DESCOBRIR · REVER · REMEDIAR
Workspaces · Governação delegada

Delegação absoluta, sob controlo.

Um grupo organizado em subsidiárias, marcas, regiões ou unidades de negócio não consegue certificar a partir do centro. Um workspace da REVIEWIT dá a uma entidade autonomia total sobre o seu próprio perímetro: as suas campanhas, as suas regras, o seu tempo, as suas pessoas. A subscrição define o envelope uma vez, e mantém a supervisão. O envelope é um teto, nunca uma sugestão.

Limites em três camadasFuncionalidades concedidas uma a umaEnvelope de créditosFunções com validadeNenhuma administração decide
A tese

Perímetro, direitos e meios. Não uma pasta de revisões.

A maioria das ferramentas permite-lhe etiquetar revisões por departamento. Um workspace da REVIEWIT é uma unidade de autoridade: recebe um perímetro que não pode ultrapassar, funcionalidades que não pode alargar, e um orçamento que não pode exceder. Dentro dessas três linhas, nada volta ao centro.

Um limite, não um filtro

O limite é uma fronteira de visibilidade. O que está fora dele não existe para o workspace. Uma campanha pode restringi-lo ainda mais, nunca alargá-lo: um objeto fora do limite é rejeitado na ativação com uma lacuna nomeada.

Funcionalidades uma a uma

Santuário, delegação em nome de outrem, remediação, catálogo de email local, o modo do assistente. Uma funcionalidade não concedida não aparece. Uma funcionalidade limitada pela subscrição é visível, bloqueada, e indica quem a governa.

Decisões fora de alcance

Nenhum administrador, no workspace ou na subscrição, pode registar uma decisão de revisão. Os revisores decidem no Review Manager. A administração concebe, executa e prova. Nunca decide.

O envelope

Criado em nove passos, pela subscrição.

O assistente de integração define tudo o que o workspace poderá fazer. Os limites, as funcionalidades e as funções são decididos aqui. As edições posteriores nunca tocam no estado, no envelope de créditos ou nas funções pela mesma porta.

01

Identidade

Nome, descrição, fuso horário copiado da subscrição.

02

Soluções

Soluções, inquilinos e cargas de trabalho que o workspace pode ver.

03

Políticas

As políticas de certificação que o workspace pode executar.

04

Limite

Utilizadores, sites, grupos: os tipos de objeto no âmbito.

05

Filtros

Até três condições de atributo por solução e alvo.

06

Funcionalidades

Santuário, em nome de outrem, remediação, catálogo local, modo da RITA.

07

Funções

Gestores, leitores, leitores de relatórios, auditores. Doze meses no máximo.

08

Créditos

Uma alocação do envelope da subscrição, em OneShot.

09

Rever

Resumo, ativar na criação ou manter suspenso.

Limites

Três camadas, aplicadas onde importa: na ativação.

Primeiro soluções e inquilinos, depois cargas de trabalho, depois condições de atributo com os mesmos seis operadores de uma campanha. O limite é relido sempre que uma campanha é ativada. Tudo o que fica fora dele torna-se uma lacuna fora do limite, escrita uma vez como constatação.

  • Soluções e inquilinos. Que sistemas ligados o workspace consegue ver.
  • Cargas de trabalho. Que serviços dentro deles: sites, grupos, unidades, repositórios.
  • Condições. Até três condições de atributo encadeadas por solução e tipo de objeto: país igual a FR, departamento começa por Finance.
  • Um teto para as campanhas. Uma campanha restringe dentro do limite. Não pode adicionar uma condição que o alargue.
  • O incompleto é visível. Um workspace cujo limite não está totalmente definido é assinalado na lista da subscrição.
Limite Workspace: França · Corporate
Microsoft 365Inquilino contoso-fr · SharePoint, Teams, Groups
Camada 1 e 23 cargas de trabalhoDefinido
Sites · Paísigual
FR ; MCeDefinido
Utilizadores · Departamentocomeça por
FinanceDefinido
Google WorkspaceUnidades partilhadas do Drive
Camada 1 e 2Sem condiçãoIncompleto
Fora do limite na ativação: constatação, não pedido
Workspace Manager · Campanhas
Dentro do envelope: a entidade executa as suas próprias campanhas com o motor completo
Dentro do envelope: a entidade executa as suas próprias campanhas com o motor completo
Autonomia interna

Dentro do envelope, nada volta ao centro.

O gestor do workspace executa o programa de certificação da entidade com o motor completo, no relógio da própria entidade, com as pessoas da própria entidade.

  • Campanhas. Todo o motor de campanhas: assistente, políticas, cadências, ativação, encerramento, prova selada.
  • Regras. As catorze regras de certificação podem ser substituídas para o workspace, e novamente por campanha, com distintivos de proveniência.
  • O seu próprio tempo. Fuso horário, dias úteis, horário de trabalho e feriados da entidade. Os prazos são calculados no seu próprio calendário, não no do grupo.
  • As suas próprias pessoas. Gestores, leitores, leitores de relatórios e auditores, atribuídos como utilizadores ou grupos, cada um com uma validade.
  • As suas próprias exceções. Santuário em ciclos rastreados, delegação em nome de outrem, modelos de email locais. Cada uma apenas se a funcionalidade tiver sido concedida.
  • A sua própria análise. Relatórios, central de alertas, registo de auditoria por âmbito, INSIGHTS. Lidos pelo workspace, para o workspace.
Funcionalidades Concedidas pela subscrição
SantuárioColocar recursos fora de revisão, em ciclos rastreados
ConcedidaVisívelAtiva
Delegação em nome de outremRegras de delegação de revisores, coatribuída ou transferida
ConcedidaVisívelAtiva
Modo da RITATeto da subscrição: Assistir · o workspace pode ir mais abaixo
LimitadaBloqueada, governante identificadoTeto
RemediaçãoNão concedida a este workspace
Não apareceInativa
A subscrição governa. O workspace escolhe dentro do envelope.
Supervisão a partir da subscrição

Delegue tudo. Veja tudo.

O administrador da subscrição nunca executa uma campanha, mas vê o estado, o limite, os créditos e as campanhas ativas de cada workspace numa única lista, e lê o registo de auditoria, os alertas e as atribuições de funções em todo o património com um filtro por workspace.

  • Uma única lista. Estado, última alteração, limite com aviso de incompleto, cargas de trabalho, políticas, créditos alocados, campanhas ativas, segmentos de funcionalidades.
  • Créditos. Alocação por workspace em OneShot; consumo lido do registo em Unlimited.
  • Suspender, com cuidado. Suspender um workspace pode congelar as suas campanhas ativas; o respetivo calendário desloca-se pela duração da pausa quando retoma.
  • Eliminar, com bloqueios. A eliminação exige que o nome do workspace seja escrito, e é recusada enquanto lotes de validação final, encerramentos, itens de revisão ou contestações ainda detiverem prova. “Suspender em vez disso” é sempre oferecido.
  • O assistente, governado. Um modo predefinido para novos workspaces, um teto que ninguém pode exceder, um modo forçado por workspace quando o centro tem de o fazer, cada alteração auditada.
Workspaces Subscrição · 5 workspaces
França · CorporateM365, Google · 3 políticas · 4 funcionalidades
12 400 créditos3 campanhas ativasAtivo
SuíçaM365 · 2 políticas · 3 funcionalidades
3 200 créditos1 campanha ativaAtivo
EngenhariaGitLab, GitHub · 2 políticas · 2 funcionalidades
Reserva partilhada2 campanhas ativasAtivo
Bélgica · pilotoGoogle · limite incompleto
800 créditos0Limite
Legado · 2024Suspenso, 2 campanhas congeladas
0 créditosCongeladoSuspenso
Auditoria, alertas e funções: um único património, filtrado por workspace
Funções

Quatro funções, uma validade, e uma única autoridade declarada de cada vez.

As funções são detidas por pessoas ou grupos, por doze meses no máximo, e só uma atribuição ativa e não expirada confere acesso, avaliada como uma data civil no próprio fuso do workspace. Quem detém várias funções atua sob uma única função declarada, nunca sob a união de todas.

01

Gestor

Concebe e executa campanhas, define regras, gere o santuário e as delegações, encerra ocorrências. Nunca regista uma decisão de revisão.

02

Leitor

Lê as campanhas do workspace e o seu estado. Sem ações.

03

Leitor de relatórios

Lê relatórios e superfícies de restituição. Sem ações.

04

Auditor

Apenas leitura, com um aviso permanente e uma validade. Postura de auditoria, registo de auditoria, dossiê de auditoria, verificação de provas. A superfície do auditor →

Os administradores da subscrição são um objeto diferente. Vivem na filiação da subscrição, não nas funções do workspace. Deter uma função de workspace nunca faz de si um administrador da subscrição, e o inverso é igualmente verdadeiro.

Os gestores alternam, não se fundem

Uma pessoa que gere vários workspaces alterna entre eles. Cada workspace mantém as suas próprias funções, o seu próprio tempo e a sua própria prova. O seletor mostra as funções detidas em cada um, e o predicado de acesso resolve o “hoje” no fuso de cada workspace.

Os revisores nunca são compartimentados

Um revisor é uma pessoa, não um lugar num workspace. A fila de trabalho no Review Manager abrange todos os workspaces que lhe atribuíram algo, porque o workspace é uma unidade de administração, não uma dimensão da identidade do revisor.

Traga o seu organograma.

Vamos dividi-lo em workspaces ao vivo: limites, funcionalidades, créditos e funções. Verá o que cada entidade pode fazer, e o que o centro continua a ver.