Süreç yönetimi
Rol ve Yetki Yönetimi: Kim Neyi Görebilir
Ekibe yeni bir işe alım uzmanı katıldı ve ilk gün panelde her şey açık: maaş beklentileri, aday telefonları, silme düğmeleri. Rol ve yetki yönetimi bu tabloyu tersine çevirir; kişi yalnız işini yapacağı ekranla açılır, gerisi menüde bile durmaz. Kurulumla gelen dört rol, kullanıcı yönetimi, KVKK maskesi ve denetim kaydı her pakette vardır; pakete bağlı olan tek şey sıfırdan yeni bir rol açmaktır.
Rol ve yetki yönetimi, ekipteki her kullanıcının hangi ekranı görebileceğini ve hangi işlemi yapabileceğini belirler. GoTeam bunu tek bir zincirle kurar: kullanıcının bir rolü vardır, rol ise modül başlıkları altında eylem bazlı izinler taşır. Görüntülemek, oluşturmak, durum değiştirmek ve silmek ayrı izinlerdir. Yetkisi olmayan kullanıcı o ekranı menüde görmez, adresini yazarak da giremez.
- Bu özellik Profesyonel paketinden itibaren açık.
Zincir: kullanıcı, rol, izin
Yetki tek bir hatta yürür. Kullanıcının bir rolü vardır, rol izinleri taşır, izin de bir modül ile bir eylemin birleşimidir. Bir kullanıcıya ikinci bir rol verilemez, çünkü kullanıcı kaydında rol alanı tekildir. Pratik karşılığı şu: bir kişinin yetkisini genişletmek istediğinizde ona ikinci bir rol eklemez, rolünü değiştirirsiniz ya da mevcut rolün izin listesini düzenlersiniz.
Roller şirkete aittir ve rol adı şirket içinde benzersizdir; iki farklı şirket aynı adı kullanabilir, aynı şirkette iki "Recruiter" olamaz. İzin kataloğu ise ortaktır: hangi modülde hangi eylemin var olduğu üründe sabittir, şirketler bu listeyi büyütmez, listeden seçim yapar.
Eylem sözlüğü de sabittir ve Türkçe karşılıkları tek merkezde durur. Rol ekranında, denetim kaydında ve hata mesajında aynı kelimeyi görürsünüz; bileşenlerin içinde ayrı bir etiket tablosu tutulmaz.
- Eylemler: Görüntüle, Oluştur, Güncelle, Sil, Durum Güncelle, Not Güncelle, Dışa Aktar, Rol Ata, Yetkileri Yönet, Gönder, Toplu Gönder, Yönet
- Modül başlıkları ürünün kendi bölümleri: İş Başvuruları, Staj Başvuruları, Pozisyonlar, Çalışanlar, Belge Talepleri, E-posta Şablonları, Kullanıcı Yönetimi, Rol Yönetimi, Aktivite Logları, Çöp Kutusu ve diğerleri
- Aynı modülde farklı eylemler ayrı ayrı verilir: başvuruyu görebilen biri durumunu değiştiremeyebilir, not yazabilen biri silemeyebilir
- Dışa aktarma da ayrı bir izindir; bir kullanıcının listeyi görmesi onu indirebileceği anlamına gelmez
- SuperAdmin izin kontrolünü kısa devre yapar ve hiçbir zaman maskeli sayılmaz
Kurulumla gelen dört rol
Yeni bir şirket kurulduğunda dört rol hazır gelir ve dördü de sistem rolü olarak işaretlenir. Sistem rolü olmak iki şey demek: rol ekranında düzenlemeye kapalıdır, form "Sistem rolleri değiştirilemez" uyarısını çıkarır ve bütün kutucuklarla kaydet düğmesi pasifleşir; ayrıca kopyalanamaz ve silinemez.
Kişisel veriyi maskesiz görmek dört rolün hepsinde yok. Bu ayrı bir izindir ve kurulumla gelen rollerden yalnız CompanyAdmin taşır. Diğer üç rolde aday adı baş harfe iner, e-posta ile telefon kısaltılır.
Kendi rol düzeninizi kurmak istiyorsanız yeni bir rol açarsınız; o uç Profesyonel paketinden itibaren açıktır ve son bölümde yazılı.
| Rol | Kapsamı | Kişisel veriyi maskesiz görme |
|---|---|---|
| CompanyAdmin | Şirket yöneticisi, bütün modüllerde tam erişim | Var |
| HRManager | İK yöneticisi: başvuru, pozisyon, çalışan ve belge yönetimi | Yok |
| Recruiter | İşe alım uzmanı: başvuru inceleme, durum ve not güncelleme, iletişim | Yok |
| Viewer | Salt okunur erişim, listeleri görüntüler | Yok |
Rol ekranı: modül başlıkları altında kutucuklar
Rol düzenleme ekranı solda rol listesi, sağda seçili rolün formu olarak açılır. İzinler düz bir liste değil, modül başlıklarına gruplanır. Başlığa tıklayınca grup açılır, başlıktaki kutucuk o modülün bütün eylemlerini birlikte seçer, bir kısmı seçiliyse kutucuk kısmi durumda görünür. Üstte kaç iznin seçili olduğu sayıyla yazar, yanında "Tümünü Seç" ve "Tümünü Kaldır" durur.
Ekranın kendisi de izinlidir. Rolleri görmek, yeni rol açmak ve rol silmek ayrı izinlerdir. Bir ayrıntı önemli: rolün adını ve açıklamasını değiştirmek ile izin listesini değiştirmek aynı izin değildir. İkisi tek istekte ayrı ayrı kontrol edilir, yani birine rol adını düzeltme yetkisi verip yetki dağıtımını ona açmamak mümkündür.
Rol silmenin iki sınırı var. Sistem rolleri silinemez. Kullanıcısı olan bir rol de silinemez; hata mesajı rolün kaç kullanıcıya atandığını sayıyla söyler ve önce o kullanıcıların rolünü değiştirmenizi ister. Kendi açtığınız bir rolü kopyalamak yeni rolü "(Kopya)" ekiyle ve sistem rolü olmadan açar.
Bugünkü hâlinde bir eksik var: yetki listesindeki bir başlık Türkçe sözlükte karşılığı olmadığı için ham koduyla, "pii" olarak görünür. Altındaki izin "PII Görüntüle" yazar ve kişisel veriyi maskesiz görme yetkisini o kutucuk verir.
- Rol adı en fazla 50 karakter, açıklama en fazla 500 karakter
- Aynı şirkette iki rol aynı adı taşıyamaz; çakışmada istek "Bu rol adı zaten kullanılıyor" der
- Sistem rolleri kopyalanamaz, silinemez ve formda düzenlemeye kapalıdır
- Kullanıcıya rolü kullanıcı yönetimi ekranından atanır; ekibe katılım doğrudan hesap açarak ya da davet göndererek olur
- Kimse kendi hesabını silemez veya pasifleştiremez; SuperAdmin hesabı hiç silinemez
Yetkisi olmayan kullanıcı ne görüyor
Yetki yalnız düğmeleri gizlemez, ekranı da kapatır. Bir kullanıcı yetkisi yetmeyen bölümü menüde hiç görmez ve adresini elle yazarak da giremez. Karar sırası sabittir: önce şirketin özellik ayarı, sonra geliştirme ortamı kapısı, sonra SuperAdmin geçişi, en sonda sekme izni. Sıranın pratik sonucu şu: kapatılmış bir modül SuperAdmin için de kapalıdır, çünkü ayar kapısı SuperAdmin geçişinden önce çalışır. Giriş yapan kullanıcı erişebildiği ilk ekrana düşürülür.
Kişisel veri tarafında ikinci bir katman var. Maskesiz görme izni olmayan kullanıcı sunucudan zaten maskelenmiş veri alır; ekrandaki bulanıklık bunun üstüne konan sunum katmanıdır, tek savunma değildir. Aynı kullanıcı bir adayı silemez, çünkü satırdaki silme düğmesi maske açıkken hiç çizilmez, ve aday dosyasını açamaz, çünkü dosya erişimi servis katmanında kapanır. Dışa aktarma ise ayrı bir izindir; maskeli bir kullanıcı dışa aktardığında çıktı da maskeli üretilir.
Maskelemenin tam anlatımı bu sayfada tekrar edilmiyor. Başvuru ekranındaki karşılığı için başvuru takip sistemi sayfasına, kanun tarafındaki kurulum için işe alımda KVKK rehberine bakın.
Yapay zeka bu tabloyu değiştirmez. Hiçbir başvurunun durumu kendiliğinden değişmez; sistem öneri üretir, kararı İK verir. Yetki sistemi yalnız o kararı kimin verebileceğini sınırlar, çünkü durum değiştirmek ayrı bir izindir.
Yetki değişikliği: ne zaman geçerli olur, nereye yazılır
Kullanıcıların en sık yanıldığı nokta burası. İzinler oturum jetonunda taşınır ve jeton yenilenene kadar eski kopya geçerli kalır. Bir rolün izinlerini değiştirdiğinizde o role bağlı kullanıcı değişikliği anında görmeyebilir; en kesin yol kullanıcının çıkıp yeniden girmesidir. Oturum ömrü 24 saattir. Oturum doğrulayıcı hesabın aktifliğini ve şifre sürümünü kontrol eder, izinleri tazelemez.
Değişikliğin kendisi kaybolmaz. Ürün iki ayrı defter tutar: biri kim ne zaman ne yaptı akışıdır, diğeri kayıt bazında alan alan eski ve yeni değerdir. Rol oluşturma, rol güncelleme ve rol silme Rol Yönetimi modülüne yazılır; güncellemede değişen alanların farkı da kayda girer, izin listesi değiştiyse o da bir alan olarak görünür.
Denetim kaydının kendisi de maskeye tabidir. Maskesiz görme izni olmayan kullanıcıda hassas bir alan değiştiyse eski değer boş, yeni değer "(gizli)" olarak döner ve kaydı yazan kişinin adı maskelenir. Yani "kim ne zaman değiştirdi" okunur, "ne yazıyordu" okunmaz.
Yetki her istekte şirketin kimliğiyle birlikte çalışır. Sunucu bu kimliği isteğin gövdesinden değil yetki kapısının dönüşünden alır; güncelleme ve silme sorguları kayıt kimliği ile şirket kimliğini birlikte eşler, yani her şirketin verisi kendine kapalı kalır.
Paket kapısı ve kullanıcı sayısı
Pakete bağlı olan tek yetenek sıfırdan yeni rol açmaktır ve Profesyonel paketinden itibaren açıktır. Kapalı bir pakette bu işlem denendiğinde istek "Özel rol oluşturma paketinize dahil değil. Profesyonel pakete geçerek kullanabilirsiniz." diyerek durur. Rolleri görüntülemek, mevcut bir rolü düzenlemek, silmek, kullanıcı eklemek, KVKK maskesi ve denetim kaydı her pakette çalışır.
Kullanıcı sayısı ise koltuk hakkıyla sınırlıdır. Yeni kullanıcı açmak ve gönderilmiş bir daveti kabul etmek, ikisi de koltuk sınırına karşı kontrol edilir; sınır doluysa işlem koltuk hatasıyla durur. Sınır kodda sabit değildir, şirketin abonelik kaydından okunur.
Ekibe katılım iki yoldan olur: doğrudan hesap açmak ya da davet göndermek. Davet bağlantısı 7 gün geçerlidir. Veritabanında bağlantının ham anahtarı değil özeti saklanır, süresi geçen davet ayrıca bir işlem yapılmadan "Süresi doldu" görünür.
| Paket | Kullanıcı (koltuk) | Rol |
|---|---|---|
| Mini | 2 | Temel roller |
| Başlangıç | 5 | Temel roller |
| Profesyonel | 15 | Özel roller |
| Kurumsal | Özel | Özel roller |
Sık sorulan sorular
Veremezsiniz. Kullanıcı kaydındaki rol alanı tekildir, yani her kullanıcının tam olarak bir rolü olur. Yetkiyi genişletmenin iki yolu var: kullanıcıyı daha geniş bir role taşımak ya da mevcut rolün izin listesini düzenlemek. İkinci yol o role bağlı bütün kullanıcıları etkiler, o yüzden değişiklikten önce rolde kaç kişi olduğuna bakmakta fayda var.
İzinler oturum jetonunda taşındığı için kullanıcının elindeki kopya bir süre eski kalabilir. Değişiklik veritabanına yazılmıştır, ama o kullanıcının oturumu yenilenene kadar eski izinlerle çalışır. En kesin çözüm kullanıcının çıkıp yeniden giriş yapmasıdır. Oturum ömrü 24 saattir; oturum doğrulayıcı hesap aktifliğini kontrol eder, izinleri tazelemez.
Rol silme, o role atanmış kullanıcı varken bilerek engelleniyor; aksi hâlde o kişiler yetkisiz kalırdı. Hata mesajı rolün kaç kullanıcıya atandığını sayıyla söyler ve önce onların rolünü değiştirmenizi ister. Kullanıcıları başka bir role taşıdıktan sonra silme çalışır. Sistem rolleri ise kullanıcısı olmasa da silinemez.
Düzenleyemezsiniz. CompanyAdmin, HRManager, Recruiter ve Viewer sistem rolü olarak işaretlidir; rol formu bu rollerde "Sistem rolleri değiştirilemez" uyarısını gösterir, kutucuklar ve kaydet düğmesi pasifleşir. Bu roller kopyalanamaz ve silinemez de. Kendi izin düzeninizi kurmak için yeni bir rol açmanız gerekir, o da Profesyonel paketinden itibaren açıktır.
İki yol var: kullanıcı yönetimi ekranından doğrudan hesap açmak ya da davet göndermek. Davet bağlantısı 7 gün geçerlidir ve süresi dolduğunda listede "Süresi doldu" olarak görünür. Kişi sayısı paketin koltuk hakkına bağlıdır: Mini 2, Başlangıç 5, Profesyonel 15, Kurumsal için özel. Sınır dolduğunda hem yeni hesap açma hem de bekleyen bir davetin kabulü koltuk hatasıyla durur.
Alınıyor. Rol oluşturma, güncelleme ve silme Rol Yönetimi modülü altında aktivite kaydına yazılır; güncellemede değişen alanların farkı da kayda girer, izin listesi değiştiyse ayrı bir alan olarak görünür. Kayıt bazında eski ve yeni değerleri tutan ikinci bir defter daha var. Kişisel veriyi maskesiz göremeyen kullanıcıda bu kayıtların içeriği gizlenir, kimin ne zaman değiştirdiği okunmaya devam eder.
İlgili özellikler
İlgili rehberler
Bu özelliği kendi verinizle görün
Demo talebinizi bırakın, kurulumu birlikte yapalım ve süreci kendi pozisyonunuz üzerinden gezelim.
Bize Ulaşın





