Proje Bazlı Yetki Yönetimi
Kurum yetkisinin üzerine her proje için ayrı rol ve izin katmanı kurun.
ProjectCore'da erişim iki bağımsız katmandan geçer: global yetki modüle girişi, proje rolü ise proje içinde ne yapılabileceğini belirler. Roller projenin kendi Yetkiler bölümünde tanımlanır ve üyelere atanır. Aynı kişi bir projede yönetici, diğerinde yalnızca izleyici olabilir.
Modül ne yapar?
Yetkilendirme iki katmanlıdır ve bu ayrım modülün tasarımının temelidir. Global yetki, kullanıcının modüle girip giremeyeceğine karar verir ve yönetim tarafındaki roller üzerinden verilir. Proje rolü ise kullanıcının o projenin içinde ne yapabileceğini belirler ve projenin Ayarlar bölümündeki Yetkiler ekranında tanımlanır. Böylece kurum genelinde tek bir yetki seti dayatmak yerine, her projenin kendi düzeni kurulur.
Proje içi işler için gereken global yetki yalnızca Projeleri Görebilir yetkisidir. Görev düzenlemek, iş günlüğü girmek veya panoyu yönetmek için kullanıcıya proje açma, silme, arşivleme gibi yaşam döngüsü yetkileri vermeye gerek yoktur. Bu, geliştiriciye proje yönetimi yetkisi vermeden çalışma imkânı tanır ve gereğinden geniş yetki dağıtımının önüne geçer. Kurumsal rolüyle belirli bir çerçeveye sahip olan kullanıcı, proje rolüyle o çerçevenin içinde daraltılır veya genişletilir.
Modülün üst seviye sayfaları kendi yetkilerine bağlıdır. Projeler ve Benim İşlerim sayfaları Projeleri Görebilir; Portföyler, Kapsam ve Hedefler sayfaları Portföyleri Görebilir; Programlar, Bağımlılıklar ve Takımlar sayfaları Programları Görebilir yetkisiyle açılır; Girişimler kendi yetkisini ister. Yetkisi olmayan kullanıcıya bu sayfalar menüde hiç gösterilmez; öğe görünüp tıklandığında yetkisiz uyarısı vermek yerine baştan gizlenir.
Yetkiler aksiyon düzeyinde ayrıntılıdır. Kimin hangi projede görev oluşturabileceği, kimin sprint kapatabileceği, kimin durum geçişi yapabileceği ve kimin iş kaydını değiştirebileceği tek tek kurala bağlanır; erişim kararı kişisel inisiyatife değil yazılı tanıma dayanır. Roller kalıp olarak saklandığı için projeye yeni katılan kişiye rol atamak, yetkilerin tamamını tek hamlede devretmeye yeter. Aynı kolaylık tersine de işler: rol geri alındığında o kişinin proje içindeki hareket alanı da kapanır.
Roller ekipteki gerçek iş bölümüne göre kurgulanır. Tipik bir projede proje yöneticisi yapılandırma, sprint ve üye işlemlerinin tamamını; geliştirici görev oluşturma, düzenleme, iş günlüğü ve pano kullanımını; izleyici ise yalnız görüntülemeyi taşır. Rol Oluştur düğmesiyle projeye özel roller açılır, satır sonundaki düzenleme ile rolün yetkileri atanır. Roller proje oluşturulurken şablondan kopyalandığı için kurulan düzen sonraki projelere taşınabilir.
Erişim üç yoldan verilir. Ayarlar ▸ Üyeler bölümünden kişi bir rolle projeye eklenir; Observer seçeneği işaretlendiğinde erişim son kullanıcı portalı üzerinden salt okunur olur. Ayarlar ▸ Takımlar bölümünden bağlanan takımların üyeleri de projeye üye olur, bu yüzden takım eklemek dolaylı olarak erişim vermek demektir. Üçüncü yol proje lideridir: Genel bölümünden seçilen lider, proje içindeki tüm sekmeleri yetki kontrolüne takılmadan görür.
Yetki katmanı diğer modüllerle kesişir ve kazancı orada görünür hâle gelir. Hassas risk kayıtları yalnızca yetkili rollere açılır; raporlara, portföy ve program görünümlerine erişim aynı tanımdan filtrelenir. Kullanıcıların ve grup üyeliklerinin AD senkronizasyonuyla kurum dizininden gelmesi, proje rollerinin kime atanacağını tek bir kimlik kaynağına dayandırır ve denetlenebilirliği korur. Ekip üyesinin gördüğü ekran sayısı kendi işiyle sınırlı kaldığı için proje ve ekip sayısı arttıkça yetki yönetimi ölçeklenmeye devam eder.
Modülün uygulamadaki karşılıkları
Global yetki ile proje rolü ayrımı
Global yetki modüle girişi, proje rolü ise proje içindeki eylemleri açar. İki katman birbirinden bağımsız çalışır; biri kapı, diğeri oda anahtarıdır.
Projeleri Görebilir kapısı
Proje içi tüm işler için gereken tek global yetki budur. Görev düzenleme ve iş günlüğü için proje açma veya silme yetkisi vermeye gerek kalmaz.
Rol Oluştur ve yetki atama
Projeye özel roller tanımlanır, her rolün içerdiği yetkiler tek tek işaretlenir. Rol satırı Proje Rolü rozeti ve açıklamasıyla listelenir.
Proje içi aksiyon kontrolü
Görev oluşturma, sprint kapatma, durum geçişi ve iş kaydı değiştirme yetkileri projenin rol tanımında ayrı ayrı işaretlenir. Aynı kişi bir projede sprint kapatırken diğerinde yalnız görev açabilir.
Rolün tek adımda devri
Projeye katılan kişiye rol atandığında o rolün taşıdığı bütün yetkiler aynı anda açılır. Rol geri alındığında erişim de aynı hamlede kapanır, yetkiler tek tek sökülmez.
Üst seviye sayfa yetkileri
Portföyler, Kapsam ve Hedefler için Portföyleri Görebilir; Programlar, Bağımlılıklar ve Takımlar için Programları Görebilir yetkisi aranır. Yetkisiz sayfa menüde hiç gösterilmez.
Gözlemci üyelik
Üye Ekle penceresindeki Observer seçeneği, paydaşa son kullanıcı portalı üzerinden salt okunur erişim verir; proje ekranlarına yazma açılmaz. Paydaş projeyi izler, ekranlarda değişiklik yapamaz.
Takım bazlı erişim
Ayarlar ▸ Takımlar bölümünden bağlanan takımın üyeleri projeye de üye olur ve takımın projedeki rolüyle çalışır. Aynı takım farklı projelerde farklı rol taşıyabilir.
Proje lideri istisnası
Genel bölümünde seçilen proje lideri, rollerden bağımsız olarak proje içindeki tüm sekmeleri görür. Lider alanı bu nedenle gerçek sorumluya göre doldurulur.
Şablonla taşınan rol düzeni
Roller proje oluşturulurken şablondan kopyalanır. Bir kez kurulan yetki düzeni, Şablon Olarak Kaydet ile sonraki projelerin başlangıç ayarı hâline gelir.
Uçtan uca akış
- 01Adım
Global yetkiyi verin
Yönetim tarafındaki roller üzerinden kullanıcıya Projeleri Görebilir yetkisi tanımlanır; portföy ve program sayfaları gerekiyorsa ilgili görüntüleme yetkileri eklenir.
- 02Adım
Proje rollerini tanımlayın
Ayarlar ▸ Yetkiler bölümünde Rol Oluştur ile roller açılır ve her rolün yetkileri atanır. Bu adım üye eklemeden önce yapılır; rol tanımlı değilse Üye Ekle penceresindeki rol listesi boş kalır.
- 03Adım
Üyeleri rolleriyle ekleyin
Ayarlar ▸ Üyeler bölümünden kişi seçilip rolü atanır; yalnız izleyecek paydaşlar için Observer işaretlenir.
- 04Adım
Takımları bağlayın
Ayarlar ▸ Takımlar bölümünden kurum havuzundaki takım projeye bağlanır ve projedeki rolü seçilir; takım üyeleri proje üyesi olarak listeye eklenir.
- 05Adım
Erişimi doğrulayın
Farklı roldeki bir kullanıcıyla oturum açılarak menüde hangi sayfaların göründüğü ve hangi eylemlerin açık olduğu kontrol edilir; fazla gelen yetkiler rol tanımından geri alınır.
- İki katmanlı yetki modeli
- Projeye özel rol tanımı
- Aksiyon düzeyinde kontrol
- Salt okunur gözlemci üyelik
- Takım üzerinden erişim
- Sayfa bazlı görünürlük
Bu gruptaki diğer modüller
ProjectCore'u kendi süreçlerinizde görün
Lisans paketlerini inceleyin ya da ekibinizin süreçleri üzerinden canlı bir demo planlayalım.
