtiyaca göre birleştirin.

Önceden tanımlı roller, kullanıma hazır

Önceden tanımlı rollerden seçin: Sahip, Yönetici, Destek Temsilcisi, Pazarlama Temsilcisi ve daha fazlası. Her rol tanımlı bir yetki seti ile gelir. Özel gereksinimler için bireysel kapsam kombinasyonlarıyla özel roller oluşturun.

  • Tipik ekip yapıları için önceden tanımlı roller
  • Bireysel yetkilerle özel roller oluşturma
  • Ekip üyesi başına birden fazla birleştirilebilir rol
  • Rolleri istediğiniz zaman değiştirin veya kaldırın

Ayrıntılı yetkiler, kapsam tabanlı erişim

Her yetki ayrıntılıdır: 'Oku' ile 'Yaz', 'Oluştur' ile 'Sil' ayrıdır. *:read (her şeyi oku) veya campaigns:* (tam kampanya erişimi) gibi joker kalıplar yapılandırmayı basitleştirir.

  • Yetkiler: kaynak başına oku, yaz, oluştur, sil, gönder, ata
  • Joker kalıplar: *:* (her şey), campaigns:* (tam kampanyalar), *:read (salt okunur)
  • Kaynaklar: Konuşmalar, Kampanyalar, Kişiler, Talepler, Analitikler, Ayarlar vb.
  • Ayrıcalık yükseltme önleme: kimse kendine daha yüksek yetkiler veremez

Her değişiklik kaydedilir

Tüm yetki değişiklikleri denetim kaydına belgelenir: kim kime hangi rolü ne zaman atadı veya kaldırdı? KVKK denetimleri veya iç incelemeler sırasında yanıtlarınız anında hazır.

  • Tüm rol ve yetki değişiklikleri için denetim kaydı
  • Her eylem için zaman damgası ve uygulayan kullanıcı
  • KVKK uyumlu: talep üzerine erişim kayıtları
  • İç denetimler ve uyumluluk incelemeleri için dışa aktarılabilir

Ajanslar ve ortaklar, güvenli şekilde dahil

Dış ortaklara, ajanslara veya serbest çalışanlara tam olarak ihtiyaç duydukları erişimi verin. Fatura verilerine, kişi listelerine veya ayarlara erişim riski olmadan.

  • Kısıtlı yetkilerle dış ortaklar için özel rol
  • Belirli kanallara veya kampanyalara erişimi sınırlama
  • Rolleri istediğiniz zaman ayarlayın veya kaldırın
  • Denetim kaydı dış kullanıcıların eylemlerini de takip eder

Rakamlarla ROI

Sıfır
istenmeyen değişiklik
Rol bazlı erişim
Ayrıntılı
kapsam tabanlı izinler
Her kaynak kapsanır
Önceden tanımlı
sistem rolleri
Kullanıma hazır
%100
izlenebilirlik
Denetim kaydı

Pratikte nasıl görünür

İstanbul'da 15 çalışanlı bir dijital pazarlama ajansı SendSeven üzerinden 5 müşteriyi yönetir. Öncesinde: tüm çalışanlar tüm müşteri hesaplarını görebiliyordu. RBAC yapılandırmasından sonra: her 3 kişilik ekip yalnızca kendi müşterisinin kanallarını ve kişilerini görür. CEO tam genel görünümü korur. Dış serbest çalışanlar belirli kampanyalara salt okunur erişim alır.

Erişim
Herkes her şeyi görürHerkes yalnızca kendi alanını görür
Dış ortaklar
Tam erişim veya hiçKısıtlamalarla özel rol
KVKK talebi için denetim
Mümkün değilAnında dışa aktarılabilir

Sektör verilerine dayalı tipik senaryo

Dakikalar içinde yapılandırılır

Rolleri atayın, yetkileri belirleyin, tamamlandı.

01 · 1 dk

Rol seçin

Önceden tanımlı rollerden seçin veya kendinizinkini oluşturun.

02 · 1 dk

Ekip üyelerini atayın

Ekip üyelerini davet edin ve bir veya daha fazla rol atayın.

03 · Anında

Erişim güvende

Herkes yalnızca rolünün izin verdiğini görür ve yapabilir. Denetim kaydı otomatik çalışır.

Geliştiriciler ve İleri Düzey Kullanıcılar İçin

Platform veya API üzerinden kurulum için adım adım kılavuzlar.

Platform Kılavuzu: Adım Adım

Ekip izinlerini yonetin:

1

Ekip uyelerini goruntuleyun

Ayarlar > Ekip'e gidin. Tum kullanicilari, rollerini ve mevcut durumlarini gorun.

2

Roller atayin

Rollerini duzenlemek icin bir ekip uyesine tiklayin. Listeden bir veya daha fazla rol secin (orn. SUPPORT_AGENT + MARKETING_AGENT).

3

Ozel rol olusturun

Ozel bir rol tanimlamak icin "Rol Olustur"a tiklayin. Vermek icin belirli kapsamlari secin (orn. conversations:read, campaigns:send).

4

API Tokenlarini yonetin

Ayarlar > API Tokenlari'na gidin. Her entegrasyon icin yalnizca gerekli izinlerle kapsamli tokenlar olusturun.

Hazırsınız!
API Referansı: Geliştirici Erişimi

Programatik olarak rolleri, izinleri ve API tokenlarini yonetin.

MethodPathDescription
GET/api/v1/rolesTum rolleri listeleyin
POST/api/v1/rolesOzel rol olusturun
GET/api/v1/permissions/me/scopesMevcut kullanici kapsamlarini alin
POST/api/v1/api-tokensKapsamli API tokeni olusturun
Dil:
Izinlerimi kontrol et
const response = await fetch(
  'https://api.sendseven.com/api/v1/permissions/me/scopes',
  {
    headers: {
      'Authorization': 'Bearer YOUR_API_TOKEN',
      'X-Tenant-ID': 'YOUR_TENANT_ID'
    }
  }
);

const scopes = await response.json();
console.log('My scopes:', scopes);
Kapsamli API tokeni olustur
const response = await fetch('https://api.sendseven.com/api/v1/api-tokens', {
  method: 'POST',
  headers: {
    'Authorization': 'Bearer YOUR_JWT_TOKEN',
    'X-Tenant-ID': 'YOUR_TENANT_ID',
    'Content-Type': 'application/json'
  },
  body: JSON.stringify({
    name: 'CRM Integration Token',
    scopes: ['contacts:read', 'contacts:write', 'conversations:read'],
    expires_at: null // Never expires
  })
});

const token = await response.json();
console.log('Token (save this!):', token.token);
// Returns: s7_api_a1b2c3d4e5f6...

Sıkça Sorulan Sorular

Hangi roller mevcut?

Önceden tanımlı roller: Sahip, Yönetici, Destek Temsilcisi, Pazarlama Temsilcisi ve daha fazlası. Bireysel yetki kombinasyonlarıyla özel roller de oluşturabilirsiniz.

Bir ekip üyesi birden fazla role sahip olabilir mi?

Evet. Roller birleştirilebilir. Bir ekip üyesi aynı anda hem Destek Temsilcisi hem Pazarlama Temsilcisi olabilir. Yetkiler toplanarak uygulanır.

Yetkiler ne kadar ayrıntılı?

Kaynak başına ayrıntılı, kapsam tabanlı izinler. Örneğin, 'Konuşmaları oku' ile 'Konuşmaları ata' ayrıdır. *:read gibi joker kalıplar yapılandırmayı basitleştirir.

Denetim kaydı var mı?

Evet. Her yetki değişikliği kaydedilir: kim kime hangi rolü ne zaman atadı veya kaldırdı. KVKK denetimleri için dışa aktarılabilir.

Dış ortaklar kısıtlı erişim alabilir mi?

Evet. Dış ortaklar için tam olarak ihtiyaç duydukları yetkilerle özel bir rol oluşturun. Fatura verilerine, kişi listelerine veya ayarlara erişim olmaz.

Roller ve yetkiler ne kadara mal olur?

Her SendSeven planına dahildir, ek maliyet yoktur ve kullanıcı sayısı sınırsızdır. Planlar 49 €/aydan başlar (Basic). Fiyatları görüntüleyin.

İşe uygun erişim

Rolleri atayın, yetkileri yapılandırın, denetim kaydı otomatik çalışır. İlk ekip üyesinden itibaren güvende.

5 dakikadan kısa sürede kurulum
Kredi kartı gerekmez
100 test mesajı