SCOPRI · VERIFICA · RIMEDIA
Workspace · Governance delegata

Delega assoluta, sotto controllo.

Un gruppo organizzato in filiali, marchi, regioni o business unit non può certificare dal centro. Un workspace REVIEWIT dà a un'entità piena autonomia sul proprio perimetro: le sue campagne, le sue regole, il suo tempo, le sue persone. La sottoscrizione imposta il plafond una volta sola, e mantiene la supervisione. Il plafond è un tetto, mai un suggerimento.

Confini su tre livelliFunzionalità concesse una per unaPlafond di creditiRuoli con scadenzaNessuna amministrazione decide
La tesi

Perimetro, diritti e mezzi. Non una cartella di verifiche.

La maggior parte degli strumenti vi permette di etichettare le verifiche per reparto. Un workspace REVIEWIT è un'unità di autorità: riceve un perimetro che non può oltrepassare, funzionalità che non può estendere, e un budget che non può superare. Dentro quei tre confini, niente torna al centro.

Un confine, non un filtro

Il confine è una frontiera di visibilità. Ciò che sta fuori non esiste per il workspace. Una campagna può restringerlo ulteriormente, mai ampliarlo: un oggetto fuori dal confine viene rifiutato all'armamento con una lacuna nominata.

Funzionalità una per una

Sanctuary, delega per conto terzi, rimedio, catalogo email locale, la modalità dell'assistente. Una funzionalità non concessa non compare. Una funzionalità limitata dalla sottoscrizione è visibile, bloccata, e indica chi la governa.

Decisioni fuori portata

Nessun amministratore, né a livello di workspace né di sottoscrizione, può registrare una decisione di verifica. I revisori decidono nel Review Manager. L'amministrazione progetta, esegue e prova. Non decide mai.

Il plafond

Creato in nove passaggi, dalla sottoscrizione.

Il wizard di onboarding imposta tutto ciò che il workspace potrà fare. Confini, funzionalità e ruoli vengono decisi qui. Le modifiche successive non toccano mai lo stato, il plafond di crediti o i ruoli tramite la stessa porta.

01

Identità

Nome, descrizione, fuso orario copiato dalla sottoscrizione.

02

Soluzioni

Soluzioni, tenant e carichi di lavoro che il workspace può vedere.

03

Policy

Le policy di certificazione che il workspace può eseguire.

04

Confine

Utenti, siti, gruppi: i tipi di oggetto nel perimetro.

05

Filtri

Fino a tre condizioni sugli attributi per soluzione e destinazione.

06

Funzionalità

Sanctuary, per conto terzi, rimedio, catalogo locale, modalità RITA.

07

Ruoli

Manager, lettori, lettori di reporting, auditor. Dodici mesi al massimo.

08

Crediti

Un'allocazione dal plafond della sottoscrizione, in OneShot.

09

Riepilogo

Riepilogo, attivazione alla creazione oppure mantenimento in sospeso.

Confini

Tre livelli, applicati dove conta: all'armamento.

Prima soluzioni e tenant, poi carichi di lavoro, poi condizioni sugli attributi con gli stessi sei operatori di una campagna. Il confine viene riletto ogni volta che una campagna viene armata. Tutto ciò che è fuori diventa una lacuna fuori confine, scritta una sola volta come riscontro.

  • Soluzioni e tenant. Quali sistemi connessi il workspace può vedere.
  • Carichi di lavoro. Quali servizi al loro interno: siti, gruppi, drive, repository.
  • Condizioni. Fino a tre condizioni sugli attributi concatenate per soluzione e tipo di oggetto: paese uguale FR, reparto inizia con Finance.
  • Un tetto per le campagne. Una campagna restringe all'interno del confine. Non può aggiungere una condizione che lo ampli.
  • L'incompletezza è visibile. Un workspace il cui confine non è impostato completamente viene segnalato nell'elenco della sottoscrizione.
Confine Workspace: Francia · Corporate
Microsoft 365Tenant contoso-fr · SharePoint, Teams, Groups
Livello 1 e 23 carichi di lavoroImpostato
Siti · Paeseuguale
FR ; MCeImpostato
Utenti · Repartoinizia con
FinanzaImpostato
Google WorkspaceUnità condivise di Drive
Livello 1 e 2Nessuna condizioneIncompleto
Fuori confine all'armamento: riscontro, non richiesta
Workspace Manager · Campagne
Dentro il plafond: l'entità gestisce le proprie campagne con il motore completo
Dentro il plafond: l'entità gestisce le proprie campagne con il motore completo
Autonomia interna

Dentro il plafond, niente torna al centro.

Il workspace manager gestisce il programma di certificazione dell'entità con il motore completo, secondo l'orologio dell'entità, con le persone dell'entità.

  • Campagne. L'intero motore di campagne: wizard, policy, cadenze, armamento, chiusura, prova sigillata.
  • Regole. Le quattordici regole di certificazione possono essere sovrascritte per il workspace, e di nuovo per campagna, con badge di provenienza.
  • Il proprio tempo. Fuso orario, giorni lavorativi, orari di lavoro e festività dell'entità. Le scadenze vengono calcolate sul suo calendario, non su quello del gruppo.
  • Le proprie persone. Manager, lettori, lettori di reporting e auditor, assegnati come utenti o gruppi, ciascuno con una scadenza.
  • Le proprie eccezioni. Sanctuary in cicli tracciati, delega per conto terzi, modelli email locali. Ciascuna solo se la funzionalità è stata concessa.
  • La propria analisi. Report, centro alert, pista di audit per ambito, INSIGHTS. Letta dal workspace, per il workspace.
Funzionalità Concesse dalla sottoscrizione
SanctuaryMettere risorse fuori verifica, in cicli tracciati
ConcessaVisibileAttiva
Delega per conto terziRegole di delega del revisore, co-assegnata o trasferita
ConcessaVisibileAttiva
Modalità RITATetto della sottoscrizione: Assist · il workspace può andare più in basso
LimitataBloccata, governatore indicatoTetto
RimedioNon concessa a questo workspace
Non compareDisattiva
La sottoscrizione governa. Il workspace sceglie entro il plafond.
Supervisione dalla sottoscrizione

Delegate tutto. Vedete tutto.

L'amministratore della sottoscrizione non gestisce mai una campagna, ma vede lo stato, il confine, i crediti e le campagne attive di ogni workspace in un unico elenco, e legge la pista di audit, gli alert e le assegnazioni di ruolo sull'intero patrimonio con un filtro per workspace.

  • Un unico elenco. Stato, ultima modifica, confine con avviso di incompletezza, carichi di lavoro, policy, crediti allocati, campagne attive, segmenti di funzionalità.
  • Crediti. Allocazione per workspace in OneShot; consumo letto dal ledger in Unlimited.
  • Sospendere, con cautela. Sospendere un workspace può congelare le sue campagne attive; il loro calendario si sposta della durata della pausa alla ripresa.
  • Cancellare, con blocchi. La cancellazione richiede di digitare il nome del workspace, ed è rifiutata finché lotti di sign-off, chiusure, elementi di verifica o contestazioni conservano ancora prove. Viene sempre offerta l'opzione “Sospendi invece”.
  • L'assistente, governato. Una modalità predefinita per i nuovi workspace, un tetto che nessuno può superare, una modalità forzata per workspace quando il centro deve intervenire, ogni modifica sottoposta ad audit.
Workspace Sottoscrizione · 5 workspace
Francia · CorporateM365, Google · 3 policy · 4 funzionalità
12 400 crediti3 campagne attiveAttivo
SvizzeraM365 · 2 policy · 3 funzionalità
3 200 crediti1 campagna attivaAttivo
IngegneriaGitLab, GitHub · 2 policy · 2 funzionalità
Pool condiviso2 campagne attiveAttivo
Belgio · pilotaGoogle · confine incompleto
800 crediti0Confine
Legacy · 2024Sospeso, 2 campagne congelate
0 creditiCongelateSospeso
Audit, alert e ruoli: un unico patrimonio, filtrato per workspace
Ruoli

Quattro ruoli, una scadenza, e un'unica autorità dichiarata alla volta.

I ruoli sono detenuti da persone o gruppi, per dodici mesi al massimo, e solo un'assegnazione attiva e non scaduta conferisce l'accesso, valutata come data civile nel fuso proprio del workspace. Chi detiene più ruoli agisce sotto un unico ruolo dichiarato, mai sotto l'unione di tutti.

01

Manager

Progetta ed esegue le campagne, imposta le regole, gestisce sanctuary e deleghe, chiude le occorrenze. Non registra mai una decisione di verifica.

02

Lettore

Legge le campagne del workspace e il loro stato. Nessuna azione.

03

Lettore di reporting

Legge i report e le superfici di restituzione. Nessuna azione.

04

Auditor

In sola lettura, con un banner permanente e una scadenza. Postura di audit, pista di audit, dossier di audit, verifica delle prove. La superficie per l'auditor →

Gli amministratori della sottoscrizione sono un oggetto diverso. Vivono nell'appartenenza della sottoscrizione, non nei ruoli del workspace. Detenere un ruolo di workspace non vi rende mai amministratore della sottoscrizione, e vale anche il contrario.

I manager passano da un workspace all'altro, non si fondono

Una persona che gestisce più workspace passa dall'uno all'altro. Ogni workspace mantiene i propri ruoli, il proprio tempo e le proprie prove. Il selettore mostra i ruoli detenuti in ciascuno, e il predicato di accesso risolve “oggi” nel fuso di ciascun workspace.

I revisori non sono mai suddivisi

Un revisore è una persona, non un posto in un workspace. La coda di lavoro nel Review Manager attraversa ogni workspace che gli ha assegnato qualcosa, perché il workspace è un'unità amministrativa, non una dimensione dell'identità del revisore.

Portateci il vostro organigramma.

Lo suddivideremo in workspace dal vivo: confini, funzionalità, crediti e ruoli. Vedrete cosa può fare ogni entità, e cosa vede ancora il centro.