Personas, operadores e acesso ao trabalho
Os aplicativos da Pega Platform™ gerenciam usuários, seus privilégios de acesso e roteamento de trabalho por meio de personas, operadores, grupos de acesso e papéis de acesso.
- Uma Persona representa um grupo de usuários do aplicativo que corresponde às necessidades deles em suas interações com um aplicativo.
- Um operador é um usuário específico que realiza trabalhos em seu aplicativo.
- Um grupo de acesso é um grupo de privilégios no sistema.
- Um papel de acesso define as classes que um usuário pode visualizar, atualizar e excluir.
Personas, operadores, grupos de acesso e funções de acesso se combinam para determinar o trabalho que um usuário específico pode realizar em um aplicativo.
Como Business Architect (BA) da Pega, é improvável que você seja responsável pela criação desses artefatos no aplicativo. No entanto, você identifica, juntamente com os stakeholders da empresa, os principais grupos de usuários do aplicativo. Em seguida, você comunica as diferenças entre os grupos de usuários principais às equipes de TI, para que elas possam criar Personas, Grupos de Acesso e Funções de Acesso apropriadas para o fluxo de trabalho do Tipo de Caso.
Neste tópico, entenda a relação entre personas, operadores, grupos de acesso e papéis de acesso para que os usuários do seu aplicativo tenham os privilégios necessários para realizar suas tarefas da maneira mais segura e eficiente possível.
Personas
Cada Persona representa um grupo de usuários do seu aplicativo, definido por sua função comercial, tarefas e objetivos em relação ao processo de negócios. O objetivo de uma Persona é criar representações uniformes e realistas dos principais grupos de usuários do sistema para que o aplicativo possa atender às suas necessidades, expectativas e comportamentos.
Operadores
Na Pega Platform, cada usuário específico que interage com um aplicativo é identificado como um operador. Cada operador tem um identificador exclusivo (geralmente um endereço de e-mail), uma senha e dados pessoais, como habilidades relevantes.
Os operadores concluem as atribuições em um aplicativo para que os processos de negócios possam alcançar a resolução. Por exemplo, em um aplicativo para analisar solicitações de empréstimo, os desenvolvedores podem criar operadores para um agente de atendimento ao cliente, um gerente imediato e um administrador de empréstimos para revisar, aprovar e processar o pedido de empréstimo.
Na imagem a seguir, clique nos ícones + para analisar as vantagens de usar operadores num aplicativo:
Os desenvolvedores criam registros de operadores para estabelecer usuários em um aplicativo. O registro do operador deve incluir um identificador, geralmente um endereço de e-mail e uma senha exclusiva para segurança. Se as informações estiverem disponíveis, o registro do operador também pode incluir o conjunto de habilidades específico do usuário e informações sobre substituições durante ausências. Por padrão, cada usuário tem uma lista de trabalho da qual recebe suas tarefas atribuídas.
Além do identificador e da senha, um dos aspectos mais importantes do estabelecimento de um registro de operador é a atribuição a um grupo de acesso.
Grupos de acesso
Os grupos de acesso representam um grupo de privilégios no sistema. Os privilégios do Grupo de Acesso definem o acesso de um operador a:
- Aplicativos relevantes: conjuntos de regras e versões
- Portais disponíveis (inclusive o App Studio, o Dev Studio e o Admin Studio)
- Grupos de trabalho disponíveis (o conjunto de todos os objetos de trabalho abertos e resolvidos)
- Papéis de acesso disponíveis
Após a criação de um registro de operador para um usuário, esse usuário recebe uma atribuição a um Grupo de Acesso que determina quais aplicativos e quais partes desses aplicativos esse usuário pode acessar.
Um operador pode pertencer a vários grupos de acesso e alternar entre eles, mas somente um grupo de acesso está ativo para um determinado operador em um determinado momento.
Grupos de acesso e personas
Os grupos de acesso são definidos para operadores com responsabilidades semelhantes. Nesse aspecto, os grupos de acesso são semelhantes às Personas. Quando os usuários criam uma nova Persona para um aplicativo no App Studio, o sistema cria automaticamente um Grupo de Acesso correspondente com o mesmo nome. Por exemplo, em um aplicativo de empréstimo, após a criação de uma Persona de Gerentes no App Studio, o sistema cria um Grupo de Acesso Loan:Managers no Dev Studio.
No entanto, é importante reconhecer que Personas e Grupos de Acesso não são idênticos. Uma Persona é um amplo grupo de usuários criado e disponível somente no App Studio. Um grupo de acesso é um grupo de permissões específicas em um aplicativo que determina o trabalho que um operador tem permissão para fazer. Os grupos de acesso estão disponíveis somente por meio do Dev Studio.
Grupos de acesso e grupos de trabalho
Embora possam parecer semelhantes, é importante não confundir grupos de trabalho com grupos de acesso.
Grupos de acesso são um conjunto de privilégios que determinam quais aplicativos e partes desses aplicativos os usuários podem acessar. O Grupo de acesso para usuários determina qual pool de trabalho (o conjunto de tarefas abertas e resolvidas) os usuários podem acessar. Os grupos de acesso controlam muito mais do que apenas o acesso de um usuário ao trabalho.
Os grupos de trabalho são definidos exclusivamente para distribuir o trabalho entre a equipe multifuncional criada para apoiar o processo de negócios que você, como Pega BA, teve um papel fundamental na reformulação.
Funções de Acesso
Embora os grupos de acesso sejam definidos para operadores com responsabilidades semelhantes, nem todos os operadores desse grupo de acesso podem precisar ou ter acesso às mesmas permissões. Por exemplo, um gerente no departamento de empréstimos e um gerente no departamento de crédito são ambos membros do Grupo de Acesso de Gerentes. Ambos os gerentes precisam acessar o mesmo aplicativo e portais de Finanças ao Consumidor. No entanto, o gerente do departamento de empréstimo deve ser capaz de visualizar, atualizar e excluir informações somente para casos abertos a partir do tipo de caso de empréstimo. O gerente do departamento de crédito deve ter permissão para os mesmos recursos, mas somente para os casos abertos a partir do tipo de caso de crédito.
Cada grupo de acesso está associado a um conjunto de Papéis de acesso. Com as Funções de Acesso, os usuários têm controle detalhado sobre permissões e privilégios dentro de um Grupo de Acesso. Um papel de acesso define uma função de trabalho, posição ou responsabilidade específica para um aplicativo. O papel de acesso determina as classes que um usuário pode visualizar, atualizar e excluir em um aplicativo.
Como BA da Pega, você trabalha com os stakeholders da empresa para avaliar as necessidades de controle de acesso baseado em funções (RBAC) do aplicativo para determinar quantos papéis de acesso distintos são necessárias. A partir daí, você trabalha com a equipe de TI para associar os requisitos da função de acesso aos grupos e personas de acesso, garantindo que todos os diferentes grupos e funções dos aplicativos tenham o que precisam para navegar pelos fluxos de trabalho.
Verifique seu conhecimento com a seguinte interação:
This Topic is available in the following Module:
Quer nos ajudar a melhorar esse conteúdo?