FlowSharp separa chiaramente chi disegna, chi opera, chi amministra e chi osserva. I 5 ruoli sono cumulativi per permessi (Admin include tutto ciò che può fare Operator).
| Ruolo | Cosa può fare |
|---|---|
| ReadOnly | Consulta flow, item, task, dashboard e documentazione senza modificare nulla. Ideale per stakeholder, auditor o manager che vogliono visibilità senza operatività. |
| Operator | Gestisce item, completa task, esegue transizioni, aggiorna dati operativi. È il ruolo del lavoro quotidiano: chi avanza le pratiche, compila i form, carica documenti. |
| FlowDesigner | Crea e modifica flow, Process Maps, regole, task, configurazioni di processo. Disegna e pubblica i flow operativi. Non gestisce utenti o impostazioni tenant. |
| Admin | Tutto ciò che può fare FlowDesigner, più: gestione utenti e ruoli, impostazioni, provider AI, integrazioni, API key, variabili globali e configurazioni tenant. |
| Super Admin | Gestisce tenant, impersonation, piani, dati demo e aspetti multi-tenant. Ruolo riservato al team FlowSharp per supporto e gestione della piattaforma. |
Best practice:
- Assegna ReadOnly ai manager che vogliono visibilità senza rischio di modifiche accidentali
- Tieni FlowDesigner separato da Admin per evitare che chi disegna i processi gestisca anche gli accessi
- Rivedi i ruoli periodicamente con l'audit di accesso disponibile in Analytics
