Une délégation absolue, sous contrôle.
Un groupe organisé en filiales, marques, régions ou unités métier ne peut pas certifier depuis le centre. Un espace de travail REVIEWIT donne à une entité une autonomie complète sur son propre périmètre : ses campagnes, ses règles, son temps, ses personnes. La souscription définit l'enveloppe une fois pour toutes, et garde la supervision. L'enveloppe est un plafond, jamais une suggestion.
Périmètre, droits et moyens. Pas un dossier de revues.
La plupart des outils permettent d'étiqueter les revues par service. Un espace de travail REVIEWIT est une unité d'autorité : il reçoit un périmètre qu'il ne peut pas franchir, des fonctionnalités qu'il ne peut pas étendre, et un budget qu'il ne peut pas dépasser. À l'intérieur de ces trois lignes, rien ne remonte au centre.
Un périmètre, pas un filtre
Le périmètre est une frontière de visibilité. Ce qui se trouve en dehors n'existe pas pour l'espace de travail. Une campagne peut le restreindre davantage, jamais l'élargir : un objet hors périmètre est rejeté à l'armement, avec un écart nommé.
Des fonctionnalités une à une
Sanctuary, délégation en son nom, remédiation, catalogue de courriels local, mode de l'assistant. Une fonctionnalité non accordée n'apparaît pas. Une fonctionnalité plafonnée par la souscription est visible, verrouillée, et nomme qui la gouverne.
Des décisions hors de portée
Aucun administrateur, ni de l'espace de travail ni de la souscription, ne peut enregistrer une décision de revue. Les réviseurs décident dans Review Manager. L'administration conçoit, exécute et prouve. Elle ne décide jamais.
Créé en neuf étapes, par la souscription.
L'assistant d'accueil définit tout ce que l'espace de travail sera autorisé à faire. Les périmètres, les fonctionnalités et les rôles se décident ici. Les modifications ultérieures ne touchent jamais l'état, l'enveloppe de crédits ou les rôles par la même porte.
Identité
Nom, description, fuseau horaire copié depuis la souscription.
Solutions
Solutions, tenants et charges que l'espace de travail peut voir.
Politiques
Les politiques de certification que l'espace de travail peut exécuter.
Périmètre
Utilisateurs, sites, groupes : les types d'objets dans le périmètre.
Filtres
Jusqu'à trois conditions d'attribut par solution et par cible.
Fonctionnalités
Sanctuary, en son nom, remédiation, catalogue local, mode RITA.
Rôles
Gestionnaires, lecteurs, lecteurs de rapports, auditeurs. Douze mois maximum.
Crédits
Une allocation depuis l'enveloppe de la souscription, en OneShot.
Récapitulatif
Récapitulatif, activer à la création ou garder suspendu.
Trois couches, appliquées là où ça compte : à l'armement.
D'abord les solutions et les tenants, puis les charges, puis les conditions d'attribut avec les six mêmes opérateurs qu'une campagne. Le périmètre est relu à chaque armement de campagne. Tout ce qui se trouve en dehors devient un écart hors périmètre, consigné une fois comme constat.
- Solutions et tenants. Quels systèmes connectés l'espace de travail peut voir, tout court.
- Charges. Quels services à l'intérieur : sites, groupes, lecteurs, dépôts.
- Conditions. Jusqu'à trois conditions d'attribut enchaînées par solution et type d'objet : pays égal à FR, service commence par Finance.
- Un plafond pour les campagnes. Une campagne restreint à l'intérieur du périmètre. Elle ne peut pas ajouter une condition qui l'élargit.
- L'incomplet est visible. Un espace de travail dont le périmètre n'est pas entièrement défini est signalé dans la liste de la souscription.
À l'intérieur de l'enveloppe, rien ne remonte au centre.
Le gestionnaire d'espace de travail exécute le programme de certification de l'entité avec le moteur complet, sur son propre calendrier, avec ses propres personnes.
- Campagnes. Le moteur de campagnes complet : assistant, politiques, cadences, armement, clôture, preuve scellée.
- Règles. Les quatorze règles de certification peuvent être surchargées pour l'espace de travail, puis à nouveau par campagne, avec des badges de provenance.
- Son propre temps. Fuseau horaire, jours ouvrés, heures de travail et jours fériés de l'entité. Les échéances se calculent sur son calendrier, pas celui du groupe.
- Ses propres personnes. Gestionnaires, lecteurs, lecteurs de rapports et auditeurs, assignés en tant qu'utilisateurs ou groupes, chacun avec une échéance.
- Ses propres exceptions. Sanctuary en cycles tracés, délégation en son nom, modèles de courriel locaux. Chacune seulement si la fonctionnalité a été accordée.
- Sa propre analyse. Rapports, centre d'alertes, piste d'audit par portée, INSIGHTS. Lue par l'espace de travail, pour l'espace de travail.
Tout déléguer. Tout voir.
L'administrateur de la souscription n'exécute jamais de campagne, mais voit l'état, le périmètre, les crédits et les campagnes actives de chaque espace de travail dans une seule liste, et lit la piste d'audit, les alertes et les affectations de rôles sur tout le patrimoine avec un filtre par espace de travail.
- Une seule liste. État, dernier changement, périmètre avec avertissement d'incomplétude, charges, politiques, crédits alloués, campagnes actives, segments de fonctionnalités.
- Crédits. Allocation par espace de travail en OneShot ; consommation lue depuis le registre en Unlimited.
- Suspendre, avec précaution. Suspendre un espace de travail peut geler ses campagnes actives ; leur calendrier se décale de la durée de la pause à la reprise.
- Supprimer, avec des blocages. La suppression exige de saisir le nom de l'espace de travail, et elle est refusée tant que des lots de sign-off, des clôtures, des éléments de revue ou des contestations détiennent encore une preuve. « Suspendre à la place » est toujours proposé.
- L'assistant, gouverné. Un mode par défaut pour les nouveaux espaces de travail, un plafond que personne ne peut dépasser, un mode forcé par espace de travail quand le centre doit l'imposer, chaque changement audité.
Quatre rôles, une échéance, et une seule autorité déclarée à la fois.
Les rôles sont détenus par des personnes ou des groupes, pour douze mois maximum, et seule une affectation active et non expirée confère l'accès, évaluée comme une date civile dans le fuseau propre de l'espace de travail. Quelqu'un qui détient plusieurs rôles agit sous un seul rôle déclaré, jamais sous leur union.
Gestionnaire
Conçoit et exécute les campagnes, définit les règles, gère le sanctuary et les délégations, clôture les occurrences. N'enregistre jamais de décision de revue.
Lecteur
Lit les campagnes de l'espace de travail et leur état. Aucune action.
Lecteur de rapports
Lit les rapports et les surfaces de restitution. Aucune action.
Auditeur
Lecture seule, avec un bandeau permanent et une échéance. Posture d'audit, piste d'audit, dossier d'audit, vérification de preuve. La surface auditeur →
Les gestionnaires basculent, ils ne fusionnent pas
Une personne qui gère plusieurs espaces de travail bascule entre eux. Chaque espace de travail garde ses propres rôles, son propre temps et sa propre preuve. Le sélecteur affiche les rôles détenus dans chacun, et le prédicat d'accès résout « aujourd'hui » dans le fuseau propre de chaque espace de travail.
Les réviseurs ne sont jamais cloisonnés
Un réviseur est une personne, pas un siège dans un espace de travail. La file de travail dans Review Manager couvre tous les espaces de travail qui lui ont assigné quelque chose, parce que l'espace de travail est une unité d'administration, pas une dimension de l'identité du réviseur.
Apportez votre organigramme.
Nous le découperons en espaces de travail en direct : périmètres, fonctionnalités, crédits et rôles. Vous verrez ce que chaque entité peut faire, et ce que le centre voit encore.
