Skip to main content
Se aplica a: Admins, Partner Admins, Office Admins, Operation Managers (la asignación de permisos requiere usuarios con “Set Permission”)Módulo: Management > Company Profile > UsersControles de permisos de gestión y privacidad que pueden gestionar usuarios, transportistas, y activos, y quién puede acceder a datos personales sensibles como Números de Identificación Triburia, Números de Seguro Social y datos bancarios de ACH. Este artículo cubre los 16 permisos de gestión y los 4 permisos de privacidad.

Resumen

Los permisos de gestión y privacidad son dos grupos de permisos distintos dentro de Alvys. Comparten un tema común: el acceso a los recursos de la empresa y los datos personales sensibles. Los permisos de administración determinan quién puede crear y eliminar usuarios, administrar transportistasy activos, ver registros de seguridad como accidentes e inspecciones en carretera, y configurar webhooks. Control de permisos de privacidad que pueden ver o editar ID de impuestos, Números de Seguro Social, información de identificación personal (PII) en Alvys Insights, y detalles bancarios de ACH. Estos permisos se configuran a nivel de usuario individual. No están vinculados a un rol por defecto para todos los usuarios; cada uno debe ser explícitamente concedido o revocado por un usuario que posee el “Set Permission” permiso.

Dónde encontrarlo

Los permisos de administración y privacidad se encuentran en la interfaz de gestión del usuario, dentro del perfil de cada usuario. Para llegar a la sección de permisos:
  • Seleccione su nombre de usuario en la esquina inferior izquierda de la pantalla.
Perfil de la empresa Nota Usuarios que muestra la ruta de navegación.Perfil de la empresa Nota Usuarios que muestra la ruta de navegación.
  • Ve a Company Profile y seleccione el Users Pestaña.
Lista de usuarios que muestra la opción Editar y Añadir el botón Usuario.Lista de usuarios que muestra la opción Editar y Añadir el botón Usuario.
  • Abra el perfil de un usuario existente haciendo clic Edit, o crear un nuevo usuario haciendo clic Add User.
  • Desplácese hacia el Permissions Sección.
  • Localiza el Management categoría para encontrar las casillas de verificación dever avería descrita en este artículo.
Sección de permisos de permisos que muestra las 16 casillas de verificación de permisos de administración.*Sección de permisos de permisos que muestra las 16 casillas de verificación de permisos de administración. *
  • Localiza el Privacy categoría para encontrar las casillas de verificación 4 descritas en este artículo.
Sección de permisos de permisos que muestra las casillas de control de 3 permisos de privacidad.*Sección de permisos de permisos que muestra las casillas de control de 3 permisos de privacidad. *
⚠Para modificar los permisos de cualquier usuario, el usuario registrado debe tener el “Set Permission” permiso, que se encuentra dentro de la categoría de Gestión. Sin “Set Permission”, un usuario puede ver el perfil de un usuario pero no puede cambiar ningún permiso.

Permisos de privacidad

”Ver identificación de impuestos/SSN”

Este permiso controla si un usuario puede ver Números de Identificación Tributaria (TINs) y Números de Seguro Social (SSN) almacenados en transportistay conductorRegistros. Sin ella, estos campos están ocultos por completo. En Alvys, Identificacións de Impuestos y SSN aparecen en las siguientes ubicaciones cuando el usuario tiene este permiso: Transportistalista y transportistaperfil: El transportistalista incluye Número de Identificación Tributaria y columnas de tipo de identificación de impuestos sólo para los usuarios con este permiso. Estas columnas no son visibles para los usuarios sin ella.
Transportistalista que muestra Identificación fiscal e Ideficada Tipo de identificación de impuestos columnas visibles para los usuarios con identificación de impuestos de vista/SSNTransportistalista que muestra Identificación fiscal e Ideficada Tipo de identificación de impuestos columnas visibles para los usuarios con identificación de impuestos de vista/SSN
En el transportistaperfil, el Número de Identificación Tributación aparece en la sección Formulario 1099. Sin este permiso, tanto el tipo como el número están ocultos.
Transportistaperfil Dídeo 1099 sección que muestra Número de Identificación FiscalTransportistaperfil Dídeo 1099 sección que muestra Número de Identificación Fiscal
Conductorlista y conductorperfil: El conductorlista incluye una columna de Número de Identificación de Impuestos sólo para los usuarios con este permiso.
Conductorlista que muestra la columna Número de Identificación Tribu TributeConductorlista que muestra la columna Número de Identificación Tribu Tribute
En el conductorperfil, la categoría de impuestos, tipo de identificación y Número de Identificación Tributaria están todos ocultos sin este permiso.
Conductorsección de información tributaria de perfil que muestra categoría tributaria, tipo y número.Conductorsección de información tributaria de perfil que muestra categoría tributaria, tipo y número.
Por defecto, este permiso se concede a las funciones de Admin, Admin y Operación de Socios. No se concede por defecto a Dispatcher, Biller, agente de ventas, entrada de datos, administración de la oficina, seguridad, o Conductorroles. Por defecto, este permiso se concede a las funciones de Admin, Admin y Operación de Socios. No se concede por defecto a Dispatcher, Biller, agente de ventas, entrada de datos, administración de la oficina, seguridad, o Conductorroles.
Mejor práctica: Subvención “View Tax ID/SSN” sólo al personal de contabilidad, cumplimiento y finanzas que se encarga de la presentación de informes fiscales. No lo conceda a funciones operativas a menos que haya una necesidad específica y documentada.

”Editar identificación de impuestos/SSN”

Este permiso controla si un usuario puede modificar los Números de Identificación Tributaria y Números de Seguridad Social en transportistay conductorRegistros. Sin ella, los campos son solo de lectura (si el usuario tiene “View Tax ID/SSN”) o ocultado por completo (si carecen de ambos permisos).
Conductorperfil que muestra el formulario "Número de identificación" de la identificación de los impuestos*Conductorperfil que muestraTax Identification Number- forma *
Transportistaperfil que muestra Editar identificación de impuestos/SSN campo en estado editableTransportistaperfil que muestra Editar identificación de impuestos/SSN campo en estado editable
Por defecto, este permiso se concede a los roles de Soporte, Admin Admin, Admin y Operación. No se concede por defecto a Dispatcher, Biller, agente de ventas, entrada de datos, administración de la oficina, seguridad, o Conductorroles.
Mejor práctica: Subvención “Edit Tax ID/SSN” al menor número de usuarios posible, normalmente sólo personal de contabilidad o cumplimiento superior. Siempre emparejándolo con “View Tax ID/SSN” para que el usuario pueda ver los datos que están editando.

”Ver PII”

Este permiso controla si la información de identificación personal se muestra o enmascara Alvys Respuestas de visión. “View PII” Regula específicamente la visibilidad de los campos de datos sensibles dentro de la función Insights AI. Sin ella, los valores sensibles en los resultados de Insights son reemplazados por marcadores de posición enmascarados. Alvys Insights utiliza un modelo de acceso de dos niveles para proteger la privacidad: Nivel 1 (Acceso de datos estándar): Requiere al menos un permiso de dominio correspondiente como Billing, Vista Conductores, o Despacho. Esto controla el acceso a campos de datos operativos como cantidades financieras, información de vehículos, y viajecuenta. Nivel 2 (Información personalmente identificable): Requiere tanto un permiso de dominio relevante como el “View PII” permiso. Controla la visibilidad de campos específicos como nombres, direcciones de correo electrónico, números de teléfono, fechas de nacimiento, conductornúmeros de licencia, geolocalización y detalles del seguro. Sin “View PII”, Los campos de Tier 2 permanecen enmascarados independientemente de los permisos de dominio de nivel 1.
⚠️ “View PII” se aplica específicamente a la función Insights. Para que esta lógica de enmascaramiento se aplique, un usuario también debe tener acceso a Insights mediante el permiso “View Insights”, y Insights debe estar habilitado para la empresa.
Por defecto, este permiso se concede a los roles de Admin y Partner Admin. Todas las demás funciones deben tenerla explícitamente concedida por un administrador.

”Ver detalles de ACH”

Este permiso controla si un usuario puede ver los datos bancarios de ACH almacenados en transportistay conductorRegistros. Los detalles de ACH incluyen información de cuenta bancaria y ruta utilizada para el procesamiento directo de pagos. Sin este permiso, estos campos están ocultos. Si usted ve puntos enmascarados en lugar de enrutar completo y números de cuenta, significa que su cuenta de usuario no tiene habilitado el permiso de “Ver detalles ACH”. Esto se aplica a ambos conductoresy transportistas. Mejor práctica: Conceder este permiso sólo al personal de contabilidad y finanzas que procesa los pagos de ACH. No lo concedas en general. Por defecto, este permiso no se concede a ningún rol excepto Admin y Partner Admin.⚠- Solución de problemas: Si los detalles de ACH parecen desaparecer después de salvar un conductorperfil, es probable que se deba a que el permiso de “visew ACH Details” no está habilitado. Asegúrese de que este permiso esté activo para su cuenta de usuario.

Permisos de gestión

”Añadir usuario”

Este permiso controla si un usuario puede crear nuevas cuentas de usuario en Alvys. Sin ella, la página Añadir usuario es inaccesible.
Añadir Formulario de usuario que muestra nombre, correo electrónico y campos de rolAñadir Formulario de usuario que muestra nombre, correo electrónico y campos de rol
-⚠ “Add User” y “Set Permission” trabajar juntos. Un usuario con “Add User” pero sin “Set Permission” puede crear una nueva cuenta, pero no puede asignarle permisos, lo que resulta en una configuración incompleta. Asigna ambos permisos a cualquiera responsable de abortar.
Por defecto, este permiso se concede a Support, Partner Admin, Admin, Operación Administrador y Office Admin roles. No se concede por defecto a Dispatcher, Biller, agente de ventas, entrada de datos, seguridad, o Conductorroles.
Mejor práctica: Subvención Add User sólo a las funciones administrativas responsables de la incorporación de empleados. No lo asigne en general sólo para la conveniencia, es mejor tener una o dos personas de confianza que manejan la creación de cuentas consistentemente. Siempre empareja con **Set Permission **Así que la misma persona puede crear la cuenta y configurar sus permisos.

”Configurar permiso”

Este permiso controla si un usuario puede modificar los permisos asignados a otros usuarios. Sin ella, la sección de permisos en el perfil de un usuario es sólo de lectura.
Sección de permisos de perfil de usuario que muestra buzones de verificación de permisos.Sección de permisos de perfil de usuario que muestra buzones de verificación de permisos.
Esta es una de las capacidades de más alto riesgo en Alvys porque determina quién puede cambiar lo que otros usuarios están autorizados a hacer. Restartándolo a administradores de muy confianza. Por defecto, este permiso se concede a Support, Partner Admin, Admin, Operación Administrador y Office Admin roles. No se concede por defecto a Dispatcher, Biller, agente de ventas, entrada de datos, seguridad, o Conductorroles.
Mejor práctica: La autorización de permiso de fijación debe limitarse exclusivamente a los administradores que mantengan la responsabilidad formal de la gestión del acceso de los usuarios. Además, las modificaciones de permisos deben auditarse periódicamente para identificar cualquier ajuste no autorizado.

”Activar Transportista”

El Activar Transportistael permiso garantiza que sólo el personal autorizado puede cambiar un transportistaEstado, por ejemplo, de inactivo o pendiente a activo. Transportistaactivación típicamente sigue transportistarevisión de la incorporación y cumplimiento, incluida la verificación de seguros, los controles de la autoridad y la revisión de la documentación. Cuando una empresa establece un nuevo transportistarelación, el transportistadebe activarse antes de cargasse puede asignar. Por el contrario, cuando a transportistala relación termina o a transportistatiene problemas de cumplimiento, la desactivación impide nuevas asignaciones. Por defecto, este permiso se concede a los roles de Soporte, Admin Admin, Admin y Operación.
Mejor práctica: Asignar Activado Transportistasólo al personal de cumplimiento o a los administradores de operaciones que formen parte de la transportistaa bordo del flujo de trabajo. Combinar esto con una lista de verificación documentada: certificado de seguro en el archivo, autoridad operativa verificada, información de contacto completa antes de que se apruebe cualquier activación.

”Editar Transportista”

TransportistaLos registros tienen que mantenerse al día. Las pólizas de seguro expiran y se renuevan, los contactos cambian y abordan el cambio. Sin la capacidad de editar transportistaregistros, la información anticuada permanece en el sistema y puede causar errores de envío, lagunas de cumplimiento o comunicaciones fallidas. La edición Transportistacontrol de la autorización si un usuario puede modificar transportistainformación del perfil, tales como datos de contacto, direcciones, condiciones de pago, información de seguro, números de MC y DOT, y otros transportistaatributos. Sin ella, transportistalos datos son solo leídos. Apreciamiento transportistalos datos son esenciales para cargaasignación, liquidación, y cumplimiento regulatorio.
⚠Este permiso no concede la capacidad de activar o eliminar una transportista, esos requieren permisos separados.
Por defecto, este permiso se concede a los roles de Soporte, Admin Admin, Admin y Operación.

”Elimine Transportista”

TransportistaLos registros pueden ser necesarios para ser eliminados cuando transportistassalir del negocio, cuando los registros duplicados se crean por error, o cuando un transportistala relación está terminada permanentemente. Sin la capacidad de borrar los registros, su transportistalista puede acumular entradas raras o duplicadas que crean confusión durante el envío. La eliminación Transportistael permiso controla si un usuario puede borrar permanentemente transportistaregistros del sistema. Transportistalos registros contienen históricos carga, el pago y los datos de cumplimiento; suprimiendo una transportistaelimina este rastro de auditoría. Este permiso no requiere **Edit Carrier **o o Activate Carrier. Por defecto, este permiso se concede a los roles de Soporte, Admin Admin y Admin.
Mejor práctica: Nunca concedas la eliminación Transportistaa los papeles no-asignados. Incluso para Partner Admins, considere si la desactivación serviría para el mismo propósito. Exigir confirmación verbal antes de realizar transportistadespreciaciones.

”Elimine usuario”

El permiso Eliminar Usuario controla si un usuario puede eliminar permanentemente otras cuentas de usuario del sistema. Como Borrar Transportista, esta es una acción destructiva que elimina los registros de usuarios permanentemente. Cuando un empleado deja la empresa, su Alvys la cuenta debe ser desactivada o eliminada, y Delete User es el permiso que permite esta acción. Sin embargo, debido a que la eliminación de usuarios es irreversible y puede afectar los rastros de auditoría, debe manejarse cuidadosamente. En la mayoría de los casos, desactivar una cuenta de usuario es preferible a la eliminación. Este permiso se limita a los administradores de más alto nivel.
Imagen de Noción
Por defecto, este permiso se concede a los roles de Soporte, Admin Admin, Admin y Operación.
✅ **Mejor práctica: **Desactivar las cuentas de los usuarios en lugar de borrarlas. Esto preserva el rastro de auditoría y evita la pérdida de datos. Para desactivar una cuenta de usuario, navegar al perfil de la empresa, seleccione la pestaña Usuarios, busque al usuario, haga clic en el menú desplegable para ese usuario y seleccione la opción Discapacitada. Reservar la eliminación para cuentas de usuario duplicadas o cuentas de usuario de prueba sin historial significativo.

”Editar asset”

El permiso de Editar Activo controla si un usuario puede modificar los registros de activos, incluyendo conductores, camiones y remolques. Este es un amplio permiso que rige la capacidad de actualizar los perfiles de activos, cambiar la información de activos y gestionar datos relacionados con activos, tales como conductorpolíticas de tarifas e información bancaria. Los registros de activos forman la base operativa. Conductorcualificaciones, especificaciones de camiones, tipos de remolques y disponibilidad de equipos dependen de datos de activos precisos. Además, conductorlas políticas de tipos y la información bancaria son datos financieros sensibles que afectan conductorliquidaciones. Este permiso garantiza que sólo el personal autorizado pueda modificar los registros de activos, evitando cambios no autorizados que podrían afectar a las operaciones, liquidaciones, o cumplimiento. Cuando este permiso está activo, el usuario puede: Crear e importar registros de activos, tales como conductores, camiones y remolques.
Imagen de NociónImagen de NociónImagen de Noción
Abrir cualquier registro de activos (conductor, camión, o remolque) y editar campos como subsidiaria, correo electrónico, make, modelo, año, VIN, matrícula, y más.
Imagen de NociónImagen de Noción
Por defecto, este permiso se concede a los roles de Soporte, Admin Admin, Admin y Operación.
Mejor práctica: Confía el permiso de Editar activos al personal de Billers y Data Entry que gestione activos a bordo y mantenimiento. Considere si los despachadores necesitan Editar acceso a activos; en muchas empresas, los despachadores deberían poder ver pero no modificar los registros de activos.

”Elición de activos”

El permiso de eliminación de activos controla si un usuario puede eliminar registros de activos (conductores, camiones, remolques) del sistema. Se trata de una acción destructiva que elimina el activo y sus datos asociados. En la mayoría de los casos, la desactivación de un activo es la medida apropiada.
Imagen de NociónImagen de NociónImagen de Noción
Por defecto, esta autorización se extiende exclusivamente a los roles de Soporte y Partner Admin. Por el contrario, este permiso no se asigna por defecto al administrador, gerente de operaciones, despachado, Biller, agente de ventas, entrada de datos, administrador de oficina, seguridad o Conductorroles.
Mejor práctica: El Delete Asset El permiso nunca debe concederse a funciones no administrativas. Como cuestión de las mejores prácticas, la desactivación de los activos debería utilizarse en lugar de suprimirse para los activos que ya no están en servicio.

”View Conductores”

La vista Conductoresel permiso controla si un usuario puede ver el conductorlista e individual conductorperfiles. Sin ella, el usuario no puede seleccionar el Conductoropción en el menú de Activo.
Imagen de Noción
Conductorlos registros se refieren a todo el sistema en cargaasignaciones, planificación de despacho, liquidaciónregistros e informes de seguridad. La mayoría de las funciones operativas necesitan al menos un acceso al mismo. conductordatos para desempeñar sus funciones de manera efectiva.
Imagen de Noción
Por defecto, este permiso se concede a todos los roles excepto Conductorrol.

”View Trucks”

El permiso View Trucks permite a un usuario ver los registros de camiones. Sin ella, el Lista de camiones está oculto y un usuario no puede ver ningún perfil de camión. Sus asignaciones de rol predeterminadas, comportamiento y perfil de riesgo son idénticos a View Conductores.
Imagen de Noción
Los registros de camiones contienen especificaciones del equipo, estado de mantenimiento y datos de disponibilidad. Despacho necesitan visibilidad de camión para cargaasignación; los facturadores lo necesitan para liquidacióncontexto; el personal de seguridad lo necesita para la vigilancia del cumplimiento.
Imagen de Noción
Mejor práctica: Asigna Ver Trucks a todos los despachadores, gestores de flotas y gerentes de operaciones. Pareja con la vista Conductorespermiso para quien necesite usar Preferencias de Asignación. El Conductorfunción debe excluirse, como conductoresno utilice la interfaz web TMS e interactúe principalmente con el sistema a través de la aplicación móvil.

”View Trailers”

Permite a un usuario ver el lista de tráileres en la sección de Activos de Alvys y abrir registros individuales de remolque. Sus asignaciones de rol predeterminadas, comportamiento y perfil de riesgo son idénticos a View Conductoresy View Trucks. Sin este permiso, el elemento y la lista del menú del remolque están ocultos. Se asigna ampliamente a casi todos los roles, ya que los despachadores necesitan visibilidad de remolque para cargaEl personal de seguridad lo necesita para la inspección y el mantenimiento.
Imagen de Noción
Mejor práctica: Subvención** View Trailers** Junto a Truck y **Drivers View **permisos como conjunto.

”View Maintenance Records & Totales”

Este permiso determina si los usuarios autenticados pueden acceder al módulo de mantenimiento, ver Registros de mantenimiento, añadir registros de mantenimiento, revisar los registros de mantenimiento cerrados, etc., y también ver Total de mantenimiento para activos (Trucks y remolques). Sin ella, se ocultan los datos de mantenimiento.
Imagen de NociónImagen de Noción
💡 View Maintenance Amounts es un permiso adicional que revela los montos en dólares dentro de los registros de mantenimiento. Ambos permisos deben estar activos para que un usuario vea todos los detalles financieros del trabajo de mantenimiento. Con View Maintenance Amounts, los montos en dólares en los registros de mantenimiento, incluyendo costos de piezas, costos de mano de obra y totales, se hacen visibles. Sin este permiso, esos campos están escondidos.Imagen de Noción
Por defecto, esta autorización específica se extiende a las funciones de Soporte, Socio, Admin, Administrador de Operaciones, Despatcher, Administración de Oficina y Seguridad. Por el contrario, este permiso no se asigna por defecto al Biller, agente de ventas, entrada de datos, o Conductorroles. Estos datos son esenciales para que los gestores de flotas y el personal de seguridad garanticen que los vehículos cumplan los requisitos del DOT y sean seguros de operar. La asignación por defecto más estrecha (en comparación con los permisos de Vista de Activo) refleja la naturaleza especializada de los datos de mantenimiento.Los dispatchers lo necesitan para las decisiones de equipo, pero los vendedores y agentes de ventas normalmente no lo hacen.
Mejor práctica: Confía este permiso a todos los gerentes de flotas, coordinadores de mantenimiento y a cualquiera responsable de programar reparaciones. Grant View Cantidades de mantenimiento sólo a los controladores, propietarios y gerentes de operaciones que necesitan rastrear los costos de mantenimiento. También incluye estos permisos como parte del conjunto de permisos completos de Safety View, ya que los usuarios que necesitan datos de mantenimiento típicamente también requieren acceso a registros de accidentes, reclamos y de inspección.

”View Accidents”

El View Accidents el permiso permite a un usuario acceder a la Página de accidentes dentro del menú Seguridad y observe informes detallados de accidentes. El permiso View Accidents controla si un usuario puede ver, agregar y editar registros de accidentes asociados con activos, incluyendo reportes de accidentes, fechas, descripciones y detalles relacionados. Cuando este permiso está activo, la opción del menú Safety Accidents se hace visible y accesible. Por el contrario, en ausencia de este permiso, cualquier intento de navegar a la página de Accidentes está bloqueado.
Imagen de NociónImagen de Noción
Este permiso es parte de los permisos de Safety View. Los registros de accidentes contienen información confidencial y de seguridad jurídica y pueden estar involucrados en reclamaciones de seguros, procedimientos legales e investigaciones reglamentarias. El acceso debe limitarse al personal de seguridad, los despachadores que necesitan considerar el historial de seguridad al hacer las tareas y la gestión. Por defecto, esta autorización específica se extiende a la Support, Partner Admin, Admin, Operation Manager, Dispatcher, Office Admin, y Safety roles.
Mejor práctica: Subvención como parte de los permisos completos de Safety View.

”Vista de reclamaciones”

El permiso de declaración de reclamos controla si un usuario puede acceder a la Página de informes de reclamaciones dentro del menú Seguridad para ver, modificar y agregar registros de seguros y reclamaciones de carga asociados con activos específicos. Esto incluye los importes de las reclamaciones, los estados, descripciones y detalles relacionados. Sin ella, los datos de aseguran que se ocultan los datos. Además, las reclamaciones de seguros incorporan información financiera y jurídica delicada derivada de incidentes relacionados con activos de la organización. Por consiguiente, el acceso debe limitarse al personal de seguridad, la gestión y las funciones operacionales que requieren una visibilidad exhaustiva de los historiales de reclamación para facilitar la adopción de decisiones informadas en materia de gestión de riesgos y de asignación.
Imagen de NociónImagen de Noción
Por defecto, este permiso se concede a las funciones de Soporte, Socios Admin, Admin, Operación Manager, Despatcher, Admin y Seguridad.
✅ **Mejor práctica: ** Asigna el permiso de Ver solicita permisos a propietarios, controladores, gerentes de seguridad y personal de cumplimiento. No lo asigne en términos generales, ya que los datos de reclamaciones pueden tener consecuencias jurídicas y sólo deben ser consultados por el personal que participa activamente en la gestión de reclamaciones.

”View Roadside Inspections”

El permiso View Roadside Inspections permite a un usuario acceder a la Página de inspecciones en carretera en el menú de seguridad para ver, añadir y editar registros de inspección en carretera para activos . Esto incluye los resultados de la inspección, violaciones, fechas y ubicaciones. Los registros de inspección en carretera son datos críticos de cumplimiento, afectando directamente la calificación de seguridad DOT de la empresa (puntuaciones de CSA) y potencialmente influyendo en las primas de seguros y la supervisión regulatoria. El personal de seguridad utiliza esta información para identificar vehículos problemáticos o conductores, mientras que los despachadores pueden considerar el historial de inspección al tomar decisiones de asignación.
✅ **Mejor práctica: **Asignar el View Roadside Inspections permiso a los gerentes de seguridad, oficiales de cumplimiento y gerentes de operaciones que monitorean activamente las puntuaciones de CSA. Este es un permiso de seguridad fundacional para cualquier responsable del cumplimiento del DOT. Incluya este permiso como parte del conjunto completo de permisos de Vigilancia de Seguridad.

”Edit Webhooks”

Webhooks son conexiones automatizadas que envían datos de Alvys sistemas de software externos, tales como cargacambios de estado, nuevas reservas, o liquidaciónacontecimientos. El permiso Edit Webhooks controla si un usuario puede crear, actualizar, eliminar y habilitar o desactivar integraciones de gancho web dentro de la configuración subsidiaria de la empresa. Sin este permiso, la sección webhooks de la configuración de la empresa es inaccesible. Este es un permiso técnico que normalmente sólo necesitan los administradores de TI o los ingenieros de integración. Los webhooks mal configurados pueden enviar datos sensibles a endpoints no autorizados, causar fallos de integración o abrumar sistemas externos con notificaciones excesivas. Concedido por defecto a: Soporte, Partner Admin, Admin, Gerente de Operaciones.
Mejor práctica: Asigne Edit Webhooks sólo a los administradores técnicos o al personal de TI que entiendan lo que hace cada webhook y a dónde envía datos. Antes de editar o eliminar cualquier cobarde, confirme con la persona o equipo que construyó la integración cuál será el impacto aguas abajo. No conceda este permiso a funciones operativas.

Preguntas frecuentes

Q: Debo conceder la identificación de impuestos de la vista/SSN y Editar identificación fiscal/SSN juntos? R: No necesariamente, ya que son permisos independientes. Puede conceder la identificación de impuestos de vista/SSN al personal que sólo necesita ver los datos sin la facultad de cambiarlos; sin embargo, si usted otorga Editar identificación de impuestos/SSN, siempre debes emparejarlo con la identificación de impuestos de vista/SSN Así que el usuario puede ver los datos que están modificando. P: Quién tiene acceso a información personal sensible (PII) por defecto? A: Para mantener una estricta seguridad, la View PII el permiso se concede por defecto únicamente a Admin y Partner Admin roles, mientras que todos los demás usuarios deben tenerlo explícitamente asignado por un administrador. P: Si tengo el permiso View PII, puedo ver todos los datos personales en el sistema? A: No, debes aguantar. both el View PII permiso and el permiso de dominio pertinente, tales como Billing, Dispatch, View Trucks, or View Drivers para revelar detalles sensibles en sus resultados. P: Me acaban de conceder el permiso View PII, pero todavía veo que los datos están enmascarados. Cómo arreglo esto? A: Las actualizaciones de permiso no se aplican a las sesiones activas, por lo que debe Agotado y volver a iniciar sesión para refrescar su acceso y ver los datos desenmascarados. P: Qué pasa si mi permiso View PII es revocado mientras estoy usando Insights? A: Su sesión actual conservará su nivel de acceso hasta que cierre de sesión; se requiere un nuevo inicio de sesión para aplicar la configuración de seguridad actualizada y restringida. P: Qué campos específicos están protegidos por el permiso View PII? A: Este permiso enmascara detalles altamente sensibles, incluyendo nombres, información de contacto, fechas de nacimiento, números de licencia, detalles del seguro y geolocalización. P: Cuál es la diferencia entre la edición Transportistay Activar Transportistapermisos? A: Edit Carrier permite al usuario modificar datos de perfil como información de contacto y condiciones de pago. Activate Carrier controla específicamente la capacidad de cambiar un transportista”s estatus, como moverlos de un estado pendiente a activo. Q: Por qué se les niega el permiso de Dispatchers por defecto el permiso de montaje de Editar? R: Mientras que los despachadores deben ver activos para asignar cargas, la edición de registros de activos implica datos financieros sensibles como conductorpolíticas de tarifas e información bancaria. Para mantener la seguridad, estas tareas administrativas están reservadas para los anunciantes, administradores de oficinas y personal de entrada de datos. Q: Puedo conceder permisos individuales de Vigilancia de la Visificación en lugar de todo el conjunto? R: Sí, cada permiso de seguridad funciona independientemente. Sin embargo, para una experiencia de usuario consistente y para asegurar las funciones de la página de Safety Report funciona correctamente, se recomienda conceder todos los permisos relacionados con la seguridad como un conjunto completo. Q: Puede un usuario crear una cuenta si tiene la autorización de Agregar usuario pero carece de Establecer permiso? R: Sí, el usuario puede iniciar la creación de una nueva cuenta. Sin embargo, porque carecen Set Permission, la sección de permisos será sólo de lectura, y la nueva cuenta predeterminará a la configuración de rol estándar hasta que un administrador con permisos establecidos las ajuste lo ajuste. P: Por qué se considera la autorización de permiso de fijación una capacidad de alto precio? R: Este permiso permite al usuario modificar lo que cualquier otra persona de la empresa está autorizada a hacer. Debido a que rige todo el marco de seguridad del sistema, debe limitarse a un número muy pequeño de administradores de confianza. P: Es la eliminación Transportistapermiso requerido para desactivar un transportista? R: No. Delete Carrier y Activate Carrier (desactivación) están separados. Casi siempre es preferible de desactivar un transportistapreservar la cargay datos de pago en lugar de borrar el registro por completo. P: A quién se le debe conceder el permiso de Edit Webhooks? R: Esto debe limitarse a administradores de TI o ingenieros de integración. Dado que los webhooks envían datos a los endpoints externos, la configuración errónea puede conducir a violaciones de datos. Q: El permiso de Edit Webhooks requiere otras autorizaciones específicas? A: Edit Webhooks opera de forma independiente. Sin embargo, debido a que estos ajustes se encuentran dentro del área de configuración de la empresa, el usuario típicamente necesita un rol de admin-nivel para navegar a esa sección del TMS. P: Quién puede asignar permisos de administración y privacidad? A: Sólo los usuarios que tienen el “Set Permission” El permiso puede asignar o quitar permisos para otros usuarios. Normalmente esto se limita a las funciones de Admin, Partner Admin, Gerente de Operaciones, Administración de Oficina y Funciones de Apoyo. P: Se borrará un transportistaeliminarlo de la existencia cargas? A: Sí, sí. Si el transportistaha sido asignado a cualquier cargasen Alvys, su eliminación también eliminará el transportistade esos cargas. Utilízate el “Delete Carrier” permiso con extrema precaución. P: “Ver PII” da acceso a PII a través de toda la plataforma? A: No, no. “View PII” controla específicamente si los campos de IIP están desmascarados en Alvys Insights. No tiene ningún efecto sobre la visibilidad de la IILS en otras partes de la aplicación, tales como conductorperfiles o transportistaRegistros. P: Puedo conceder “Editar identificación fiscal/SSN” sin conceder también “Ver identificación fiscal/SSN”? A: Los permisos se pueden conceder de forma independiente, pero la concesión de acceso a la edición sin acceso a la vista significa que el usuario no puede ver el campo de identificación fiscal que están editando. Siempre subvención “View Tax ID/SSN” junto con “Edit Tax ID/SSN”. Q: Qué sucede si un usuario tiene “Set Permission” pero no “Agregar usuario”? A: Un usuario con “Set Permission” pero sin “Add User” puede modificar los permisos en los perfiles de usuario existentes pero no puede acceder al flujo de trabajo de creación de usuarios. No pueden crear nuevas cuentas de usuario.Q: Los detalles de ACH desaparecen después de salvar un conductorPerfil. Porqué? A: Este problema se produce cuando el permiso “Ver detalles de ACH” no está habilitado para tu cuenta de usuario. Póngase en contacto con un administrador para asegurarse de que se concede este permiso.

Ir más profundo