Saaspocalypse

Permissions par rôle

Rôles vs profils vs permission sets vs permission set groups — la confusion est célèbre. Beaucoup d'orgs finissent avec un fourre-tout d'accès périmés que personne n'ose nettoyer.

Ce que les utilisateurs disent vraiment

Comment on rebâtirait cette fonction pour vous

On remplace ce modèle de sécurité à quatre couches par ce dont la plupart des équipes ont vraiment besoin : trois ou quatre rôles nommés (rep, manager, ops, admin), chacun adossé à quelques lignes de policy code revues dans git. L'onboarding tient en un dropdown ; l'offboarding, en un clic ; un audit est une requête SQL — pas une jungle de permission set groups héritée du jour où l'admin qui l'a construite s'en va.