Restrizioni dei permessi di cooperazione
Quando condividi un impianto o un portfolio con un'organizzazione partner, il livello al quale lo condividi diventa un tetto massimo: il partner non può mai concedere ai propri membri più accesso di quello che gli hai dato. Questo mantiene la condivisione tra organizzazioni sicura e prevedibile — resti tu a controllare fin dove arrivano le tue risorse.
Concetto
Una cooperazione consente a due organizzazioni di condividere parchi e portfolio oltre il confine organizzativo. Ogni risorsa condivisa viene condivisa a uno specifico ruolo, e tale ruolo limita tutto ciò che la parte ricevente può farne.
Tre regole rendono ciò possibile:
- La visibilità va oltre l'accesso. Un Admin o un Moderatore dell'organizzazione ricevente può vedere che cosa condivide una cooperazione — quali impianti e portfolio, con quale ruolo, da parte di chi e per quanto tempo. Gestire un rapporto di partnership è compito della governance organizzativa, quindi il livello manager, Membro ed Esterno non ne vedono nulla.
- L'accesso resta all'Admin. Vedere l'elenco non equivale ad aprire i dati. Solo un Admin dell'organizzazione ricevente ottiene automaticamente l'accesso alle risorse condivise stesse; tutti gli altri necessitano di un'assegnazione esplicita da parte di quell'admin.
- Delega limitata. L'admin ricevente può affidare una risorsa condivisa ai propri membri solo con un ruolo non superiore a quello con cui è stata condivisa, e solo entro un insieme consentito (vedi sotto).
Info
La visibilità senza accesso è una scelta deliberata. Chi gestisce un rapporto di partnership deve sapere quali risorse esso comprende, mentre la decisione di aprire davvero i dati di un impianto a una persona resta in capo a un unico admin responsabile per ciascuna parte.
Chi vede cosa
Sul lato ricevente, vedere che una risorsa è stata condivisa e poterla aprire sono due cose distinte:
| Ruolo sul lato ricevente | Vede la condivisione | Accesso automatico ai dati |
|---|---|---|
| Admin | Sì | Sì |
| Moderatore | Sì | No |
| Asset Manager (Technical) | No | No |
| Asset Manager (Commercial) | No | No |
| Membro | No | No |
| Esterno | No | No |
Non è un vicolo cieco. L'admin decide chi deve lavorare sugli impianti condivisi e assegna loro la risorsa — tipicamente l'Asset Manager (Technical) — e da quel momento gestiscono esattamente gli impianti ricevuti. Ciò che la delega non trasferisce mai è la panoramica della cooperazione stessa, che resta ad Admin e Moderatore.
Gerarchia dei permessi
I ruoli su una risorsa vanno dall'autorità più alta alla più bassa. Technical Manager e Asset Manager si collocano allo stesso livello: sono due percorsi paralleli con finalità diverse, non gradini di una scala. La condivisione tramite cooperazione sceglie uno di questi — o il percorso separato Responsabile sicurezza descritto più sotto — come livello condiviso:
Il Technical Manager copre la gestione tecnica dell'impianto. L'Asset Manager copre lo stesso perimetro e in più il lato commerciale (dati contabili). Scegliete quello che corrisponde al motivo per cui il partner necessita della risorsa — nessuno dei due prevale sull'altro.
Il ruolo Operatore è riservato alle risorse che un'organizzazione possiede direttamente. Non puoi mai condividere o riconcedere una risorsa al livello Operatore tramite una cooperazione — quell'autorità non attraversa il confine dell'organizzazione.
Il Responsabile sicurezza non si trova affatto su questa scala: è un percorso a sé. Raggiunge in accesso remoto i segmenti di rete dell'impianto che gli è stato concesso (infrastruttura di rete, telecamere, sistemi di sicurezza), oltre al registro degli accessi di quell'impianto, e non raggiunge alcun dato di produzione, prestazione o commerciale. È proprio questo il livello da condividere con un fornitore di allarmi, videosorveglianza o sistemi perimetrali: arriva agli apparati che gestisce e a nient'altro dell'impianto. Quali reti un responsabile sicurezza raggiunga davvero lo decidono le etichette di segmento — vedi Segmentazione di rete.
La condivisione a questo livello funziona come per ogni altro: scegliete l'impianto o il portafoglio e impostate Responsabile sicurezza come ruolo condiviso. Condividere un portafoglio concede il ruolo su ogni impianto che contiene. Il partner vedrà poi l'impianto per nome, i suoi dispositivi di rete nei segmenti concessi, l'accesso remoto (VPN e proxy da browser) a quei dispositivi, i ticket e il registro degli accessi dell'impianto — e nessuna dashboard, curva di produzione, componente, report o cifra commerciale.
Un Visualizzatore non è un Responsabile sicurezza ridotto
Sono due percorsi diversi, non due gradini della stessa scala. Un Visualizzatore vede produzione, prestazioni ed eventi dell'impianto, ma non raggiunge alcun dispositivo di rete e non ottiene accesso remoto. Il Responsabile sicurezza è l'immagine speculare: accesso remoto ai segmenti concessi e nessun dato di produzione. Nessuno dei due contiene l'altro — per questo una condivisione come Responsabile sicurezza si delega secondo le proprie regole.
Come funziona la delega limitata
Quando l'Organizzazione A condivide una risorsa con l'Organizzazione B a un determinato livello, gli admin dell'Organizzazione B possono:
- Accedere alla risorsa automaticamente al livello condiviso (solo gli admin).
- Delegare ai propri membri — ma solo all'interno dell'insieme consentito per quel livello condiviso.
L'insieme consentito per una risorsa condivisa tramite cooperazione è Visualizzatore più il ruolo condiviso stesso. Un admin ricevente sceglie tra dare a un membro l'accesso in sola lettura (Visualizzatore) o il livello condiviso completo — niente di intermedio, e mai superiore.
L'unica eccezione è Responsabile sicurezza, perché Visualizzatore non sta sotto di esso. Offrirlo lì permetterebbe all'admin ricevente di trasformare una condivisione limitata ai segmenti in una concessione sulla produzione che non avete mai fatto: una condivisione come Responsabile sicurezza può quindi essere delegata solo come Responsabile sicurezza.
| Condiviso a | L'admin ricevente può concedere ai membri | Mai consentito |
|---|---|---|
| Technical Manager | Visualizzatore, Technical Manager | Operatore, qualsiasi cosa superiore |
| Asset Manager (autorità commerciale) | Visualizzatore, Asset Manager | Operatore, qualsiasi cosa superiore |
| Responsabile sicurezza (segmenti di rete) | Responsabile sicurezza | Visualizzatore, Operatore, tutto il resto |
| Visualizzatore (sola lettura) | Visualizzatore | ogni ruolo superiore |
Scenario di esempio
Avviso
Un membro che riceve una risorsa condivisa tramite cooperazione vede esattamente ciò che il livello concessogli consente — non più di quanto l'organizzazione proprietaria dell'impianto ha scelto di condividere. Se l'organizzazione che condivide in seguito abbassa il livello condiviso o rimuove la cooperazione, l'accesso dei membri riceventi viene ridotto o revocato di conseguenza.
Gestione dei permessi di cooperazione
Gestisci ciò che la tua organizzazione condivide, e ciò che riconcede, dalle aree di cooperazione e dei permessi dei membri della piattaforma:
- Ciò che condividi all'esterno — solo l'organizzazione proprietaria della risorsa può impostare il livello al quale un parco o un portfolio viene condiviso tramite una cooperazione, e può impostare una scadenza facoltativa su tale condivisione.
- Ciò che deleghi all'interno — un admin ricevente concede la risorsa condivisa ai propri membri all'interno dell'insieme consentito sopra, facoltativamente con una data di scadenza.
Queste interfacce sono disponibili anche tramite l'API REST pubblica (vedi i /docs live). Gli stessi limiti vengono applicati indipendentemente da come viene effettuata una concessione, quindi l'API non può mai essere usata per superare il livello condiviso.
Funzionalità correlate
- Sistema di permessi — ruoli organizzativi, ruoli e come si mappano sull'accesso alle risorse
- Cooperazioni — come creare, sospendere e far scadere la condivisione tra organizzazioni
- Inviti — invitare membri e organizzazioni partner
- Log di audit — chi ha avuto accesso all'infrastruttura dell'impianto condiviso e quando