Les contrôles Business d’équipe affichent seulement les personnes, invitations, choix de rôle et affectations disponibles dans votre périmètre connecté. Un titre de gestion ou une page visible ne donne pas accès universel aux personnes, propriétés, départements, points de vente, Portefeuilles personnels, détails financiers ou dossiers d’emploi. Le serveur applique le rôle, la capacité, l’affectation et les règles d’organisation applicables à chaque action.
Créez une invitation seulement si vous êtes autorisé
La création d’une invitation d’employé requiert la capacité people.invite dans le périmètre Business concerné. Utilisez le formulaire d’invitation actuel pour choisir seulement le rôle et les affectations qu’il rend disponibles. Le serveur, et non la personne qui partage un code, applique organisation, emplacement, département, point de service, rôle, expiration, liaison au destinataire et limites d’utilisation lorsque cela s’applique.
Partagez une invitation seulement avec son destinataire prévu par un canal approuvé. Un lien, code, brouillon de message ou dossier d’invitation créé ne crée pas à lui seul un compte, ne prouve pas l’identité, ne donne pas accès et ne confirme pas l’activation. Le destinataire doit compléter le flux actuel d’identité et d’acceptation. N’envoyez pas codes de vérification, mots de passe, données de paiement, données bancaires ou données privées d’employé.
Examinez les affectations et changements avec soin
Utilisez le dossier d’équipe visible et le flux de confirmation pour examiner une affectation actuelle ou action de gestion disponible. Ne promettez pas une liste fixe de rôles, niveau hiérarchique, activation, désactivation, effet de suppression, délai de changement de rôle, notification, conservation de données, métrique de performance ou résultat d’accès. Un changement est déterminant seulement lorsque l’état produit actuel appliqué par serveur le reflète.
Les informations personnelles de revenus, Portefeuille, versement, banque, identité et client restent protégées séparément. La gestion d’équipe n’autorise pas la consultation ou modification de ces dossiers sauf si un flux et une permission actuels distincts l’accordent.
Escaladez un problème d’accès en sécurité
Pour une question d’invitation, rôle ou affectation, indiquez périmètre Business autorisé, action ou erreur visible, heure approximative et référence non sensible. Le support peut examiner l’état enregistré mais ne peut pas contourner l’autorisation de l’organisation ni exposer les données privées d’une autre personne.