Autorizzazione a più livelli
L'identità della Suite permette di sapere chi sta formulando la richiesta. Il prodotto destinazione controlla poi se quell'identità può operare sul tenant e sulla funzione richiesta.
- Identità dell'utente.
- Struttura o tenant attivo.
- Ruolo e permessi applicativi.
- Funzione o add-on effettivamente attivo.
- Conferma dell'utente quando richiesta.
Separazione dei dati
I quattro prodotti restano separati. Questo riduce la necessità di concentrare tutti i dati operativi in un unico database centrale e consente a ciascun prodotto di applicare le proprie regole.
Cosa succede quando una richiesta non è autorizzata
Il comportamento corretto non è tentare un'altra strada per ottenere il dato. La funzione deve fermarsi o spiegare che mancano permesso, integrazione o configurazione necessaria.
La voce non modifica questo principio: parlare è un'interfaccia, non una deroga ai controlli.