Yönetim Paneli Kılavuzu
NowToPrint Yönetim Paneline genel bakış: kullanıcılar, kuruluşlar, IAM yönetişimi, paketler, entitlements ve platform operasyonları.
Yönetim Paneli Kılavuzu
Yönetim Paneli, NowToPrint operasyonları için platform kontrol düzlemidir. Kullanıcılar, kuruluşlar, roller, paketler, entitlements, access governance, audit kanıtı ve operasyonel ayarlar üzerinde platform geneli görünürlük sağlar.
Bu kılavuz @nowtoprint/contracts içindeki güncel IAM kaynaklarıyla hizalıdır. support, member ve viewer gibi eski prototip adları güncel platform rolleri değildir.
Yönetim Paneli Nedir?
Yönetim Paneli, NowToPrint panosunun kısıtlı bir alanıdır ve şunları sağlar:
- Kullanıcı yönetimi: kullanıcı hesaplarını oluşturma, arama, düzenleme, devre dışı bırakma ve inceleme
- Kuruluş yönetimi: kuruluş oluşturma, profil atama, tedarikçi hazırlığını onaylama ve üyelikleri yönetme
- Roller ve izinler: kanonik platform rolleri atama ve kuruluş üyelik rollerini yapılandırma
- Access governance: ayrıcalıklı erişim, support access talepleri ve IAM audit kanıtlarını inceleme
- Paketler ve entitlements: paket katmanları, kabiliyetler, billing grant'leri ve entitlement override'larını yönetme
- Audit görünürlüğü: kullanıcı, rol, kuruluş, entitlement ve hassas operasyon değişikliklerini inceleme
Not: Yönetim Paneli kuruluş düzeyi ayarlardan ayrıdır. Kuruluş sahipleri kendi ekiplerini kuruluş ayarlarından yönetirken, Yönetim Paneli platform geneli gözetim ve yönetişim sağlar.
Kimler Erişebilir?
Yönetim Paneli erişimi kanonik platform rolleri ve izin kontrollerine bağlıdır. Yüksek riskli roller daha sıkı yönetişim gerektirir.
| Platform Rolü | Erişim Düzeyi |
|---|---|
platform_owner | Nihai platform yetkisi; önerilen maksimum 2 kişi |
super_admin | Tam platform yönetimi; önerilen maksimum 3 kişi |
marketplace_ops | Kullanıcı, kuruluş, sipariş ve verification operasyonları |
finance_admin | Finance, payout, refund, commission ve direct-deal kontrolleri |
security_admin | Güvenlik kontrolleri, access governance, API-key governance ve audit-hassas operasyonlar |
entitlement_admin | Paket ve kabiliyet kontrol düzlemi yönetimi |
pricing_admin | Fiyatlandırma, komisyon ve ticari politika yönetimi |
support_admin | Kullanıcı ve kuruluşlarda salt okunur destek görünürlüğü |
growth_admin | Growth ve platform analitiği operasyonları |
content_localization_admin | İçerik ve yerelleştirme operasyonları |
master_data_steward / standards_steward | Master-data ve standart veri yönetişimi |
readonly_auditor | Salt okunur audit görünürlüğü |
admin, superadmin ve read_only_auditor gibi legacy alias roller migration güvenliği için görülebilir. Yeni atamalarda kanonik adlar kullanılmalıdır.
En Az Ayrıcalık İlkesi
Kritik platform rollerini yalnızca platform geneli yönetim yeteneğine gerçekten ihtiyacı olan personele atayın. Günlük müşteri, tedarikçi, broker ve ajans işleri için kuruluş üyelik rollerini kullanın.
Gerekli İzinler
Her Yönetim Paneli bölümü belirli izinler gerektirir:
| Bölüm | Görüntüleme İzni | Yönetim İzni |
|---|---|---|
| Kullanıcılar | admin.users.view | admin.users.manage |
| Kuruluşlar | admin.organizations.view | admin.organizations.manage |
| Roller | admin.roles.manage | admin.roles.manage |
| Paketler | admin.entitlements.view | admin.entitlements.manage |
| Entitlements | admin.entitlements.view | admin.entitlements.manage |
İzinler; kuruluş kapsamı, paket entitlements, billing durumu, rollout durumu, kota, risk politikası veya access-governance kontrolleriyle yine de reddedilebilir.
Gezinme Genel Bakış
Yönetim Paneli operasyonel yüzeylere ayrılır:
IAM Komple Kılavuz
Roller, izinler, entitlements, paketler ve tam yetkilendirme stack'i için kapsamlı kılavuz.
Access Governance
Access review, support access talepleri ve IAM audit kanıtlarını command center üzerinden inceleme.
Kullanıcı Yönetimi
Platform genelinde kullanıcı hesaplarını listeleme, arama, oluşturma, düzenleme ve yönetişimle yönetme.
Kuruluş Yönetimi
Kuruluş oluşturma, profil atama, tedarikçi hazırlığını onaylama ve üyelikleri yönetme.
Roller ve İzinler
Platform rolleri, kuruluş rolleri, izinler, entitlements ve launch yönetişimi için kodla hizalı referans.
Paketler ve Entitlements
Paket katmanları, kabiliyetler ve 13 katmanlı yetkilendirme stack'ini yapılandırma.
Rol Atama Kılavuzu
Risk seviyesi farkındalığı ve onay akışlarıyla adım adım rol atama kılavuzu.
Kayıt ve Onboarding
Kayıt akışı, hesap türleri, onboarding wizard ve kuruluş üyeliği oluşturma.
IAM Mimarisi
13 katmanlı authorization stack ve karar modellerinin teknik mimari özeti.
Tipik Yönetici İş Akışları
Yeni Platform Operatörü Ekleme
- Yönetim -> Kullanıcılar -> Kullanıcı Oluştur sayfasına gidin.
- Ad ve e-posta bilgilerini girin.
- Operatörün işi için gereken en düşük kanonik platform rolünü atayın.
- Kritik veya yüksek riskli platform rol atamalarını access governance akışından geçirin.
- Audit trail'in atama kanıtını yazdığını doğrulayın.
Müşteri, Tedarikçi, Broker veya Ajans Kullanıcısı Ekleme
- Kullanıcı hesabını oluşturun veya mevcut hesabı bulun.
- Kişi iç platform operatörü değilse yükseltilmiş platform yönetim rolünü boş bırakın.
- Kullanıcıyı doğru kuruluşa kuruluş şablonu veya pazaryeri üyelik rolüyle ekleyin.
- Daveti gönderin.
Yeni Kuruluş Kurma
- Yönetim -> Kuruluşlar -> Kuruluş Oluştur sayfasına gidin.
- Alıcı, tedarikçi, broker veya ajans gibi kuruluş profilini seçin.
- Paket katmanı ve entitlement profilini atayın.
- Kuruluş sahibini veya üretici sahibini davet edin.
- Tedarikçiler için teklif görünürlüğünden önce tedarikçi hazırlık ve marketplace access incelemesini tamamlayın.
Erişim İncelemesi
- Yönetim -> Access Governance veya Yönetim -> Kullanıcılar sayfasına gidin.
- Ayrıcalıklı platform rolleri, support access talepleri, stale access ve son giriş riskini inceleyin.
- Gereksiz ayrıcalıklı erişimi iptal edin veya düşürün.
- Launch, güvenlik veya enterprise review için gerektiğinde kanıt export edin.
En İyi Uygulamalar
- Kritik erişimi sık inceleyin:
platform_owner,super_admin,security_admin,entitlement_admin,pricing_admin,marketplace_opsvefinance_adminrollerini en az 30 günde bir denetleyin. - Önce kuruluş rollerini kullanın: müşteri ve tedarikçi işlerinin çoğu platform yönetimiyle değil, kuruluş üyelik rolleriyle yürümelidir.
- Yeni atamalarda legacy alias kullanmayın:
adminveyasuperadminyerinesuper_admin,read_only_auditoryerinereadonly_auditortercih edin. - Salt okunur destek görünürlüğü için
support_adminkullanın: hamsupportplatform rolünü dokümante etmeyin ve atamayın. - Audit kanıtını eksiksiz tutun: access review, support access, entitlement override ve yüksek riskli rol değişikliği kanıtları export edilebilir kalmalıdır.
Ayrıca Bakınız
- Roller ve İzinler - launch rolleri ve izinleri için kodla hizalı referans
- IAM Mimarisi - güncel IAM stack ve karar modeli
- Access Governance - erişim review, support access ve audit kanıtları
- Kullanıcı Yönetimi - hesap yaşam döngüsü ve platform rol değişiklikleri
Sonraki: Kullanıcı Yönetimi ->
Bu makale yardımcı oldu mu?
İlgili makaleler
Son güncellenme