IOSOR دانش
چه کسی مجاز به ارسال، تأیید یا خروجی گرفتن است
ارسال، تأیید و خروجی گرفتن را تفکیک کنید تا فایل CSV پایان ماه مالی باعث ارسال ناخواسته SMS تولیدی نشود.
سه فعل اصلی ریسک پیامرسانی پیشپرداخت را هدایت میکنند: ارسال، تأیید و خروجی گرفتن. ارسال، SMS واقعی را تحویل داده و از کیف پول کسر میکند.
IOSOR انتظار تفکیک صریح دارد. خروجی گرفتن متعلق به امور مالی و گزارشدهی محصول است. تأیید متعلق به صاحبان راه اندازی و انطباق است که وضعیت باند را زیر نظر دارند.
نگاشت سه فعل به سه صاحب اختیار
یک ماتریس ساده بنویسید: فرد یا گروه → ارسال / تأیید / خروجی گرفتن. حتی در تیمهای کوچک، نقشهای مجزا را ترجیح دهید. اگر یک فرد باید موقتاً دو مسئولیت داشته باشد، این نقش دوگانه و تاریخ پایان آن را ثبت کنید — هرگز یک حساب super-admin دائمی ایجاد نکنید.
ارسال شامل APIهای تولیدی، ابزارهای کنسول و هویتهای خودکاری است که از مسیر آزمایشی خارج میشوند. تأیید شامل فعالسازی کمپین، ارتقای قالب و تبدیل پیشنویس به Live است.
خروجی مالی نباید دسترسی ارسال را به ارث ببرد
خروجی پایان ماه در ساعت 02:00 وظیفه امور مالی است. نقشی که دفتر کل را دانلود میکند نباید دسترسی به ارسال تولیدی داشته باشد. اگر امور مالی نیاز به بررسی هزینهها دارد، فقط دسترسی خروجی و مشاهده وضعیت به آنها بدهید — نه کنسول ارسال.
پس از هر تغییر نقش، تفکیک را تست کنید: با حساب خروجی وارد شوید و تأیید کنید که گزینه ارسال پنهان یا مسدود است. اگر رابط کاربری هنوز ارسال را نشان میدهد، کنترل شما واقعی نیست.
تأیید در برابر باند و انطباق باقی میماند
تأیید یک علامت چک تشریفاتی نیست. این عمل به چراغهای سبز باند روز اول و دروازههای انطباق متصل است. فردی که کمپین را برای Live تأیید میکند باید تازگی webhook heartbeat، آمادگی پیامرسانی و وضعیت انطباق را ببیند. اگر باند قرمز است، تأیید باید رد شود.
حذف super-admin مشترک پیش از اولین Live
یک رمز عبور مشترک بین مالی، فنی و عملیات، تفکیک سه فعل را از بین میبرد. پیش از اولین ارسال تولیدی، به حسابهای نامگذاریشده تغییر وضعیت دهید. هویتهای خودکار ارسالکننده باید یک مسئول انسانی مشخص داشته باشند.
مسیرهای عملیاتی مرتبط
- خروجی month-end کیف پول در 02:00
- باند روز اول: چه چیزی باید سبز باشد
- دروازههای انطباق پیش از حجم A2P
شروع با IOSOR
صندلیهای تیم فعال خود را در کنسول IOSOR ممیزی کنید و هر کاربر را به طور دقیق به ارسال، تایید یا صادرات اختصاص دهید. امتیازهای ارسال تولید را فورا از هر پروفایل مالی یا حسابداری که به دسترسی صادرات دفتر کل نیاز دارد، لغو کنید. اگر تیم شما در حال حاضر محدود است، معافیتهای دوگانه موقت با تاریخ انقضای صریح تعیین کنید و اطمینان حاصل کنید که قبل از رسیدن به دروازه ارسال زنده، هیچ حساب مدیر کل مشترکی وجود ندارد.
جمعبندی IOSOR
مجوزهای دسترسی گسترده خطرات عملیاتی شدیدی را ایجاد میکنند زمانی که صندلیهای گزارشدهی پایان ماه قابلیتهای ارسال زنده را دارند. جداسازی سه فعل اصلی تضمین میکند که بارگیری روتین دفتر کل در ساعت 02:00 نمیتواند به طور تصادفی پیامکهای تولید را فعال کند یا از تاییدیههای انطباق عبور کند.
صندلیهای مالی و حسابداری را به وضعیت صادرات و فقط خواندنی محدود کنید، در حالی که حقوق تایید را به شدت به رهبران تیم که سلامت وبهوک و دروازههای انطباق را نظارت میکنند، متصل کنید. به یک حساب مدیر کل مشترک اعتماد نکنید یا اسکریپتهای ارسال خودکار را بدون یک مالک انسانی نامگذاری شده رها نکنید.
آیا این راهنما مفید بود؟
راهنماهای مرتبط
- چه کسی مجاز به ارسال است در برابر بهداشت چرخش کلید API
نقشهای افراد تعیین میکنند چه کسی مجاز به ارسال است. چرخش کلید API و گذار از سندباکس در حیطه توسعهدهندگان باقی میماند — اعطای دسترسی صندلی را با چرخه حیات اسرار ترکیب نکنید.
- نقش خروجی گرفتن نباید دسترسی ارسال داشته باشد
حداقل دسترسی در سیستم پیشپرداخت: دسترسی به خروجی حسابرسی و GDPR مجوزی برای ارسال کمپین نیست. نقشهای گزارشگیری را در مسیر پیامرسانی زنده فقطخواندنی نگه دارید.