Кастомные роли в Connect: как распределить ответственность внутри команды поддержки¶
У каждого члена команды удаленной поддержки своя зона ответственности. Специалист первой линии решает типовые обращения пользователей, системный администратор обслуживает инфраструктуру, руководитель команды управляет техниками, а внешний подрядчик работает только с ограниченным набором устройств. При этом всем им нужен удаленный доступ к одной и той же инфраструктуре, но с разным набором инструментов.
Кастомные роли в Connect помогают решить эту задачу. С их помощью команды могут гибко распределять полномочия между техниками и предоставлять конкретные функции для конкретных задач.
Как это реализовано в Connect¶
Управление ролями находится в разделе «Команда». Здесь же можно создать учетные записи, добавить техников, распределить их по группам и отделам.
По умолчанию Connect уже содержит несколько системных ролей для наиболее распространенных сценариев. Например:
- полный доступ к устройствам;
- роль только для подключений;
- администратор команды;
- аудитор;
- администратор API и другие.
Их можно использовать сразу после создания команды. Если готовые роли не подходят под внутренние процессы компании, можно создать собственную.
Шаг 1. Создайте новую роль¶
Укажите название и выберите назначение роли. Она может использоваться для работы с устройствами и группами, обработки приглашений в Быстрой поддержке или выполнения административных задач.
Шаг 2. Настройте разрешения¶
В зависимости от выбранного назначения станет доступен соответствующий набор функций.
Например, для работы с устройствами можно независимо разрешить просмотр и управление экраном, файловый менеджер, терминальный режим, Wake-on-LAN, перезагрузку устройств, инвентаризацию программного обеспечения, просмотр истории подключений, изменение свойств устройств, управление уведомлениями и другие возможности.
Это позволяет собрать именно тот набор инструментов, который необходим сотруднику для выполнения его обязанностей.
Шаг 3. Назначьте роль технику¶
После сохранения роль появляется в списке доступных и может быть назначена любому сотруднику команды.
Важно
Роли не заменяют существующую систему доступа к устройствам, а работают вместе с ней. Если права доступа определяют, к каким устройствам может подключаться техник, то роль отвечает за то, что именно он сможет делать после подключения. Благодаря этому сотрудники могут работать с одной и той же группой устройств, но иметь совершенно разные полномочия.
Сценарии использования кастомных ролей при удаленной поддержке¶
Ответственность внутри команды должна определяться не должностью "техник" как таковой, а конкретной ролью сотрудника в рабочих процессах компании.
Кастомные роли в Connect позволяют перенести эту логику в систему удаленной поддержки, закрепив за каждым специалистом только те функции, которые действительно необходимы ему в работе.
Первая линия поддержки¶
Первая линия поддержки отвечает за пользователей, а не за инфраструктуру. Команда ежедневно подключается к рабочим местам сотрудников, помогает с настройкой программ, устраняет типовые ошибки, консультирует пользователей и при необходимости передает файлы.
Обслуживание инфраструктуры в круг ее задач обычно не входит. Инженерам первой линии не требуется терминальный режим, изменение свойств устройств, управление уведомлениями или удаление устройств. Эти функции используются системными администраторами и специалистами второй линии поддержки.
В Connect для таких сотрудников можно создать отдельную роль, оставив только просмотр и управление экраном, файловый менеджер, чат, синхронизацию буфера обмена и другие инструменты, необходимые для обработки обращений пользователей.
Важно
Система отражает реальное распределение обязанностей внутри команды. Специалисты получают доступ только к тем функциям, которые используют в ежедневной работе, а вероятность случайных изменений критически важных настроек становится значительно ниже.
Управление инфраструктурой и командой¶
Даже внутри одного IT-отдела сотрудники используют Connect совершенно по-разному.
Системному администратору нужен доступ к терминальному режиму, Wake-on-LAN, инвентаризации программного обеспечения, перезагрузке устройств и другим инструментам сопровождения инфраструктуры.
Руководитель службы поддержки решает другие задачи. Он управляет составом команды, назначает роли, распределяет сотрудников по отделам и контролирует организационные процессы. Возможность подключаться к каждому устройству при этом может вообще не понадобиться.
Специалисту по информационной безопасности достаточно доступа к журналам аудита без каких-либо функций удаленного подключения.
Важно
С помощью кастомных ролей можно менять структуру команды непосредственно в системе. Каждый сотрудник получает только те возможности, которые соответствуют его зоне ответственности. Каждый понимает свои задачи и имеет необходимые инструменты для их решения.
Внешние подрядчики и аутсорсинг¶
Внешние подрядчики помогают осуществлять миграции инфраструктуры с переносом программного обеспечения и модернизацией серверов компании. Чтобы выполнить свою работу, им требуется доступ только к определенным устройствам и только на время проекта.
При этом подрядчику не нужны административные функции, управление командой, журналы аудита или доступ к другим устройствам организации.
В Connect можно создать отдельную роль с минимально необходимым набором функций и назначить ее на время выполнения работ.
Важно
После завершения проекта роль достаточно снять с сотрудника или удалить. Остальная структура доступа останется неизменной, а администратору не придется проверять, не сохранились ли у подрядчика избыточные полномочия.
Расширение команды и масштабирование удаленной поддержки¶
По мере роста в команду приходят новые специалисты, появляются дополнительные направления поддержки, меняется организационная структура. Если права каждого нового сотрудника настраивать вручную, для администрирования потребуется больше ресурсов и времени.
В Connect эту задачу можно решить один раз, создав роли для типовых должностей:
- специалист первой линии;
- инженер второй линии;
- системный администратор;
- руководитель группы;
- подрядчик, аудиторы и внешние специалисты.
Это может быть любая другая роль, соответствующая внутренней структуре компании. После этого при добавлении нового техника достаточно назначить ему нужную роль и предоставить доступ к необходимым устройствам или группам.
Важно
Распределение полномочий внутри команды становится стандартизированным. Независимо от количества инженеров и техников, каждый новый сотрудник получает заранее определенный набор инструментов, соответствующий его обязанностям.
В заключение¶
Кастомные роли в Connect помогают перенести организационную структуру команды непосредственно в систему удаленной поддержки.
Когда роли соответствуют реальным обязанностям сотрудников, становится проще управлять доступом, подключать новых специалистов, привлекать подрядчиков и соблюдать внутренние требования безопасности.
Достаточно один раз внести индивидуальные настройки разрешений для каждого техника и описать существующие рабочие процессы с помощью ролей, после чего использовать уже готовые преднастроенные сценарии.



