DESCUBRIR · REVISAR · REMEDIAR
Workspaces · Gobernanza delegada

Delegación absoluta, bajo control.

Un grupo organizado en filiales, marcas, regiones o unidades de negocio no puede certificar desde el centro. Un workspace de REVIEWIT otorga a una entidad plena autonomía sobre su propio perímetro: sus campañas, sus reglas, su tiempo, su gente. La suscripción fija el sobre una sola vez, y conserva la supervisión. El sobre es un techo, nunca una sugerencia.

Límites en tres capasCapacidades concedidas una a unaSobre de créditosRoles con fecha de caducidadNinguna administración decide
La tesis

Perímetro, derechos y medios. No una carpeta de revisiones.

La mayoría de las herramientas le permiten etiquetar revisiones por departamento. Un workspace de REVIEWIT es una unidad de autoridad: recibe un perímetro que no puede cruzar, capacidades que no puede extender, y un presupuesto que no puede superar. Dentro de esas tres líneas, nada vuelve al centro.

Un límite, no un filtro

El límite es una frontera de visibilidad. Lo que queda fuera de él no existe para el workspace. Una campaña puede restringirlo aún más, nunca ampliarlo: un objeto fuera del límite se rechaza en la activación con una brecha con nombre.

Capacidades una a una

Sanctuary, delegación en nombre de otro, remediación, catálogo de correo local, el modo del asistente. Una capacidad no concedida no aparece. Una capacidad limitada por la suscripción es visible, bloqueada, y nombra a quien la gobierna.

Decisiones fuera de alcance

Ningún administrador, ni del workspace ni de la suscripción, puede registrar una decisión de revisión. Los revisores deciden en el Review Manager. La administración diseña, ejecuta y prueba. Nunca decide.

El sobre

Creado en nueve pasos, por la suscripción.

El asistente de incorporación fija todo lo que el workspace podrá hacer. Los límites, las capacidades y los roles se deciden aquí. Las ediciones posteriores nunca tocan el estado, el sobre de créditos o los roles a través de la misma puerta.

01

Identidad

Nombre, descripción, zona horaria copiada de la suscripción.

02

Soluciones

Soluciones, tenants y cargas de trabajo que el workspace puede ver.

03

Políticas

Las políticas de certificación que el workspace puede ejecutar.

04

Límite

Usuarios, sitios, grupos: los tipos de objeto dentro del alcance.

05

Filtros

Hasta tres condiciones de atributo por solución y objetivo.

06

Capacidades

Sanctuary, en nombre de otro, remediación, catálogo local, modo RITA.

07

Roles

Gestores, lectores, lectores de informes, auditores. Doce meses como máximo.

08

Créditos

Una asignación desde el sobre de la suscripción, en OneShot.

09

Revisión

Resumen, activar al crear o mantener suspendido.

Límites

Tres capas, aplicadas donde importa: en la activación.

Primero las soluciones y los tenants, luego las cargas de trabajo, luego las condiciones de atributo con los mismos seis operadores que una campaña. El límite se vuelve a leer cada vez que se activa una campaña. Cualquier cosa fuera de él se convierte en una brecha de fuera de límite, escrita una sola vez como hallazgo.

  • Soluciones y tenants. Qué sistemas conectados puede ver el workspace en absoluto.
  • Cargas de trabajo. Qué servicios dentro de ellos: sitios, grupos, unidades, repositorios.
  • Condiciones. Hasta tres condiciones de atributo encadenadas por solución y tipo de objeto: país igual a FR, departamento empieza por Finanzas.
  • Un techo para las campañas. Una campaña restringe dentro del límite. No puede añadir una condición que lo amplíe.
  • Lo incompleto es visible. Un workspace cuyo límite no está completamente fijado se marca en la lista de la suscripción.
Límite Workspace: Francia · Corporativo
Microsoft 365Tenant contoso-fr · SharePoint, Teams, Groups
Capas 1 y 23 cargas de trabajoDefinido
Sitios · Paísigual a
FR ; MCyDefinido
Usuarios · Departamentoempieza por
FinanzasDefinido
Google WorkspaceUnidades compartidas de Drive
Capas 1 y 2Sin condiciónIncompleto
Fuera de límite en la activación: hallazgo, no solicitud
Workspace Manager · Campañas
Dentro del sobre: la entidad ejecuta sus propias campañas con el motor completo
Dentro del sobre: la entidad ejecuta sus propias campañas con el motor completo
Autonomía interna

Dentro del sobre, nada vuelve al centro.

El gestor del workspace ejecuta el programa de certificación de la entidad con el motor completo, en el reloj propio de la entidad, con la gente propia de la entidad.

  • Campañas. Todo el motor de campañas: asistente, políticas, cadencias, activación, cierre, evidencia sellada.
  • Reglas. Las catorce reglas de certificación pueden anularse para el workspace, y de nuevo por campaña, con insignias de procedencia.
  • Su propio tiempo. Zona horaria, días hábiles, horario laboral y festivos de la entidad. Los plazos se calculan sobre su propio calendario, no el del grupo.
  • Su propia gente. Gestores, lectores, lectores de informes y auditores, asignados como usuarios o grupos, cada uno con una fecha de caducidad.
  • Sus propias excepciones. Sanctuary en ciclos trazados, delegación en nombre de otro, plantillas de correo locales. Cada una solo si la capacidad fue concedida.
  • Su propio análisis. Informes, centro de alertas, pista de auditoría por alcance, INSIGHTS. Leído por el workspace, para el workspace.
Capacidades Concedidas por la suscripción
SanctuaryApartar recursos de la revisión, en ciclos trazados
ConcedidaVisibleActivada
Delegación en nombre de otroReglas de delegación de revisor, coasignado o transferido
ConcedidaVisibleActivada
Modo RITATecho de la suscripción: Assist · el workspace puede ir más bajo
LimitadaBloqueada, gobernador nombradoTecho
RemediaciónNo concedida a este workspace
No apareceDesactivada
La suscripción gobierna. El workspace elige dentro del sobre.
Supervisión desde la suscripción

Delegue todo. Vea todo.

El administrador de la suscripción nunca ejecuta una campaña, pero ve el estado, el límite, los créditos y las campañas en vivo de cada workspace en una sola lista, y lee la pista de auditoría, las alertas y las asignaciones de roles en todo el patrimonio con un filtro de workspace.

  • Una sola lista. Estado, último cambio, límite con aviso de incompleto, cargas de trabajo, políticas, créditos asignados, campañas en vivo, segmentos de capacidad.
  • Créditos. Asignación por workspace en OneShot; consumo leído desde el ledger en Unlimited.
  • Suspender, con cuidado. Suspender un workspace puede congelar sus campañas en vivo; su calendario se desplaza según la duración de la pausa cuando se reanuda.
  • Eliminar, con bloqueos. La eliminación requiere escribir el nombre del workspace, y se rechaza mientras lotes de firma, cierres, elementos de revisión o impugnaciones aún conserven evidencia. Siempre se ofrece "Suspender en su lugar".
  • El asistente, gobernado. Un modo por defecto para los workspaces nuevos, un techo que nadie puede superar, un modo forzado por workspace cuando el centro debe intervenir, cada cambio auditado.
Workspaces Suscripción · 5 workspaces
Francia · CorporativoM365, Google · 3 políticas · 4 capacidades
12 400 créditos3 campañas en vivoActivo
SuizaM365 · 2 políticas · 3 capacidades
3 200 créditos1 campaña en vivoActivo
IngenieríaGitLab, GitHub · 2 políticas · 2 capacidades
Fondo compartido2 campañas en vivoActivo
Bélgica · pilotoGoogle · límite incompleto
800 créditos0Límite
Legacy · 2024Suspendido, 2 campañas congeladas
0 créditosCongeladoSuspendido
Auditoría, alertas y roles: un patrimonio, filtrado por workspace
Roles

Cuatro roles, una fecha de caducidad, y una sola autoridad declarada a la vez.

Los roles los ostentan personas o grupos, durante doce meses como máximo, y solo una asignación activa y no caducada confiere acceso, evaluada como fecha civil en la propia zona del workspace. Quien ostenta varios roles actúa bajo un único rol declarado, nunca bajo la unión de todos.

01

Gestor

Diseña y ejecuta campañas, fija reglas, gestiona sanctuary y delegaciones, cierra ocurrencias. Nunca registra una decisión de revisión.

02

Lector

Lee las campañas del workspace y su estado. Sin acción.

03

Lector de informes

Lee informes y superficies de restitución. Sin acción.

04

Auditor

Solo lectura, con un aviso permanente y una fecha de caducidad. Postura de auditoría, pista de auditoría, dossier de auditoría, verificación de evidencia. La superficie de auditor →

Los administradores de la suscripción son un objeto distinto. Residen en la membresía de la suscripción, no en los roles del workspace. Ostentar un rol de workspace nunca lo convierte a uno en administrador de la suscripción, y lo contrario es igualmente cierto.

Los gestores cambian, no se fusionan

Una persona que gestiona varios workspaces cambia entre ellos. Cada workspace conserva sus propios roles, su propio tiempo y su propia evidencia. El selector muestra los roles ostentados en cada uno, y el predicado de acceso resuelve "hoy" en la zona de cada workspace.

Los revisores nunca se particionan

Un revisor es una persona, no un puesto en un workspace. La cola de trabajo del Review Manager abarca todos los workspaces que le asignaron algo, porque el workspace es una unidad de administración, no una dimensión de la identidad del revisor.

Traiga su organigrama.

Lo dividiremos en workspaces en vivo: límites, capacidades, créditos y roles. Verá lo que cada entidad puede hacer, y lo que el centro sigue viendo.