Mesajlaşma platformunda ekip erişim izinlerini nasıl yönetirim?
SendSeven'in rol bazlı erişim kontrolü, platformun tüm kaynaklarında kapsam tabanlı, ayrıntılı izinler sunar. Önceden tanımlanmış sistem rolleri (Sahip, Yönetici, Destek Temsilcisi, Pazarlama Temsilcisi vb.) veya özel roller oluşturun. Kullanıcı başına birden fazla rol birleştirilebilir. Denetim günlüğü tüm değişiklikleri izler. Yetki yükseltme önleme. KVKK uyumlu. Her planda dahildir.
Kim ne yapabilir.
Net bir şekilde tanımlı.
Her ekip üyesinin hangi özelliklere erişebileceğini tam olarak belirleyin. Ayrıntılı, kapsam tabanlı izinler, önceden tanımlanmış sistem rolleri ve ekip başına özel erişim hakları ile.
Herkes her şeyi yapabilir. Bir şeyler ters gidene kadar.
Yeni bir çalışan yanlışlıkla 3.000 kayıtlık bir kişi listesini siler. Bir stajyer yanlış kitleye WhatsApp kampanyası gönderir. Diğer bir stajyer fatura ayarlarını değiştirir. Kimse erişimleri olduğunu bilmiyordu.
KOBİ'ler için bu yaygın bir senaryodur. Ekip büyüdükçe risk de büyür. Net erişim kuralları olmadan herkes her şeye erişebilir: kişiler, kampanyalar, ayarlar, faturalama.
Sorun, dış ortaklar, ajanslar veya serbest çalışanlar platforma erişim ihtiyacı duyduğunda daha da büyür. Yetki sistemi olmadan iki seçenek vardır: tam erişim vermek (riskli) veya hiç erişim vermemek (pratik değil).
KVKK denetimlerinde soru şudur: hangi verilere kim, ne zaman erişti? Yetki sistemi ve denetim kaydı olmadan bu sorunun yanıtı verilemez.
İşe uygun erişim
Her ekip üyesine işi için tam olarak ihtiyacı olan yetkileri atayın. Ne fazla, ne eksik.
İşleyiş şöyle: önceden tanımlı rollerden birini seçin (ör. Destek Temsilcisi, Pazarlama Temsilcisi, Yönetici) veya bireysel yetkilerle özel bir rol oluşturun. Her ekip üyesi birden fazla role sahip olabilir, ör. aynı anda Destek Temsilcisi ve Pazarlama Temsilcisi.
Yetkiler ayrıntılıdır: 'Konuşmaları oku' ile 'Konuşmaları ata' ayrıdır. 'Kampanya oluştur' ile 'Kampanya gönder' ayrıdır. 'Kişileri görüntüle' ile 'Kişileri sil' ayrıdır. Kaynak başına ayrıntılı, kapsam tabanlı izinler.
Her yetki değişikliği denetim kaydına işlenir. Kim kime hangi rolü ne zaman atadı? KVKK talepleri için yanıtınız anında hazır.
Ölçülebilir sonuçlar
Net yetkilere sahip ekipler daha güvenli ve bağımsız çalışır.
Önceden tanımlı roller, kullanıma hazır
Önceden tanımlı rollerden seçin: Sahip, Yönetici, Destek Temsilcisi, Pazarlama Temsilcisi ve daha fazlası. Her rol tanımlı bir yetki seti ile gelir. Özel gereksinimler için bireysel kapsam kombinasyonlarıyla özel roller oluşturun.
- Tipik ekip yapıları için önceden tanımlı roller
- Bireysel yetkilerle özel roller oluşturma
- Ekip üyesi başına birden fazla birleştirilebilir rol
- Rolleri istediğiniz zaman değiştirin veya kaldırın
Ayrıntılı yetkiler, kapsam tabanlı erişim
Her yetki ayrıntılıdır: 'Oku' ile 'Yaz', 'Oluştur' ile 'Sil' ayrıdır. *:read (her şeyi oku) veya campaigns:* (tam kampanya erişimi) gibi joker kalıplar yapılandırmayı basitleştirir.
- Yetkiler: kaynak başına oku, yaz, oluştur, sil, gönder, ata
- Joker kalıplar: *:* (her şey), campaigns:* (tam kampanyalar), *:read (salt okunur)
- Kaynaklar: Konuşmalar, Kampanyalar, Kişiler, Talepler, Analitikler, Ayarlar vb.
- Ayrıcalık yükseltme önleme: kimse kendine daha yüksek yetkiler veremez
Her değişiklik kaydedilir
Tüm yetki değişiklikleri denetim kaydına belgelenir: kim kime hangi rolü ne zaman atadı veya kaldırdı? KVKK denetimleri veya iç incelemeler sırasında yanıtlarınız anında hazır.
- Tüm rol ve yetki değişiklikleri için denetim kaydı
- Her eylem için zaman damgası ve uygulayan kullanıcı
- KVKK uyumlu: talep üzerine erişim kayıtları
- İç denetimler ve uyumluluk incelemeleri için dışa aktarılabilir
Ajanslar ve ortaklar, güvenli şekilde dahil
Dış ortaklara, ajanslara veya serbest çalışanlara tam olarak ihtiyaç duydukları erişimi verin. Fatura verilerine, kişi listelerine veya ayarlara erişim riski olmadan.
- Kısıtlı yetkilerle dış ortaklar için özel rol
- Belirli kanallara veya kampanyalara erişimi sınırlama
- Rolleri istediğiniz zaman ayarlayın veya kaldırın
- Denetim kaydı dış kullanıcıların eylemlerini de takip eder
Rakamlarla ROI
Pratikte nasıl görünür
İstanbul'da 15 çalışanlı bir dijital pazarlama ajansı SendSeven üzerinden 5 müşteriyi yönetir. Öncesinde: tüm çalışanlar tüm müşteri hesaplarını görebiliyordu. RBAC yapılandırmasından sonra: her 3 kişilik ekip yalnızca kendi müşterisinin kanallarını ve kişilerini görür. CEO tam genel görünümü korur. Dış serbest çalışanlar belirli kampanyalara salt okunur erişim alır.
Sektör verilerine dayalı tipik senaryo
Dakikalar içinde yapılandırılır
Rolleri atayın, yetkileri belirleyin, tamamlandı.
Rol seçin
Önceden tanımlı rollerden seçin veya kendinizinkini oluşturun.
Ekip üyelerini atayın
Ekip üyelerini davet edin ve bir veya daha fazla rol atayın.
Erişim güvende
Herkes yalnızca rolünün izin verdiğini görür ve yapabilir. Denetim kaydı otomatik çalışır.
Platform veya API üzerinden kurulum için adım adım kılavuzlar.
Platform Kılavuzu: Adım Adım
Ekip izinlerini yonetin:
Ekip uyelerini goruntuleyun
Ayarlar > Ekip'e gidin. Tum kullanicilari, rollerini ve mevcut durumlarini gorun.
Roller atayin
Rollerini duzenlemek icin bir ekip uyesine tiklayin. Listeden bir veya daha fazla rol secin (orn. SUPPORT_AGENT + MARKETING_AGENT).
Ozel rol olusturun
Ozel bir rol tanimlamak icin "Rol Olustur"a tiklayin. Vermek icin belirli kapsamlari secin (orn. conversations:read, campaigns:send).
API Tokenlarini yonetin
Ayarlar > API Tokenlari'na gidin. Her entegrasyon icin yalnizca gerekli izinlerle kapsamli tokenlar olusturun.
API Referansı: Geliştirici Erişimi
Programatik olarak rolleri, izinleri ve API tokenlarini yonetin.
| Method | Path | Description |
|---|---|---|
| GET | /api/v1/roles | Tum rolleri listeleyin |
| POST | /api/v1/roles | Ozel rol olusturun |
| GET | /api/v1/permissions/me/scopes | Mevcut kullanici kapsamlarini alin |
| POST | /api/v1/api-tokens | Kapsamli API tokeni olusturun |
const response = await fetch(
'https://api.sendseven.com/api/v1/permissions/me/scopes',
{
headers: {
'Authorization': 'Bearer YOUR_API_TOKEN',
'X-Tenant-ID': 'YOUR_TENANT_ID'
}
}
);
const scopes = await response.json();
console.log('My scopes:', scopes);const response = await fetch('https://api.sendseven.com/api/v1/api-tokens', {
method: 'POST',
headers: {
'Authorization': 'Bearer YOUR_JWT_TOKEN',
'X-Tenant-ID': 'YOUR_TENANT_ID',
'Content-Type': 'application/json'
},
body: JSON.stringify({
name: 'CRM Integration Token',
scopes: ['contacts:read', 'contacts:write', 'conversations:read'],
expires_at: null // Never expires
})
});
const token = await response.json();
console.log('Token (save this!):', token.token);
// Returns: s7_api_a1b2c3d4e5f6...Sıkça Sorulan Sorular
Hangi roller mevcut?
Önceden tanımlı roller: Sahip, Yönetici, Destek Temsilcisi, Pazarlama Temsilcisi ve daha fazlası. Bireysel yetki kombinasyonlarıyla özel roller de oluşturabilirsiniz.
Bir ekip üyesi birden fazla role sahip olabilir mi?
Evet. Roller birleştirilebilir. Bir ekip üyesi aynı anda hem Destek Temsilcisi hem Pazarlama Temsilcisi olabilir. Yetkiler toplanarak uygulanır.
Yetkiler ne kadar ayrıntılı?
Kaynak başına ayrıntılı, kapsam tabanlı izinler. Örneğin, 'Konuşmaları oku' ile 'Konuşmaları ata' ayrıdır. *:read gibi joker kalıplar yapılandırmayı basitleştirir.
Denetim kaydı var mı?
Evet. Her yetki değişikliği kaydedilir: kim kime hangi rolü ne zaman atadı veya kaldırdı. KVKK denetimleri için dışa aktarılabilir.
Dış ortaklar kısıtlı erişim alabilir mi?
Evet. Dış ortaklar için tam olarak ihtiyaç duydukları yetkilerle özel bir rol oluşturun. Fatura verilerine, kişi listelerine veya ayarlara erişim olmaz.
Roller ve yetkiler ne kadara mal olur?
Her SendSeven planına dahildir, ek maliyet yoktur ve kullanıcı sayısı sınırsızdır. Planlar 49 €/aydan başlar (Basic). Fiyatları görüntüleyin.
İşe uygun erişim
Rolleri atayın, yetkileri yapılandırın, denetim kaydı otomatik çalışır. İlk ekip üyesinden itibaren güvende.