WAGBY 11 / FEATURES
セキュリティ
大切な業務データを、必要な人に。
利用者の認証、役割に応じた操作、データの公開範囲。複数の観点からアクセスを制御し、業務に合った情報の扱い方を設計します。
CAPABILITIES / PERMISSIONS
誰が何をできるかを決める
- 管理者・担当者など、利用者の役割を定義する
- 役割ごとに登録・閲覧・更新・削除を許可する
- 本人や所属組織のデータだけを操作できるようにする
- データの状態に応じて操作を制限する
- ダウンロードできるデータや項目を制限する
BUILT FOR BUSINESS
本人の確認と、パスワードの保護。
認証された利用者の情報と権限を共通基盤で扱い、業務処理から一貫した方法で利用者と操作権限を確認します。
パスワードは専用の資格情報として扱います。保存済みのパスワードハッシュを通常の業務データとして画面やAPIから返さない設計です。パスワード再設定は、機能の有効化とメール送信の設定を行って利用します。
BUILT FOR BUSINESS
操作・データ・項目。それぞれに適切な範囲を。
登録・閲覧・更新・削除の操作を役割ごとに制御します。さらに、本人や所属組織のデータに対象を絞ることで、同じ画面を使う利用者にも異なるアクセス範囲を設定できます。
項目には表示・編集・非表示・マスクなどの制御を用意しています。画面の見せ方に加え、APIでの権限判定や返却する情報の制御を組み合わせて設計します。
ダウンロードについても、出力できるデータや項目を制限します。画面閲覧とファイル出力の両方を考慮して権限を決められます。


