Delegación absoluta, bajo control.
Un grupo organizado en filiales, marcas, regiones o unidades de negocio no puede certificar desde el centro. Un workspace de REVIEWIT otorga a una entidad plena autonomía sobre su propio perímetro: sus campañas, sus reglas, su tiempo, su gente. La suscripción fija el sobre una sola vez, y conserva la supervisión. El sobre es un techo, nunca una sugerencia.
Perímetro, derechos y medios. No una carpeta de revisiones.
La mayoría de las herramientas le permiten etiquetar revisiones por departamento. Un workspace de REVIEWIT es una unidad de autoridad: recibe un perímetro que no puede cruzar, capacidades que no puede extender, y un presupuesto que no puede superar. Dentro de esas tres líneas, nada vuelve al centro.
Un límite, no un filtro
El límite es una frontera de visibilidad. Lo que queda fuera de él no existe para el workspace. Una campaña puede restringirlo aún más, nunca ampliarlo: un objeto fuera del límite se rechaza en la activación con una brecha con nombre.
Capacidades una a una
Sanctuary, delegación en nombre de otro, remediación, catálogo de correo local, el modo del asistente. Una capacidad no concedida no aparece. Una capacidad limitada por la suscripción es visible, bloqueada, y nombra a quien la gobierna.
Decisiones fuera de alcance
Ningún administrador, ni del workspace ni de la suscripción, puede registrar una decisión de revisión. Los revisores deciden en el Review Manager. La administración diseña, ejecuta y prueba. Nunca decide.
Creado en nueve pasos, por la suscripción.
El asistente de incorporación fija todo lo que el workspace podrá hacer. Los límites, las capacidades y los roles se deciden aquí. Las ediciones posteriores nunca tocan el estado, el sobre de créditos o los roles a través de la misma puerta.
Identidad
Nombre, descripción, zona horaria copiada de la suscripción.
Soluciones
Soluciones, tenants y cargas de trabajo que el workspace puede ver.
Políticas
Las políticas de certificación que el workspace puede ejecutar.
Límite
Usuarios, sitios, grupos: los tipos de objeto dentro del alcance.
Filtros
Hasta tres condiciones de atributo por solución y objetivo.
Capacidades
Sanctuary, en nombre de otro, remediación, catálogo local, modo RITA.
Roles
Gestores, lectores, lectores de informes, auditores. Doce meses como máximo.
Créditos
Una asignación desde el sobre de la suscripción, en OneShot.
Revisión
Resumen, activar al crear o mantener suspendido.
Tres capas, aplicadas donde importa: en la activación.
Primero las soluciones y los tenants, luego las cargas de trabajo, luego las condiciones de atributo con los mismos seis operadores que una campaña. El límite se vuelve a leer cada vez que se activa una campaña. Cualquier cosa fuera de él se convierte en una brecha de fuera de límite, escrita una sola vez como hallazgo.
- Soluciones y tenants. Qué sistemas conectados puede ver el workspace en absoluto.
- Cargas de trabajo. Qué servicios dentro de ellos: sitios, grupos, unidades, repositorios.
- Condiciones. Hasta tres condiciones de atributo encadenadas por solución y tipo de objeto: país igual a FR, departamento empieza por Finanzas.
- Un techo para las campañas. Una campaña restringe dentro del límite. No puede añadir una condición que lo amplíe.
- Lo incompleto es visible. Un workspace cuyo límite no está completamente fijado se marca en la lista de la suscripción.
Dentro del sobre, nada vuelve al centro.
El gestor del workspace ejecuta el programa de certificación de la entidad con el motor completo, en el reloj propio de la entidad, con la gente propia de la entidad.
- Campañas. Todo el motor de campañas: asistente, políticas, cadencias, activación, cierre, evidencia sellada.
- Reglas. Las catorce reglas de certificación pueden anularse para el workspace, y de nuevo por campaña, con insignias de procedencia.
- Su propio tiempo. Zona horaria, días hábiles, horario laboral y festivos de la entidad. Los plazos se calculan sobre su propio calendario, no el del grupo.
- Su propia gente. Gestores, lectores, lectores de informes y auditores, asignados como usuarios o grupos, cada uno con una fecha de caducidad.
- Sus propias excepciones. Sanctuary en ciclos trazados, delegación en nombre de otro, plantillas de correo locales. Cada una solo si la capacidad fue concedida.
- Su propio análisis. Informes, centro de alertas, pista de auditoría por alcance, INSIGHTS. Leído por el workspace, para el workspace.
Delegue todo. Vea todo.
El administrador de la suscripción nunca ejecuta una campaña, pero ve el estado, el límite, los créditos y las campañas en vivo de cada workspace en una sola lista, y lee la pista de auditoría, las alertas y las asignaciones de roles en todo el patrimonio con un filtro de workspace.
- Una sola lista. Estado, último cambio, límite con aviso de incompleto, cargas de trabajo, políticas, créditos asignados, campañas en vivo, segmentos de capacidad.
- Créditos. Asignación por workspace en OneShot; consumo leído desde el ledger en Unlimited.
- Suspender, con cuidado. Suspender un workspace puede congelar sus campañas en vivo; su calendario se desplaza según la duración de la pausa cuando se reanuda.
- Eliminar, con bloqueos. La eliminación requiere escribir el nombre del workspace, y se rechaza mientras lotes de firma, cierres, elementos de revisión o impugnaciones aún conserven evidencia. Siempre se ofrece "Suspender en su lugar".
- El asistente, gobernado. Un modo por defecto para los workspaces nuevos, un techo que nadie puede superar, un modo forzado por workspace cuando el centro debe intervenir, cada cambio auditado.
Cuatro roles, una fecha de caducidad, y una sola autoridad declarada a la vez.
Los roles los ostentan personas o grupos, durante doce meses como máximo, y solo una asignación activa y no caducada confiere acceso, evaluada como fecha civil en la propia zona del workspace. Quien ostenta varios roles actúa bajo un único rol declarado, nunca bajo la unión de todos.
Gestor
Diseña y ejecuta campañas, fija reglas, gestiona sanctuary y delegaciones, cierra ocurrencias. Nunca registra una decisión de revisión.
Lector
Lee las campañas del workspace y su estado. Sin acción.
Lector de informes
Lee informes y superficies de restitución. Sin acción.
Auditor
Solo lectura, con un aviso permanente y una fecha de caducidad. Postura de auditoría, pista de auditoría, dossier de auditoría, verificación de evidencia. La superficie de auditor →
Los gestores cambian, no se fusionan
Una persona que gestiona varios workspaces cambia entre ellos. Cada workspace conserva sus propios roles, su propio tiempo y su propia evidencia. El selector muestra los roles ostentados en cada uno, y el predicado de acceso resuelve "hoy" en la zona de cada workspace.
Los revisores nunca se particionan
Un revisor es una persona, no un puesto en un workspace. La cola de trabajo del Review Manager abarca todos los workspaces que le asignaron algo, porque el workspace es una unidad de administración, no una dimensión de la identidad del revisor.
Traiga su organigrama.
Lo dividiremos en workspaces en vivo: límites, capacidades, créditos y roles. Verá lo que cada entidad puede hacer, y lo que el centro sigue viendo.
