Một extranet dành cho khách hàng thường được trình bày như một loạt các màn hình: bảng điều khiển, tài liệu, đơn hàng, hồ sơ và hỗ trợ. Thực tế, nó trở thành một cánh cửa dẫn vào hệ thống thông tin. Nó hiển thị dữ liệu, kích hoạt các thao tác và đại diện cho công ty trong mỗi tương tác. Việc thiết kế nó vì vậy phải kết hợp sản phẩm, kiến trúc, an ninh và vận hành.
Thành công không được đo bằng số lượng chức năng. Một extranet tốt giảm các yêu cầu thủ công, làm cho thông tin đáng tin cậy, tăng tốc các nhiệm vụ lặp đi lặp lại và giúp khách hàng hiểu rõ ràng tình hình của mình. Nó cũng phải ngăn người dùng truy cập hồ sơ của công ty khác, ngăn tài liệu hết hạn vẫn được trình bày hoặc ngăn một thao tác bị lặp lại do nhầm lẫn.
Bắt đầu từ nhiệm vụ, không phải từ thực đơn
Khung bắt đầu từ các sự kiện của mối quan hệ khách hàng: yêu cầu một dịch vụ, gửi một tài liệu, theo dõi một hồ sơ, xác nhận một đề xuất, tải xuống một báo cáo, thanh toán, báo cáo một lỗi hoặc thêm một cộng tác viên.
Đối với mỗi nhiệm vụ, hãy ghi chép:
- người kích hoạt;
- những thông tin cần thiết ;
- diễn viên và tổ chức của anh ấy;
- các trạng thái có thể;
- các xác nhận ;
- các hệ thống liên quan;
- các bằng chứng cần giữ lại;
- các thông báo ;
- những lỗi và phần lặp lại.
Phương pháp này tránh việc tái hiện cấu trúc nội bộ của công ty trên cổng thông tin. Khách hàng không cần biết tên các phòng ban hay các mã kỹ thuật để đạt được mục tiêu của mình.
Xác định một nguồn sự thật theo dữ liệu
Cổng thông tin có thể hiển thị thông tin từ một CRM, một ERP, một ứng dụng nghiệp vụ hoặc một kho lưu trữ tài liệu. Cần chỉ định chủ sở hữu của từng dữ liệu và hướng đồng bộ hóa.
Một bản sao cục bộ có thể cải thiện hiệu suất hoặc khả năng chịu lỗi, nhưng nó cần một quy tắc làm mới, quản lý xung đột và khả năng hiển thị về lần đồng bộ hóa cuối cùng. Dữ liệu nhập vào extranet phải được xác thực trước khi được truyền vào các hệ thống quan trọng.
Trình duyệt không bao giờ được trở thành nguồn sự thật cho một giao dịch quan trọng. Mọi hành động phải được kiểm soát phía máy chủ với một khóa idempotent khi việc gửi trùng lặp có thể xảy ra.
Thiết kế quyền trước màn hình
Xác thực trả lời câu hỏi « bạn là ai ? ». Cấp quyền trả lời câu hỏi « bạn có thể làm gì trên tài nguyên cụ thể này ? ». Câu hỏi thứ hai là khó nhất.
Một khách hàng có thể thuộc một công ty, truy cập vào nhiều trang web, ủy quyền quyền hạn hoặc có một vai trò tạm thời. Cùng một người có thể là quản trị viên của một cơ sở và chỉ là người đọc của cơ sở khác. Mô hình vì vậy phải kết hợp vai trò, phạm vi và điều kiện.
Những quy tắc cơ bản là:
- từ chối mặc định;
- kiểm soát phía máy chủ trên mỗi hành động ;
- phạm vi rõ ràng theo tổ chức hoặc nguồn lực;
- tách biệt các chức năng nhạy cảm;
- ngày hết hạn của các ủy quyền ;
- ghi nhật ký các thay đổi về quyền;
- các thử nghiệm hệ thống truy cập ngang và dọc.
Chuỗi tin cậy của một extranet, từ xác thực đến các dịch vụ nghiệp vụ và nhật ký kiểm toán.
Xác thực: điều chỉnh mức độ tin cậy theo rủi ro
Một tài khoản và mật khẩu không phải lúc nào cũng là một chiến lược đủ. Extranet có thể cung cấp xác thực đa yếu tố, SSO với nhà cung cấp danh tính của khách hàng, khóa truy cập hoặc các cơ chế khôi phục tăng cường.
Mức độ phải phụ thuộc vào các hành động. Xem một tin tức không có cùng tác động như tải về một tài liệu nhạy cảm hoặc thay đổi người thụ hưởng. Có thể yêu cầu xác thực lại trước một thao tác quan trọng.
Quy trình tạo, mời, đình chỉ và rời khỏi của một người dùng phải được thiết kế cẩn thận như khi đăng nhập. Các tài khoản mồ côi và lời mời không có thời hạn hết hạn là những rủi ro thường gặp.
Xây dựng một bảng điều khiển hướng theo hành động
Bảng điều khiển phải trả lời ba câu hỏi: chuyện gì đang xảy ra, điều gì cần sự chú ý của tôi và hành động tiếp theo là gì?
Việc xếp chồng các biểu đồ thống kê hiếm khi là đủ. Các ưu tiên có thể là: thiếu phiếu, chờ xác nhận, hạn chót, sự cố, phiên bản mới của một tài liệu hoặc tin nhắn từ bộ phận hỗ trợ. Mỗi mục phải dẫn đến một hành động rõ ràng và giữ nguyên bối cảnh của nó.
Các chỉ số phải sử dụng các định nghĩa được chia sẻ với bộ phận chuyên môn. Một “hồ sơ đang xử lý” không nên có nghĩa khác nhau trong extranet và trong back-office.
Tài liệu: phiên bản, bằng chứng và kiểm soát truy cập
Việc lưu trữ tài liệu phải phân biệt tệp, phiên bản của nó, siêu dữ liệu và quyền của nó. Một URL có thể suy đoán hoặc bền vững không được bỏ qua việc cấp quyền. Các lượt tải xuống nhạy cảm có thể sử dụng các liên kết ngắn được ký, luôn được máy chủ xác minh.
Đối với mỗi tài liệu, hãy dự kiến:
- loại và trạng thái;
- chủ sở hữu và phạm vi;
- ngày cấp và ngày hết hạn;
- phiên bản đã được thay thế;
- dấu vết hoặc bằng chứng về tính toàn vẹn khi cần thiết;
- quy tắc bảo quản;
- truy cập và tải xuống được ghi nhật ký.
Bản xem trước phải được cô lập và các tệp nhập vào phải được phân tích. Các định dạng không an toàn không được thực thi trong bối cảnh của ứng dụng.
Thông báo không ồn ào và không rò rỉ thông tin
Một thông báo phải thông báo mà không tiết lộ dữ liệu nhạy cảm trong một kênh không kiểm soát. Email có thể thông báo rằng một tài liệu có sẵn, sau đó dẫn đến extranet đã xác thực thay vì đính kèm tệp.
Người dùng phải có khả năng chọn một số tùy chọn, nhưng các cảnh báo an ninh hoặc nghĩa vụ hợp đồng có thể vẫn được áp đặt. Các lần gửi phải có tính chất lặp lại an toàn, có thể theo dõi và được nhóm lại khi nhiều sự kiện xảy ra.
Tích hợp và xử lý không đồng bộ
Các cuộc gọi đến các hệ thống bên thứ ba thất bại. Kiến trúc phải dự liệu hàng đợi tin nhắn, phục hồi, giới hạn tốc độ, độ trễ, tương quan và trạng thái hiển thị. Một hành động không nên được trình bày là đã hoàn thành nếu nó chỉ đang chờ xử lý.
Các webhook đến phải được xác thực, có thể phát lại một cách an toàn và được loại trùng. Các API đi ra phải áp dụng các độ trễ, mạch ngắt và chính sách thử lại phù hợp để không làm tăng mức độ lỗi.
Tìm kiếm và điều hướng
Điều hướng theo tổ chức nội bộ hiếm khi trực quan. Một tìm kiếm ngang có thể bao gồm hồ sơ, đơn đặt hàng, tài liệu và tham chiếu, đồng thời tôn trọng quyền trước và sau khi lập chỉ mục.
Các bộ lọc phải vẫn dễ hiểu, giữ trạng thái trong URL khi điều này hỗ trợ chia sẻ và cung cấp một phương án thay thế cho các bảng rộng trên di động. Các bản xuất phải tuân theo cùng phạm vi với màn hình.
Khả năng tiếp cận và các ứng dụng thực tế
Một extranet thường được sử dụng trong trường hợp khẩn cấp, trên một máy tính bị khóa, một thiết bị di động hoặc với các công nghệ hỗ trợ. Các biểu mẫu phải lưu giữ dữ liệu trong trường hợp có lỗi, thông báo rõ ràng các xác nhận và cho phép điều hướng hoàn toàn bằng bàn phím.
Các bảng phức tạp cần có tiêu đề được liên kết đúng cách, giao diện phản hồi và đôi khi một phiên bản theo thẻ. Thời gian phiên phải được thông báo và người dùng phải có khả năng kéo dài phiên mà không mất công việc của mình.
Nhật ký kiểm toán và hỗ trợ
Cần phải có khả năng tái hiện các sự kiện quan trọng: kết nối, thay đổi quyền, tải xuống, xác nhận, sửa đổi dữ liệu, gửi cho bên thứ ba. Một nhật ký kiểm toán phải được bảo vệ, đánh dấu thời gian, liên kết và giới hạn ở các thông tin cần thiết.
Bộ phận hỗ trợ có quyền truy cập giao diện trợ giúp giải thích bối cảnh mà không cho phép mạo danh lặng lẽ. Mọi việc điều khiển hoặc mạo danh phải rõ ràng, được phép, tạm thời và có ghi chép.
Thiết kế khai thác ngay từ khi xác định phạm vi
Extranet cần được giám sát về kỹ thuật và nghiệp vụ: khả dụng, lỗi, hàng đợi bị tắc, đồng bộ chậm, thông báo thất bại và các quá trình bị bỏ ngang bất thường. Những mục tiêu dịch vụ thực tế phải được xác định theo mức độ quan trọng.
Sao lưu, khôi phục, kế hoạch phục hồi và quản lý bí mật là một phần của sản phẩm. Môi trường thử nghiệm phải sử dụng dữ liệu ẩn danh hoặc tổng hợp.
Đo lường giá trị
Những chỉ số tốt không chỉ giới hạn ở số lượt kết nối. Theo dõi:
- thời gian cần thiết để hoàn thành một nhiệm vụ ;
- tỷ lệ các yêu cầu được xử lý mà không cần can thiệp thủ công;
- số lần nhắc nhở về bộ phận bị thiếu;
- lỗi nhập liệu và sửa chữa;
- thời hạn cung cấp tài liệu;
- liên hệ hỗ trợ được tránh hoặc có chất lượng tốt hơn;
- sự hài lòng về các lộ trình quan trọng.
Một sự giảm kết nối có thể là tích cực nếu các thông báo và tự động hóa làm cho một số lượt ghé thăm trở nên không cần thiết.
Một extranet là một sản phẩm bền vững
Phiên bản đầu tiên cần ưu tiên một số quy trình hoàn chỉnh, an toàn và có thể đo lường. Nền tảng — nhận dạng, quyền, dữ liệu, kiểm toán, tích hợp và khả năng quan sát — sau đó cho phép thêm các chức năng mà không làm tăng số ngoại lệ.
Partitech thiết kế, tiếp quản và duy trì các nền tảng nghiệp vụ được kết nối với hệ thống thông tin. Việc can thiệp có thể bao gồm việc xác định chức năng, kiến trúc, trải nghiệm người dùng, phát triển, bảo mật, kiểm tra và vận hành extranet trong thời gian dài.
Hãy nói về dự án của bạn
Định hình hoặc hiện đại hóa extranet của bạn với Partitech. Liên hệ Partitech.