Jetstack
Zpět na blog Blog

Pozvánky pro uživatele — přiveďte nové lidi jedním kliknutím

Publikováno 1. října 2024

Technická ilustrace k článku Jetstacku

Zavádění nových lidí je chvíle, kdy se získává nebo ztrácí důvěra. Nový člen týmu si o každém nástroji, na který první den narazí, udělá mimoděk první dojem — jestli byl nástroj na jeho příchod připravený, nebo jestli musel shánět přístup u administrátora, luštit nejasný uvítací e-mail nebo si od nuly zakládat další účet. Platforma, která prvních pět minut zvládne hladce, si získá kredit, který vydrží. Platforma, u které je prvních pět minut trapných, se pak z toho dojmu hrabe půl roku. Pozvánky pro uživatele bereme jako plnohodnotnou funkci právě proto, že tady začíná vztah nového uživatele s platformou, a je nám milejší, když ten vztah začne dobře.

Pozvánku odešlete jedním kliknutím. Administrátor napíše e-mailovou adresu nového uživatele, vybere roli, kterou má mít, a klikne na odeslat. E-mail s pozvánkou odejde okamžitě; nic dalšího není třeba domlouvat; žádné ruční zakládání účtu; žádné dočasné heslo, které by se předávalo nějakou postranní cestou. Administrátor má hotovo během pár vteřin a pozvánka je na cestě.

Předem přiřazená role znamená, že pozvaný přijde rovnou se správnými oprávněními od chvíle, kdy pozvánku přijme. Role se volí už při odeslání pozvánky — Obchodní zástupce, Projektový manažer, Auditor jen pro čtení, cokoli odpovídá jeho úkolům — a platforma ji po přijetí pozvánky automaticky uplatní. Uživatel nepřichází do bezmocného mezistavu bez oprávnění, kde by čekal, než mu administrátor přístup nastaví; přichází připravený dělat práci, kvůli které byl přijat.

Přijmout a pokračovat je to, co zažije pozvaný. Kliknutí na odkaz v pozvánce otevře platformu, s minimem obřadnosti dokončí založení účtu a uživatele pustí rovnou k prvnímu úkolu — buď na domovskou stránku uzpůsobenou jeho roli, nebo na konkrétní stránku, na kterou pozvánka mířila. Žádný mezikrok typu "přejděte na login.example.com a zadejte údaje, které pošleme zvlášť"; pozvánka je ten odkaz a kliknutí na odkaz je přihlášení.

Nastavení hesla při přijetí pokrývá výchozí případ prostředí, která používají hesla. Pozvaný je při přijetí pozvánky vyzván, aby si nastavil heslo, takže se nemusí zabývat vygenerovaným dočasným údajem, který by stejně hned měnil. V prostředích s přihlášením přes odkaz může přijetí krok s heslem úplně přeskočit — samotná pozvánka funguje jako přihlašovací odkaz a další přihlášení jdou stejnou cestou přes e-mail. V prostředích se SSO vede přijetí přes poskytovatele identity a účet se při prvním přihlášení propojí s identitou u poskytovatele. Každý způsob přihlašování má svou variantu pozvánky a administrátor nad tím nemusí přemýšlet — platforma použije tu, na kterou je dané prostředí nastavené.

Hromadné pozvánky řeší situaci, kdy je třeba najednou zavést celý tým, oddělení nebo celou skupinu nováčků. Administrátor zadá seznam e-mailových adres — vloží je do pole, nahraje z tabulky, naimportuje z exportu z personálního systému — spolu s rolí, která má pro celou dávku platit. Platforma rozešle jednotlivé pozvánky na každou adresu, u každé zvlášť sleduje stav a hlásí, které byly přijaty a které stále čekají. Pro případy typu "tenhle kvartál jsme nabrali patnáct lidí, nastav jim to všem" promění hromadné pozvánky pětačtyřicetiminutovou práci ve dvouminutovou.

Znovu odeslat a zrušit dávají administrátorům kontrolu nad čekajícími pozvánkami. Nepřijatou pozvánku lze znovu odeslat — hodí se, když původní e-mail zapadl do spamu nebo když si ho pozvaný vůbec nevšiml. Pozvánku, která se použít nemá — protože pozvaný změnil e-mail, protože z nástupu sešlo, protože se spletla adresa — lze před přijetím zrušit. Zrušený odkaz okamžitě přestane fungovat; ať pozvaný udělá cokoli, dovnitř se už nedostane. Pro drobné korekce, které reálné zavádění lidí vždycky provázejí, pokryjí tyhle dvě možnosti běžné situace, aniž by po nich zůstával nějaký úklid.

Vypršení platnosti uzavírá osud pozvánek, které nikdo nepřijme. Pozvánka, která zůstane nevyřízená déle než nastavené období, vyprší automaticky — obvykle v řádu týdne nebo dvou, s možností nastavení pro každé prostředí — což brání hromadění starých pozvánek a udržuje přístupovou plochu čistou. Prošlou pozvánku lze vydat znovu, pokud se s příchodem pozvaného stále počítá; jinak prostě zmizí, aniž by administrátor musel cokoli dělat.

Pozvánky ve firemním vzhledu zařídí, že příchod působí jako součást organizace, ne jako automatická zpráva z nějakého obecného systému. E-mail používá vzhled nastavený pro dané prostředí — logo, barvy, adresu pro odpověď, jméno odesílatele — takže pozvaný vidí zprávu, která vypadá, jako by přišla od jeho zaměstnavatele, ne od neznámé platformy. U externích pozvaných (zákazníků, partnerů, dodavatelů) je právě tenhle vzhled tím, co brání, aby pozvánku odmítli jako pokus o phishing; u interních pozvaných posiluje pocit, že platforma patří k nástrojům organizace, a ne že je něčím dodatečným.

Auditní stopa je napojená na protokol událostí. Každá odeslaná pozvánka, každá přijatá, každá zrušená, každá prošlá — všechno se zaznamená spolu s administrátorem, který to spustil, e-mailem pozvaného a časovým razítkem. Pro audity shody, kde je stálou otázkou "kdo komu udělil přístup", je historie pozvánek plně dotazovatelnou součástí protokolu aktivit platformy. Administrátorům z toho neplyne žádná zvláštní evidence navíc.

K sousedním tématům: článek o přihlašování popisuje přihlášení heslem, ke kterému většina pozvánek vede, článek o přihlášení přes odkaz popisuje bezheslovou alternativu, ke které mohou pozvánky vést místo toho, článek o rolích a oprávněních popisuje, co předem přiřazená role vlastně uděluje, a článek o e-mailovém stroji popisuje samotné doručování pozvánek. Pozvánky jsou začátkem vztahu uživatele s platformou. Udělali jsme je snadné na odeslání, předvídatelné na přijetí a plně doložitelné zpětně — což je kombinace, díky které organizace mohou svému zavádění lidí opravdu věřit.