Aller au contenu principal

Applications Web et logiciels

Planifier les demandes de fichiers, les accès et les avis d’un portail client

Concevez un flux de portail client avec des états explicites, des versions, des permissions, des décisions de vérification et des avis utiles.

Par Sunbot Labs

Mis à jour le

5 min de lecture

Une demande de document de portail passe par un téléchargement sécurisé, la version, l'examen, la correction, la notification et l'achèvement.

Comment le flux de travail s’articule

  1. 1Créer une demande de fichier
  2. 2Accorder l’accès au téléversement selon le compte
  3. 3Stocker une nouvelle version immuable
  4. 4Examiner et consigner une décision
  5. 5Aviser uniquement les personnes concernées

Une section de fichiers dans un portail devient difficile à faire confiance lorsqu'il ne s'agit que d'un dossier partagé derrière une connexion. Les clients et le personnel doivent distinguer les documents demandés, les versions reçues, les résultats de l'examen, les remplacements et les livrables finaux. Cela nécessite un modèle de flux de travail autour du fichier lui-même.

Modéliser la demande séparément du fichier

Une demande indique ce qui est nécessaire, qui l'a demandé, qui doit répondre, la date d'échéance et l'état actuel de l'examen. Un dossier est une version soumise qui peut satisfaire ou non cette demande. La conservation des deux documents empêche un nom de fichier d'avoir toute la signification de l'entreprise.

Les États de demande utiles comprennent les États ouverts, soumis, les modifications demandées, acceptées, abandonnées et expirées. La liste précise devrait correspondre au processus opérationnel et aux actions disponibles dans chaque État.

Préserver les versions et les décisions d'examen

N'écrasez pas un téléchargement antérieur lorsqu'un client soumet une correction. Conservez un identifiant de version immuable, uploader, time, nom de fichier original, résultat de l'analyse et relation avec la demande. Consigner l'examinateur, la décision et les notes séparément afin que l'historique puisse être inspecté plus tard.

Contrôler l’accès au téléversement et au téléchargement

Un lien caché n'est pas un contrôle d'accès. Le serveur doit vérifier le compte signé, l'adhésion au projet, le rôle, la classification des fichiers et l'état des requêtes avant de publier l'accès au téléchargement ou au téléchargement. Les URL de stockage limitées dans le temps peuvent réduire l'exposition, mais elles dépendent toujours d'une décision d'autorisation correcte.

  • Relations entre comptes et projets
  • Classification des fichiers autorisée
  • Mesure autorisée et état actuel de la demande
  • Télécharger la validation et la numérisation des logiciels malveillants
  • Politique de conservation et de suppression

Envoyer des notifications qui indiquent le travail à accomplir

Aviser un client lorsqu'une demande est créée ou qu'il a besoin de modifications, et aviser le personnel lorsqu'une version requise arrive. Lien vers l'enregistrement exact après authentification. Mises à jour par lots de faible priorité et conservation d'un historique d'activité dans le portal de sorte que le courriel n'est pas la seule preuve de ce qui s'est passé.

Suivre un document demandé jusqu’à la fin de sa vérification

Un fonctionnaire demande une preuve d'assurance sur un compte client et établit un type de dossier acceptable, la date d'échéance et la raison. Le client voit la demande, télécharge un fichier et reçoit la confirmation que le téléchargement — sans approbation — est terminé. Un examinateur accepte le dossier, le rejette avec une raison précise ou demande un remplacement alors que la version antérieure reste dans l'histoire.

L'enregistrement de requête possède le statut et la date limite; l'enregistrement de fichier possède les métadonnées de stockage, la version, le résultat de l'analyse et l'accès. Cette séparation prend en charge plusieurs fichiers pour une demande, empêche un nouveau téléchargement d'effacer l'historique de l'examen, et permet au personnel de rouvrir la demande sans changer ce qui a déjà été soumis.

Un document demandé progresse par la validation, l'historique des versions, l'examen, la correction, l'approbation et la clôture.

Repère visuel

Demande de document et états de révision des fichiers

Le statut du client devrait faire la distinction entre l'avancement du téléchargement et l'examen du personnel et l'acceptation finale.

  1. 1

    Demande

    Les exigences, la raison, la date limite et les formats autorisés sont visibles.

  2. 2

    Téléchargé

    Une version de fichier existe mais n'a pas encore été approuvée.

  3. 3

    Analyse

    Des contrôles de sécurité ou de format sont toujours en cours.

  4. 4

    Examen

    Un fonctionnaire est propriétaire de la décision.

  5. 5

    Remplacement nécessaire

    La raison et l'action client suivante sont explicites.

  6. 6

    Acceptée

    La version approuvée et la preuve de décision sont conservées.

Le fait de séparer l'état de la demande de l'état du fichier produit des notifications plus claires et un historique de vérification.

Gérer les changements d'accès et les mises à jour concurrentes

Vérifier l'autorisation lorsqu'un fichier est listé, téléchargé, prévisualisé, remplacé ou partagé, et non seulement lorsque sa page est chargée en premier. Si un membre de compte perd l'accès, les liens de téléchargement existants et les permissions mises en cache ont besoin d'une stratégie d'expiration. Les chemins de stockage ne devraient pas révéler d'autres identifiants de locataire, et les fichiers téléchargés devraient être traités comme non fiables jusqu'à ce que les vérifications requises soient terminées.

Deux évaluateurs peuvent ouvrir la même soumission pendant que le client télécharge un remplacement. Utilisez des versions d'enregistrement ou des verrous de décision afin que l'action ultérieure ne puisse pas approuver un fichier périmé en silence. Les notifications doivent donner le nom de la demande et de l'action sans exposer le contenu sensible du document. Un courriel échoué ne retourne pas un fichier accepté; il crée un travail de communication joint à la décision confirmée.

Changements d'accès, mises à jour concurrentes, choix de notification, téléchargements sécurisés, conservation et historique de vérification.
Défauts courants de flux de fichiers et le dossier qui devrait rester faisant autorité.
Situation actuelleDossier d’autorisationRéponse sûre
Remplacement téléchargé lors de l'examenDemande plus versions de fichiersAvertissement et besoin de la version actuelle
Accès au compte suppriméPolitique d'adhésion et d'accèsRevérifier l'autorisation de téléchargement
Service d’analyse antivirus indisponibleÉtat du traitement des fichiersQuarantaine et réessayer ou revoir
La notification échoueDécision de réexamenMaintenir la décision et la communication de nouveau

Questions pratiques

Questions fréquentes sur le sujet

Les fichiers peuvent-ils aussi être envoyés par courriel comme pièces jointes?

Cela dépend de la sensibilité et de la politique. Pour les documents contrôlés, l'courriel peut annoncer la disponibilité alors que l'accès au portail authentifié gère le téléchargement réel.

Quelles métadonnées de fichiers devraient être visibles pour les clients?

Habituellement, l'étiquette du document, la version ou le temps de mise à jour, le statut de la demande et la note d'examen pertinente. Les chemins de stockage internes, les détails de l'analyse et les notes du personnel seulement doivent rester privés.

Collaborer avec Sun Cluster

Vous planifiez un système semblable pour votre organisation?

Sun Cluster crée des flux de travail de portails sécurisés pour les demandes, les documents, le statut et la communication des clients.