Meeskonnahaldus

Chaindoc võimaldab sul meeskonda hallata rollide, õiguste ja jagatud tööruumide abil. Siit leiad juhised liikmete kutsumiseks, juurdepääsu reguleerimiseks, kinnitustsüklite loomiseks ja väliste partneritega töötamiseks.

Iga tegevus logitakse auditižurnaali, nii et saad alati teada, kes mida ja millal tegi. Kui oled alles alustamas, vaata kõigepealt kiirjuhendit.

Kuidas meeskonnad on üles ehitatud

Hierarhia näeb välja nii: Organisatsioon > Osakonnad > Meeskonnad > Projektid. Enamik ettevõtteid ei vaja kõiki nelja taset. Alusta meeskondadest ja lisa osakonnad alles siis, kui su organisatsioon on piisavalt suur.

  • Organisatsioon — sinu kõrgeima taseme üksus (üks ettevõtte kohta)
  • Osakonnad — grupeeri meeskonnad funktsiooni järgi: õigus-, personali-, müügiosakond jne
  • Meeskonnad — väiksemad grupid, mis töötavad koos dokumentidega
  • Projektid — ajutised grupid konkreetsete algatuste jaoks, arhiveeritakse automaatselt pärast lõppu

Meeskonnad võivad olla privaatsed (näevad ainult liikmed), avalikud (nähtavad kogu organisatsioonile) või funktsioonideülensed (liikmed erinevatest osakondadest). Võid luua ka kliendimeeskondi, kuhu kuuluvad välised partnerid.

Rollid ja õigused

Chaindocis on kuus sisseehitatud rolli. Iga roll määrab, mida inimene organisatsioonis näha ja teha saab.

Sisseehitatud rollid

  • Owner — täielik kontroll: arveldus, kasutajate haldus, konto kustutamine. Neid on alati täpselt üks.
  • Admin — haldab kasutajaid, meeskondi, süsteemi seadeid ja integratsioone. Saab teha kõike peale konto kustutamise.
  • Manager — juhib meeskonda või osakonda. Loob meeskondi, haldab liikmeid, kinnitab dokumente.
  • Member — standardroll. Võib luua dokumente, saata allkirjataotlusi ja vaadata meeskonna dokumente.
  • Guest — väliste inimeste jaoks (kliendid, tarnijad). Saab ainult vaadata ja allkirjastada talle määratud dokumente. Ei nõua lisalitsentsi.
  • Auditor — lugemisõigus kõigele. Saab vaadata kõiki dokumente ja auditižurnaale, genereerida aruandeid. Kasulik järelevalvemeeskondadele.

Kohandatud rollid

Kui sisseehitatud rollid ei sobi, loo enda omad. Saad valida, millised õigused kaasata (vaatamine, loomine, muutmine, kustutamine, kinnitamine) ja piiritleda need konkreetsete osakondade või dokumenditüüpidega. Näiteks võid luua "HR Reviewer" rolli, mis pääseb ligi ainult töötajate lepingutele.

Kohandatud rollidel võivad olla ka aegumiskuupäevad, mis on mugav ajutiste ülesannete jaoks.

Kasutajate lisamine ja haldamine

Liikmete kutsumine

Kõige lihtsam viis on e-posti kutse. Saada kutseid ühekaupa või impordi hulgi CSV kaudu. Kui SSO on seadistatud, kasutajad sinu identiteedipakkujast provioneeritakse automaatselt esimesel sisselogimisel.

  • E-posti kutse kohandatud tervitussõnumiga
  • Hulgiimport CSV kaudu terve osakonna sisseelamiseks
  • SSO autoprovioneerimine (Azure AD, Google Workspace, Okta, OneLogin)
  • Domeenipõhine automaatne liitumine: igaüks @sinufirma.com domeenilt saab juurdepääsu taotleda
  • API-põhine loomine programmeeritavaks kasutajate halduseks

Kasutaja elutsükkel

Kasutajad liiguvad olekute kaudu, kui nad liituvad ja lõpuks lahkuvad. Põhiline asi on selles: kui keegi lahkub, deaktiveeri tema konto kohe ja kanna dokumentide omandus üle. Auditižurnal säilib ka pärast deaktiveerimist.

  • Onboarding — kutse saadetud, automatiseeritud tervitusmeil seadistusjuhisega
  • Aktiivne — täielik juurdepääs määratud ressurssidele
  • peatatud — ajutine külmutus (uurimine, pikk puhkus)
  • Deaktiveeritud — alaline eemaldamine, dokumendid kantud üle teisele kasutajale
  • Auditižurnal andmed säilivad pärast deaktiveerimist järelevalve jaoks

Jagatud tööruumid

Iga meeskond saab jagatud tööruumi koos kaustade, mallide ja siltidega. Liikmetel on automaatselt juurdepääs kõigele tööruumis. Pole vaja jagada üksikuid dokumente eraldi.

Tööruumides on meeskonna tegevuste armatuurlaud, jagatud allkirjatsüklid ja meeskonna tasandi analüütika. Dokumentide kommentaarid toetavad @mentions, nii saad konkreetseid inimesi teavitada. Sisemised märkmed (allkirjastajatele nähtamatud) töötavad hästi konteksti jätmiseks kaaslastele.

Kinnitustsüklid

Suuna dokumendid kinnitusahela kaudu enne allkirjastamisele saatmist. See on kasulik lepingute puhul, mis vajavad juhi ülevaatust, või õiguslike dokumentide puhul, mis nõuavad vastavuse kinnitust.

  • Mitmeetapilised kinnitusahelad (nt juht > õigusosakond > VP)
  • Järjestikune või paralleelne kinnitamine igal etapil
  • Tingimuslik suunamine dokumendi väärtuse või tüübi põhjal
  • Automaatne eskalatsioon, kui keegi ei kinnita tähtajaks
  • Delegeerimine: kinnitajad saavad määrata asendaja
  • Täielik kinnitamise ajalugu auditižurnaalis

Kinnitusahelaid saab salvestada mallidena ja taaskasutada. Enamik meeskondi seadistab 2-3 malli tavaliste stsenaariumide jaoks (tavapärane leping, suure väärtusega tehing, tööleping).

Töö väliste osapooltega

Guest kasutajad saavad piiratud juurdepääsu konkreetsetele dokumentidele või kaustadele. Nad saavad vaadata ja allkirjastada määratud asju, kuid midagi muud näha ei saa. Guest kontod ei arvestata sinu kasutajalitsentsi.

Pikaajaliste kliendisuhete jaoks saad seadistada bränditud kliendiportaale: eraldatud ruum, kus kliendid laadivad faile üles, allkirjastavad dokumente ja suhtlevad sinu meeskonnaga. White-label valikud on saadaval, kui soovid Chaindoc brändingu eemaldada.

Guest tegevust jälgitakse auditižurnaalis samamoodi nagu sisemiste kasutajate puhul. Saad seadistada ajalise piiranguga juurdepääsu, mis aegub automaatselt.

Autentimine ja turvalisus

Võid nõuda MFA kõigilt kasutajatelt (soovitatav) või jätta see valikuliseks. Täieliku turvalisusvalikute loendi leiad turvalisusjuhendist.

  • SSO SAML 2.0 kaudu (Azure AD, Google Workspace, Okta, OneLogin)
  • Mitmefaktoriline autentimine: autentimisrakendus, SMS, riistvaravõtmed (FIDO2)
  • IP-aadressi ja geograafilised piirangud
  • Seansi aegumispoliitikad (konfigureeritavad rolli järgi)
  • Kaugseansi lõpetamine ja samaaegsete seansside piirangud
  • Sisselogimishoiatused kahtlase tegevuse kohta

Kui kasutad LDAP või Active Directory, Chaindoc sünkroonib sinu kataloogiga, nii et kasutajate provioneerimine ja deprovioneerimine toimub automaatselt.

Analüütika ja aruandlus

Meeskonna armatuurlaud näitab kasutaja kohta loodud dokumente, keskmist allkirjastamise lõpuleviimise aega, kinnituse kitsaskohti ja salvestusruumi kasutust meeskonna kaupa. Saad need aruanded eksportida või ajastada meeskonnajuhtidele nädalaselt saatmiseks.

Järelevalve jaoks on ehitatud valmisaruanded juurdepääsu audititeks, õiguste muutusteks, ebaõnnestunud autentimiskatseteks ja säilituspoliitikate järgimiseks. Kõik need andmed on saadaval ka API kaudu, kui pead need teise süsteemi tõmbama.

Parimad praktikad

Mõned asjad, mis säästavad peavalu, kui su meeskond kasvab:

  • Määra rollid ja õigused enne kellegi kutsumist. Tagantjärele õiguste muutmine on tülikas.
  • Seadista SSO varakult. Hilisem lisamine tähendab, et kõik peavad oma kontod uuesti ühendama.
  • Nõua MFA esimesest päevast. On palju raskem sisse lülitada, kui inimesed on harjunud ilma sisse logima.
  • Vaata juurdepääsu kvartalis. Inimesed vahetavad rolle ja õigused kipuvad kogunema.
  • Deaktiveeri lahkunud kasutajad kohe. Ära lase kontodel lihtsalt seisata.
  • Kasuta kinnituse malle oma levinumate dokumenditüüpide jaoks, nii et meeskonnad ei peaks ahelaid nullist ehitama.

Troubleshooting

Kasutaja ei pääse meeskonna dokumentidele ligi

Kontrolli kõigepealt tema meeskonnaliikmelisust, siis tema rolli. Kui ta on meeskonnas, kuid ikka blokeeritud, vaata kausta tasandi õigusi. Rollide ja kaustade õigused liidestuvad, nii et piirav kausta õigus võib üle kaaluda lubava rolli.

Kutset ei saadud kätte

Kontrolli rämpsposti kausta. Kui see on ettevõtte e-post, võib nende IT meeskond filtreerida allkirjastamisega seotud kirju. Kontrolli, et aadress on õige ja saada uuesti. Võid ka otse lingi saata.

SSO sisselogimine ebaõnnestub

Kontrolli SAML konfiguratsiooni: entity ID, ACS URL ja sert peavad täpselt kokku sobima. Räägi oma identiteedipakkujaga. Kõige levinum probleem on aegunud sert IdP poolel.

Mida teha järgmisena

  • Dokumendid — failide, kaustade ja õiguste korraldamine
  • Allkirjad — allkirjatüübid ja allkirjastamise töövoog
  • API dokumentatsioon — programmeeritav meeskonna ja kasutajate haldus
  • Webhooks — teavitused meeskonna ja dokumentide sündmustest
  • Turvalisus — krüpteering, juurdepääsukontroll ja vastavus