IOSOR Rehber
Gönderme, onaylama veya dışa aktarma yetkileri
Finans ay sonu CSV dışa aktarımının canlı SMS tetiklemesini önlemek için gönderme, onaylama ve dışa aktarma yetkilerini ayırın. Live durumunu pist ve uyum kapılarına bağlayın.
Ön ödemeli mesajlaşma riskini üç ana işlem yönetir: gönderme, onaylama ve dışa aktarma. Gönderme işlemi canlı SMS teslimatını başlatır ve cüzdan bakiyesini düşer. IOSOR bu yetkilerin açıkça ayrılmasını şart koşar. Dışa aktarma finans ve ürün raporlama ekiplerine aittir; onaylama ise pistteki yeşil ışıkları izleyen canlıya alma ve uyum sorumlularının kontrolündedir.
Üç işlemi üç sorumluya eşleme
Açık bir matris oluşturun: kişi veya grup → Gönderme / Onaylama / Dışa Aktarma. Küçük ekiplerde bile ayrı hesaplar tanımlamayı tercih edin. Bir kişinin geçici olarak iki rol üstlenmesi gerekiyorsa, bu çift rolü ve bitiş tarihini belgeleyin; asla kalıcı bir süper yönetici hesabı oluşturmayın. Gönderme yetkisi; canlı API'leri, konsol toplu gönderim araçlarını ve test kanalından çıkabilen otomatik kimlikleri kapsar.
Finans dışa aktarma yetkisi gönderme yetkisini devralmamalıdır
Ay sonunda saat 02:00'de yapılan dışa aktarım tamamen bir finans işidir. Defter-i kebir verilerini indiren hesap, canlı ortamda gönderme yetkisine sahip olmamalıdır. Finans ekibinin belirli bir kanal harcamasını doğrulaması gerekiyorsa, toplu gönderim konsolu yerine dışa aktarma ve salt okunur durum görünümleri tanımlayın. Rol değişikliklerinden sonra ayrımı mutlaka test edin: dışa aktarma hesabı ile giriş yapın ve gönderme seçeneğinin gizlendiğini veya reddedildiğini doğrulayın.
Onaylama pist ve uyum kapılarının önünde durur
Onaylama formalite icabı işaretlenen bir kutu değildir. İlk gün pistindeki yeşil ışıklara ve üretim uyum kapılarına doğrudan bağlıdır. Bir kampanyanın Live durumuna geçmesini onaylayan kişi, yalnızca pazarlama takvimini değil; webhook heartbeat tazeliğini, mesajlaşma hazır olma durumunu ve uyum statüsünü de görmelidir. Dışa aktarma sorumlularının 'zaten yönetici erişimi var' gerekçesiyle Live geçişlerini onaylamasına izin vermeyin.
İlk Live öncesinde ortak süper yöneticiyi kaldırın
Finans, mühendislik ve operasyon arasında paylaşılan tek bir parola üç işlemin ayrımını çökertebilir. İlk canlı gönderimden önce tanımlanmış bireysel hesaplara geçiş yapın. Mesaj gönderen otomatik kimliklerin yanında 'ortak bot' yerine tanımlı bir insan sorumlu yer almalıdır. Ortak beyaz etiket yöneticileri de aynı kurala uyar: kiracı dışa aktarma rolleri gönderme yolunun dışında tutulur, böylece arayüz kapıları ve uyum kuralları güvenilir kalır.
İlgili operasyon yolları
- cüzdan ay sonu dışa aktarımı saat 02:00
- 1. Gün pisti: neyin yeşil olması gerekir
- A2P hacminden önce uyum kapıları
IOSOR ile başlayın
IOSOR konsolundaki aktif ekip koltuklarınızı denetleyin ve her kullanıcıyı kesinlikle Gönder, Onayla veya Dışa Aktar rollerine atayın. Defter dışa aktarma yetkisi gerektiren herhangi bir finans veya muhasebe profilinden üretim ortamı gönderme ayrıcalıklarını derhal iptal edin. Ekibiniz halihazırda kısıtlıysa, canlı gönderim kapısına ulaşmadan önce paylaşılan süper yönetici hesaplarının bulunmadığından emin olarak açık bir bitiş tarihiyle geçici ikili rol muafiyetleri belirleyin.
IOSOR özeti
Geniş erişim izinleri, ay sonu raporlama koltukları canlı gönderim yetkilerine sahip olduğunda ciddi operasyonel riskler ortaya çıkarır. Üç temel eylemin ayrılması, rutin bir saat 02:00 defter indirme işleminin yanlışlıkla üretim SMS patlamalarını tetiklemesini veya uyumluluk onaylarını atlamasını engeller.
Finans ve muhasebe koltuklarını dışa aktarma ve salt okunur durum görünümleriyle sınırlandırın, onay haklarını ise web kancası sağlığını ve uyumluluk kapılarını izleyen ekip liderlerine kesinlikle bağlayın. Paylaşılan bir süper yönetici hesabına güvenmeyin veya otomatik gönderim betiklerini adı belirtilmiş bir insan sahibi olmadan bırakmayın.
Bu rehber yardımcı oldu mu?
İlgili rehberler
- Kimlerin gönderim yapabileceği ile API anahtarı döndürme hijyeni
Kullanıcı rolleri kimlerin gönderim yapabileceğini belirler. API anahtarı döndürme ve sandbox geçişi Developers sorumluluğundadır; koltuk atamalarını gizli anahtar yaşam döngüsüyle birleştirmeyin.
- Bir dışa aktarma rolü asla gönderim yapmamalıdır
Ön ödemeli sistemlerde en düşük yetki prensibi: denetim ve GDPR dışa aktarma erişimi bir kampanya gönderim koltuğu değildir. Rapor rollerini canlı mesajlaşma yolunda salt okunur tutun.