Roller och behörigheter
Strise använder rollbaserad åtkomstkontroll. Varje användare i ett team har en eller flera roller, och varje roll ger en fast uppsättning behörigheter. Vad du kan se och göra i Strise avgörs av vilka roller du har – åtgärder som du inte har behörighet för visas helt enkelt inte.
Detta ersätter det tidigare tvånivåsystemet ("Användare" och "Manager") med fyra tydligt definierade roller, så att ditt team kan ge varje person rätt åtkomstnivå – varken mer eller mindre.
Rollerna
| Roll | Avsedd för | I korthet |
|---|---|---|
| Analyst | Det dagliga ärendearbetet | Fullständig operativ åtkomst: Granska, dispositioner, entitetsdata, portfölj. |
| Manager | Compliance-ansvariga (t.ex. MLRO) | Allt en Analyst kan göra, plus policyinställningar, översikt och massåtgärder. |
| Team Admin | Den som administrerar teamet | Medlemmar, roller, aktivitetslogg – läser ärenden, ändrar ingenting. |
| Read-only | Insyn utan ändringar | Ser allt, ändrar ingenting. |
Nya medlemmar tilldelas rollen Analyst som standard när de bjuds in.
Analyst
Standardrollen för alla som arbetar med ärenden i Strise. Analytiker kan:
- Köra Granska från början till slut och slutföra bedömningar
- Hantera dispositioner för PEP, sanktioner och negativ media
- Redigera entitetsdata: roller, ägare, kontaktpersoner, taggar, tilldelade personer, riskfält
- Lägga till företag och personer i portföljen och hantera entitetsstatusar
- Beställa identitetsverifiering, kreditupplysningar och registerdokument
- Hantera dokument, kommentarer, påminnelser och formulär för datainsamling
Analytiker kan inte ändra teamövergripande inställningar, hantera medlemmar eller utföra de mass- och godkännandeåtgärder som är förbehållna Managers.
Manager
Rollen för compliance-ansvariga. Managers har alla behörigheter som en Analyst har, plus:
- Policyinställningar -- utlösare för Granska, riskklasser och flaggor, konfiguration av PEP, sanktioner och negativ media, inställningar för Övervakning samt inställningar för Granska-PDF
- Massåtgärder -- masshantering av aviseringar
- Godkännande -- godkännande av bedömningar med fyra ögon
- Rensningsrättigheter -- ta bort uppladdade dokument, kommentarer och privatpersoner
Managers hanterar inte medlemmar – det gör Team Admin.
Team Admin
Rollen för den som ansvarar för teamets uppsättning. Team Admins kan:
- Bjuda in, redigera och ta bort medlemmar
- Tilldela och ändra roller för alla medlemmar i sitt team
- Följa teamets aktivitetslogg
- Hantera fältmappning för CRM
- Köra datamigreringar
Team Admins kan se ärendehantering – Granska, aviseringar, bedömningar, entitetsdata – men kan inte ändra något av det, och har avsiktligt inga policyinställningar. Dessa tillhör Managers. Att skilja på vem som administrerar teamet och vem som beslutar och konfigurerar compliance-arbetet är en princip för funktionsuppdelning som många reglerade organisationer kräver. En person som faktiskt gör båda delarna har helt enkelt båda rollerna – se Kombinera roller.
Read-only
En strikt läsbehörig roll. Användare med denna roll kan visa portföljen, Övervakning, Granska och entitetsdata, men har inga skrivbehörigheter av något slag. Lämpar sig för internrevision, externa granskare eller alla som behöver full insyn utan möjlighet att ändra något.
Kombinera roller
Roller är additiva. En användare kan ha valfritt antal roller, och behörigheterna är summan av allt som dessa roller ger. Vanliga kombinationer:
| Kombination | Typisk för |
|---|---|
| Team Admin + Manager | En compliance-ansvarig som också administrerar teamet |
| Team Admin + Analyst | En administratör som också arbetar med ärenden |
| Endast Manager | En MLRO som beslutar och konfigurerar men inte administrerar användare |
Hantera roller
Team Admins hanterar roller direkt i appen under Inställningar → Medlemmar. Medlemsvyn visar varje medlem i teamet med deras roller, och låter Team Admins bjuda in nya medlemmar, ändra roller och ta bort medlemmar utan att kontakta Strise.
Är du osäker på vilka roller du har? Öppna Inställningar → Medlemmar och leta upp dig själv i listan.
Aktivitetslogg
Varje ändring av vem som kan göra vad i ditt team registreras. Team Admins hittar loggen under Inställningar → Aktivitet. Den visar vem som tilldelade, ändrade eller tog bort en roll, och vem som bjöd in eller tog bort en medlem – med utförare, målobjekt och tidpunkt. Ändringar som görs via API:et registreras på samma sätt som ändringar som görs i appen.
Vad hände med "Användare" och "Manager"?
De tidigare rollerna mappades automatiskt när de nya rollerna lanserades:
| Tidigare roll | Ny roll (nya roller) | Vad som ändrades |
|---|---|---|
| Manager | Team Admin + Manager | Ingenting – de två rollerna täcker tillsammans alla tidigare behörigheter. |
| Användare | Analyst | Ett litet antal mass- och destruktiva åtgärder kräver nu rollen Manager: masshantering av aviseringar, godkännande med fyra ögon samt borttagning av uppladdade dokument, kommentarer och privatpersoner. |
Inga data, inställningar eller arbetsflöden ändrades av migreringen. Om någon i ditt team behöver någon av de flyttade åtgärderna kan en Team Admin tilldela personen rollen Manager.
Hur behörigheter tillämpas
Behörigheter kontrolleras i Strises backend vid varje åtgärd – inte bara i gränssnittet. Knappar och alternativ som du saknar behörighet för döljs, och samma kontroller gäller för direktlänkar och API-anrop. Varje rolls behörigheter är fasta och underhålls av Strise, så samma roll betyder samma sak i alla team.
Vad händer härnäst
Dessa fyra roller är det första steget i en trestegsplan.
Steg 2 – styrning och identitet. Designas just nu. Planerat innehåll:
- Single sign-on med SCIM -- anslut din identitetsleverantör så att användare etableras och avetableras automatiskt, med grupper hos din identitetsleverantör mappade till Strise-roller. Nyanställda, personer som byter roll och personer som slutar hålls synkroniserade utan att någon behöver göra ändringar i Strise.
- Anpassade roller -- skapa och underhåll egna roller när de fyra standardrollerna inte passar.
- Administration på kundnivå -- hantera medlemmar och roller över alla dina team från ett och samma ställe.
- Aktivitetslogg för hela organisationen -- en gemensam logg för alla dina team, inte en per team.
- Tidsbegränsade roller.
Steg 3 – åtkomstkontroll för AI-eran. Allt eftersom AI-agenter börjar delta i compliance-arbetet behöver de samma stringens som människor: egna roller, behörigheter och spårbarhetsloggar. Detta steg är inte färdigspecificerat ännu, men arbetet påbörjas under de kommande månaderna.
Vi håller den exakta ordningen och tidsplanen flexibel med flit, så att feedback om dessa roller kan forma vad som lanseras först. Prata med din Customer Success Manager om vad som är viktigast för er.
Frågor?
Kontakta din Customer Success Manager eller support@strise.ai.
Senast uppdaterad