Разрешения и роли

Разрешения и роли

Обзор

Доступ к Q&A в TimelyChurch контролируется двумя независимыми уровнями:

  1. Разрешения администратора (по ролям) — кто может создавать, редактировать, архивировать или удалять сессию Q&A в панели администратора.
  2. Host PIN (знание кода) — кто может модерировать живую сессию из панели хоста.

Уровни независимы. Пользователь с разрешениями администратора не проходит автоматически через уровень Host PIN, а человек с Host PIN не нуждается в разрешениях администратора для модерации — ему достаточно 6-значного PIN.

На этой странице документированы оба уровня и то, как они соотносятся с распространёнными ролями в вашей церкви.

Разрешения администратора

У Q&A собственная группа разрешений, отдельно от Events — доступ к Events не даёт Q&A и наоборот. Каждое защищённое действие проверяет разрешение Q&A:

Действие Требуемое разрешение Эффект
Список сессий Q&A, страница деталей Просмотр Только чтение всех сессий Q&A церкви.
Создание новой сессии Q&A Создание Плюс тариф с Live Q&A (Growth или Pro) и не превышена квота активных сессий.
Редактирование настроек, перегенерация Host PIN и кода присоединения, смена статуса, привязка/отвязка мероприятия Редактирование Включая архивирование, повторное открытие, паузу.
Удаление сессии Q&A Удаление Удаление из активных списков; данные сохраняются для восстановления/аудита.
Модерация (управление очередью) Модерация Отдельное разрешение в редакторе ролей; живая панель хоста защищена Host PIN, а не этим разрешением (см. ниже).

Раздел Q&A администратора находится в Admin Portal → Q&A в боковой панели. Весь раздел также требует, чтобы тариф вашей церкви включал функцию Live Q&A; церкви на тарифе без неё вообще не увидят страницы администратора Q&A.

Разрешения действуют отдельно для каждой церкви. Church Admin в Church A не имеет Q&A в Church B, пока явно не выдано.

Типичное соответствие ролей (роли по умолчанию)

По умолчанию Q&A может управлять только Administrator (полный доступ ко всем нефинансовым функциям, включая Q&A). Остальные роли по умолчанию — Team Leader, Team Member, Member — не включают доступ к Q&A, пока вы явно не выдадите разрешения Q&A в редакторе ролей.

Роль Просмотр Создание Редактирование Удаление Модерация
Super Admin Да Да Да Да Да
Administrator Да Да Да Да Да
Finance Admin Нет Нет Нет Нет Нет
Team Leader Нет Нет Нет Нет Нет
Team Member Нет Нет Нет Нет Нет
Member Нет Нет Нет Нет Нет

Роли настраиваются для каждой церкви — фактическая матрица может отличаться. Чтобы, например, медиа-волонтёр мог создавать и вести Q&A без полного Administrator, откройте Roles, отредактируйте роль и отметьте нужные чекбоксы раздела Q&A Sessions (просмотр, создание, редактирование, удаление, модерация) плюс область данных (All, Team или Self).

Host PIN (уровень модерации)

Панель хоста не защищена ролевыми разрешениями. Любое устройство с 6-значным Host PIN сессии может аутентифицироваться и модерировать. Это позволяет передать модерацию волонтёру во время богослужения без выдачи админ-аккаунта или роли.

Как используется PIN

  1. При первом открытии панели хоста — запрос PIN.
  2. При верном вводе устройство помечается аутентифицированным для этой сессии; считается хостом только для неё.
  3. Доступ хоста привязан к сессии — PIN сессии A не даёт доступ к сессии B.
  4. Доступ хоста действует пока жива сессия браузера. Закрытие или архивирование Q&A завершает доступ к модерации.

Перегенерация PIN

При утечке PIN (волонтёр поделился вне команды модераторов) администратор с разрешением Редактирование перегенерирует PIN на странице деталей сессии. Старый PIN сразу недействителен — все с прежним PIN снова проходят запрос.

Практические следствия

  • Разрешения администратора не нужны для модерации. Волонтёр с PIN ведёт очередь с телефона, пока пастор говорит.
  • Разрешения администратора сами не дают модерацию. Даже Administrator при первом открытии панели хоста для сессии вводит PIN.
  • Display View имеет свой уровень — 32-символьный display token в URL. См. Токен отображения и безопасность.

Публичный доступ участников (без входа)

Страницы для участников полностью без аутентификации — любой со ссылкой или кодом присоединения может участвовать:

  • Страница ввода кода, где участники вводят код присоединения сессии.
  • Прямая ссылка присоединения, открывающая сессию сразу.
  • Отправка вопроса, голосование за вопрос и голос в опросе.

Защита — лимиты на устройство (см. Лимиты и защита от злоупотреблений) и опциональный block participant из панели хоста. Входа участника нет; идентичность — отпечаток устройства, хранящийся в собственном браузере участника.

Рекомендуемые настройки

  • Небольшая церковь / один пастор: роль Administrator уже покрывает Q&A. Пастор с телефона и PIN. Display View — отдельная вкладка с display URL.
  • Крупная церковь / AV-команда: пастор — Administrator. AV-волонтёр — только PIN воскресной сессии, без админ-аккаунта. Display URL заранее в ProPresenter. Если волонтёру нужно создавать сессии — разрешения Создание / Редактирование для Q&A вместо полного Administrator.
  • Мультикампус / ассоциация: у каждого кампуса своя запись Church со своими назначениями ролей. Сессии Q&A ограничены областью одной церкви; межкампусная модерация по замыслу не поддерживается.

Предыдущая: Интеграция с мероприятиями | Следующая: Лимиты и защита от злоупотреблений

Мы используем файлы cookie для персонализации вашего опыта. Продолжая посещать этот сайт, вы соглашаетесь на использование нами файлов cookie

Ещё