Intranet ламається від доступів, а не від UI
Коли ролі і права “домовлені на словах”, портал швидко стає ризиком. Потрібні чіткі правила доступу і журнали змін.
1) RBAC як старт
Роль → набір прав. Мінімальна кількість ролей, але чітко визначені permissions.
2) SSO
Підключення Microsoft/Google зменшує ризики і підтримку: менше паролів, простіше offboarding.
3) Аудит
Хто/що/коли — must‑have для комплаєнсу і розбору інцидентів.
Підсумок
Портал = доступи + аудит + інтеграції. UI — вже потім.