Védje Shifton fiókját és a vállalati adatokat ezen ajánlások követésével.
Erős jelszó
Használjon erős jelszót: legalább 8 karakter, nagy- és kisbetűk, számok és speciális karakterek kombinációjával. Soha ne használjon más szolgáltatások jelszavait.
A jelszó módosításához: navigáljon az avatár → Profilom → másodpercurity / JELSZÓ fül menübe, adja meg a jelenlegi jelszót és hozzon létre újat.
Telefonszám ellenőrzése
Erősítse meg telefonszámát — ez szükséges az SMS-es jelszó-helyreállításhoz és második hozzáférési módot biztosít a fiókhoz.
Tartsa naprakészen a telefonszámát. Számcsere esetén azonnal frissítse a profiljában.
Adminisztrátori jogosultságok kezelése
Rendszeresen ellenőrizze, kinek van Adminisztrátorisztrátorisztrátor jogosultsága. Csak azoknak biztosítsa, akiknek valóban szükségük van teljes hozzáférésre.
Adminisztrátorisztrátorisztrátor kijelölése:
1. Navigáljon az Alkalmazottak (Emberek ikon) részbe.
2. Keresse meg a munkavállalót, kattintson a szerepkör jelvényre a Permission Level oszlopban.
3. Válassza az Adminisztrátorisztrátor lehetőséget a legördülő listából.
Menedzser kijelölése:
1. Navigáljon a Ütemezés → Projektek menübe, kattintson a ceruza ikonra a projekten.
2. Jelölje ki a munkavállalót menedzserként és mentse.
3. A menedzser csak ezt a projektet látja — más projektek nem elérhetők számára.
Vonja vissza az Adminisztrátor jogosultságot azoknál a munkavállalóknál, akik pozíciót váltottak vagy elhagyták a vállalatot.
Munkavállaló elbocsátásakor
Bocsássa el a munkavállalót azonnal, hogy visszavonja a hozzáférést az összes vállalati adathoz:
People → ✕ → Elutasítás — adja meg a helyes elbocsátási dátumot.
Jogosulatlan hozzáférés gyanúja esetén
Tevékenységnapló
A tevékenységnapló rögzíti a vállalati fiók kulcsfontosságú műveleteit:
– Műszakváltozások
– Munkavállalók hozzáadása és törlése
– Hozzáférési jogosultságok módosításai
– Beállítások változásai
Minden bejegyzés tartalmazza: dátum és idő, ki hajtotta végre a műveletet, mi változott (régi és új érték) és az érintett objektum.
Hozzáférés: avatár → Naplók (az elérhetőség a díjcsomagtól függ).
Szerepkörök áttekintése
| Szerepkör | Hozzáférési szint |
|---|---|
| Tulajdonos | Teljes hozzáférés, beleértve a számlázást. Vállalatonként egy. |
| Adminisztrátorisztrátorisztrátor | Teljes hozzáférés beosztásokhoz, alkalmazottakhoz, modulokhoz, jelentésekhez. Nincs hozzáférés a Vállalati beállítások-hez és a számlázáshoz. |
| Menedzser | Csak a kijelölt projekt — más projektek nem elérhetők. |
| Munkavállaló | Alapértelmezés szerint csak a saját beosztás. A jogosultságok beosztásonként bővíthetők. |
A munkavállaló jogosultságai beosztásonként bővíthetők (pl. más műszakok megtekintése, műszakcsere, saját műszakok létrehozása) — a beosztás Alapadatok beállításaiban lehet konfigurálni.
Kapcsolódó cikkek
- Saját profil
- Jelszó módosítása
- Tevékenységnapló
- Hozzáférési szintek és szerepkörök
- Munkavállalók deaktiválása és törlése
- Kapcsolatfelvétel az ügyfélszolgálattal
Gyakran ismételt kérdések
K: Hogyan állítható be a kétfaktoros hitelesítés a műszakonban?
V: A Shifton támogatja a telefonszám-ellenőrzést második tényezőként. Navigáljon a Profilom → Telefonszám mezőbe → adja meg a számot és erősítse meg SMS kóddal.
K: Egy munkavállaló kirúgása után elfelejtettük azonnal visszavonni a hozzáférést — mit tegyek?
V: Azonnal bocsássa el a munkavállalót a People → Dismiss menüponton keresztül. Ezt követően az alkalmazott elveszíti a hozzáférést. Ellenőrizze a tevékenységnaplót az esetleges gyanús műveletek után.
K: A Tulajdonos átadhatja-e a jogosultságait más felhasználónak?
V: Nem. A Tulajdonos szerepkör egyedi és nem adható át a szokásos felületen keresztül. Forduljon az ügyfélszolgálathoz a fiók Tulajdonosának módosításához.
K: Hogyan ellenőrizhetem, ki volt az utolsó, aki hozzáférést kapott a fiókhoz?
V: A tevékenységnapló nem rögzíti a bejelentkezési (hitelesítési) eseményeket. A tevékenységnapló alapján lehet auditálni a rendszeren belüli műveleteket.
K: Korlátozhatom-e a bejelentkezést IP-cím alapján?
V: Nem. A Shifton nem biztosít IP-alapú bejelentkezési korlátozást vagy szűrőlistát.
K: Hogyan védhető az adat egy Adminisztrátorisztrátorisztrátor elbocsátásakor?
V: 1. Módosítsa a kulcsfontosságú fiókok jelszavait; 2. Vonja vissza az elbocsátott munkavállaló Adminisztrátor jogosultságait; 3. Ellenőrizze az API-kulcsokat és integrációkat — tiltsa le az szükségteleneket.
K: Van-e napló a sikertelen bejelentkezési kísérletekről?
V: Nem. A Shifton nem rögzíti a sikertelen hitelesítési kísérleteket az elérhető naplóban.
K: Titkosítva vannak-e az adatok a műszakonban?
V: Igen. Az adatok HTTPS (TLS) protokollon keresztül továbbítódnak és titkosított EU infrastruktúrán tárolódnak.
K: Láthatják a munkavállalók egymás bérét?
V: Nem. A béradatok csak az Adminisztrátor, a Tulajdonos és a munkavállaló számára láthatók (ha a Fizetési beállítások megfelelő beállítása engedélyezve van).
K: Milyen gyakran kellene módosítani az Adminisztrátorisztrátorisztrátor jelszavát?
V: Javasolt 3-6 havonta módosítani a jelszót, vagy azonnal, ha feltörést gyanít.
K: Mi a “Támogatási hozzáférés Váltás” — biztonságos-e engedélyezni?
V: A Shifton ügyfélszolgálata nem végez módosításokat az Ön fiókján — csak útmutatást nyújt az oktató hívások során képernyőmegosztással. Nincs Támogatási hozzáférés toggle.
K: Láthat egy Menedzser másik projekt aAdatit?
V: Nem. A Menedzser csak az azoknak a projektnek(ek) az adatait láthatja, amelyekben vezetőként van kijelölve. Más projektek adatai nem elérhetők számára.
K: Hogyan jelentkezhetek ki a műszakonból az összes eszközön?
V: Módosítsa a jelszavát — ezzel minden egyéb eszközön aktív munkamenet befejeződik. Vagy forduljon az ügyfélszolgálathoz a kényszerített kijelentkezésért.
K: Beállíthatok-e vállalati szintű jelszó-komplexitási szabályzatot?
V: Nem. A Shifton általános jelszókövetelményeket alkalmaz (minimális hossz, karakterkombináció), de vállalatonkénti beállítások nem érhetők el.
K: Nyílt szöveggel tárolódnak-e a jelszavak?
V: Nem. A jelszavak hash-elve vannak tárolva — még az ügyfélszolgálati csapat sem fér hozzájuk.
K: Hol tárolódnak a műszakon aAdati — melyik régióban?
V: Az adatok titkosított EU infrastruktúrán tárolódnak. A részletekért forduljon az ügyfélszolgálathoz.