Documentation Get help

Roles and permissions

Use this page to choose a role for someone, or to decide which permissions to tick when you build your own. To give someone a role or create one, see Invite people and manage their access.

How roles work

  • Each person has one role. A role is a set of permissions.
  • Administrator can do everything. It isn’t repeated in the tables below.
  • Tenant Admin is for running the account, not using the data. People with it only see Settings.
  • Line managers see their own area. Without Organization-wide Teams Plan Visibility, people only see the teams they manage and the teams beneath them.
  • You can’t give more than you have. You can only invite someone with a role whose permissions you hold. People who can’t see detailed financials can’t add pay permissions to roles they create.
  • API keys use the same permissions. See Create and manage API keys.

Built-in roles

RoleWho it’s for
AdministratorFull access to all features and settings
Config AdminFull settings access, all team and roadmap management, but no financial visibility
Financial ManagerFull financial visibility and team management with compensation control
Team ManagerFull team and roadmap management without financial visibility or compensation control
Line ManagerTeam-scoped financial visibility and management, can approve effort tracking
Team MemberView access to all data except financials, can submit effort tracking
ViewerRead-only access to non-financial data
AI ViewerSees only their own AI usage. No access to planning, financials or settings.
Tenant AdminSettings only. Can’t see organisation data.

Permissions

Permission names match what you see when you create or edit a role. The last column lists the built-in roles, other than Administrator, that include each one.

Functional groups

You can also share individual functional areas with people directly. See Functional groups.

PermissionLets someoneBuilt-in roles
Open functional groupsOpen the functional groups section. Area sharing still decides which records they see.None
Read all functional groupsRead every functional areaNone
Edit all functional groupsCreate top-level groups, and manage structure and staffing in every functional areaNone
Share functional groupsChoose who can edit or read each functional areaNone

Settings - Entity Configuration

PermissionLets someoneBuilt-in roles
View Entity ConfigurationSee organisation settings such as job roles, departments and locationsConfig Admin, Tenant Admin
Create Entity ConfigurationAdd those itemsConfig Admin, Tenant Admin
Update Entity ConfigurationChange those items and organisation settingsConfig Admin, Tenant Admin
Delete Entity ConfigurationRemove those itemsConfig Admin, Tenant Admin

Settings - Financial Configuration

PermissionLets someoneBuilt-in roles
View Financial ConfigurationSee currencies, fiscal year and cost centresConfig Admin, Tenant Admin
Create Financial ConfigurationAdd financial settingsConfig Admin, Tenant Admin
Update Financial ConfigurationChange financial settingsConfig Admin, Tenant Admin
Delete Financial ConfigurationRemove financial settingsConfig Admin, Tenant Admin

Settings - Data Import

PermissionLets someoneBuilt-in roles
Data ImportImport employees, teams, projects and other dataConfig Admin, Tenant Admin

Settings - Roles & Permissions

PermissionLets someoneBuilt-in roles
View Roles & PermissionsSee roles and their permissionsConfig Admin, Tenant Admin
Create RolesCreate rolesConfig Admin, Tenant Admin
Update RolesChange roles, invite people, and reset someone’s second factorConfig Admin, Tenant Admin
Delete RolesRemove rolesConfig Admin, Tenant Admin
Invite UsersInvite people. Give it together with Update Roles.Config Admin, Tenant Admin

Settings - Integrations

PermissionLets someoneBuilt-in roles
View IntegrationsSee connected tools, such as Jira, Linear and Azure DevOpsConfig Admin, Tenant Admin
Create IntegrationsConnect toolsConfig Admin, Tenant Admin
Update IntegrationsChange connected tools’ settingsConfig Admin, Tenant Admin
Delete IntegrationsRemove connected toolsConfig Admin, Tenant Admin

Financial Detail

PermissionLets someoneBuilt-in roles
View Financial SummarySee charts, totals and other summarised financial figuresFinancial Manager, Line Manager
View Detailed FinancialsSee individual salaries, bonuses and other payFinancial Manager, Line Manager
Export CapEx RationalesExport CapEx rationales and their project cost calculations in bulkFinancial Manager

Team Plan - Employees

PermissionLets someoneBuilt-in roles
View EmployeesSee employee profilesConfig Admin, Financial Manager, Team Manager, Line Manager, Team Member, Viewer
Create EmployeesAdd employeesConfig Admin, Financial Manager, Team Manager, Line Manager
Update EmployeesChange employee details other than payConfig Admin, Financial Manager, Team Manager, Line Manager
Delete EmployeesRemove employeesConfig Admin, Financial Manager, Team Manager, Line Manager
Modify Employee CompensationChange salaries, bonuses and other payFinancial Manager
Bulk-Modify Employee CompensationApply one salary change to every employee matching a filterFinancial Manager

Team Plan - Teams

PermissionLets someoneBuilt-in roles
View TeamsSee teams and how they’re structuredConfig Admin, Financial Manager, Team Manager, Line Manager, Team Member, Viewer
Create TeamsCreate teamsConfig Admin, Financial Manager, Team Manager
Update TeamsChange teamsConfig Admin, Financial Manager, Team Manager
Delete TeamsRemove teamsConfig Admin, Financial Manager, Team Manager

Team Plan - Global Permissions

PermissionLets someoneBuilt-in roles
Organization-wide Teams Plan VisibilitySee people and the cost forecast across every team. Without it, people only see the teams they manage and the teams beneath them. Includes List All Teams.Config Admin, Financial Manager, Team Manager, Tenant Admin
List All TeamsPick any team when browsing, assigning or moving people, contractors and vacancies, without seeing other teams’ people or costConfig Admin, Financial Manager, Team Manager, Line Manager, Team Member, Viewer

Team Plan - Contractors

PermissionLets someoneBuilt-in roles
View ContractorsSee contractor profilesConfig Admin, Financial Manager, Team Manager, Line Manager, Team Member, Viewer
Create ContractorsAdd contractorsConfig Admin, Financial Manager, Team Manager, Line Manager
Update ContractorsChange contractor details other than ratesConfig Admin, Financial Manager, Team Manager, Line Manager
Delete ContractorsRemove contractorsConfig Admin, Financial Manager, Team Manager, Line Manager
Modify Contractor CompensationChange contractor ratesFinancial Manager
Bulk-Modify Contractor CompensationApply one rate change to every contractor matching a filterFinancial Manager

Team Plan - Vacancies

PermissionLets someoneBuilt-in roles
View VacanciesSee vacanciesConfig Admin, Financial Manager, Team Manager, Line Manager, Team Member, Viewer
Create VacanciesAdd vacanciesConfig Admin, Financial Manager, Team Manager, Line Manager
Update VacanciesChange vacancy details other than target salaryConfig Admin, Financial Manager, Team Manager, Line Manager
Delete VacanciesRemove vacanciesConfig Admin, Financial Manager, Team Manager, Line Manager
Modify Vacancy CompensationChange a vacancy’s target salaryFinancial Manager
Bulk-Modify Vacancy CompensationApply one target-salary change to every vacancy matching a filterFinancial Manager

Team Plan - Skills

PermissionLets someoneBuilt-in roles
View SkillsSee skillsConfig Admin, Financial Manager, Team Manager, Line Manager, Team Member, Viewer
Create SkillsAdd skillsConfig Admin, Financial Manager, Team Manager
Update SkillsChange skillsConfig Admin, Financial Manager, Team Manager
Delete SkillsRemove skillsConfig Admin, Financial Manager, Team Manager

Roadmap - Projects

PermissionLets someoneBuilt-in roles
View ProjectsSee projects and who’s allocated to themConfig Admin, Financial Manager, Team Manager, Line Manager, Team Member, Viewer
Create ProjectsCreate projectsConfig Admin, Team Manager
Update ProjectsChange projectsConfig Admin, Team Manager
Delete ProjectsRemove projectsConfig Admin, Team Manager

Roadmap - Initiatives

PermissionLets someoneBuilt-in roles
View InitiativesSee initiativesConfig Admin, Financial Manager, Team Manager, Line Manager, Team Member, Viewer
Create InitiativesCreate initiativesConfig Admin, Team Manager
Update InitiativesChange initiativesConfig Admin, Team Manager
Delete InitiativesRemove initiativesConfig Admin, Team Manager

Roadmap - Drivers

PermissionLets someoneBuilt-in roles
View DriversSee business driversConfig Admin, Financial Manager, Team Manager, Line Manager, Team Member, Viewer
Create DriversCreate driversConfig Admin, Team Manager
Update DriversChange driversConfig Admin, Team Manager
Delete DriversRemove driversConfig Admin, Team Manager

Cost Forecast

PermissionLets someoneBuilt-in roles
View ForecastSee the cost forecastConfig Admin, Financial Manager, Team Manager, Line Manager, Team Member, Viewer
Create Budget SnapshotFreeze the current forecast as the budget for a fiscal yearConfig Admin, Financial Manager

Scenario Plans

PermissionLets someoneBuilt-in roles
Use Scenario PlansCreate scenarios and submit them for reviewConfig Admin, Financial Manager, Team Manager, Line Manager, Team Member
Edit Scenario PlansChange employees, teams, allocations and other data in draft scenariosConfig Admin, Financial Manager, Team Manager, Line Manager
Edit Compensation in Scenario PlansChange salaries, contractor rates and bonuses in a draft scenario or budget proposal, without full scenario editingNone
Merge Scenario PlansMerge a scenario’s changes into live dataConfig Admin, Financial Manager

Effort Tracking

PermissionLets someoneBuilt-in roles
View Effort TrackingSee effort reportsConfig Admin, Financial Manager, Team Manager, Line Manager, Team Member, Viewer
Submit EffortSubmit effortTeam Manager, Team Member
Override EffortChange submitted effortFinancial Manager, Line Manager
Approve EffortApprove submitted effortFinancial Manager, Line Manager
View Contractor EffortSee contractor effort, grouped by companyFinancial Manager, Line Manager
Modify Contractor EffortChange contractor effortFinancial Manager, Line Manager

Audit

PermissionLets someoneBuilt-in roles
View AuditSee audit evidence and reportsConfig Admin, Financial Manager, Team Manager, Line Manager
Configure AuditSet audit criteria and the effort review settingsConfig Admin
Confirm Audit EvidenceConfirm audit evidenceConfig Admin
Export Audit ReportsExport audit-ready reportsConfig Admin, Financial Manager

Settings - API Keys

PermissionLets someoneBuilt-in roles
View API KeysSee API keysConfig Admin, Tenant Admin
Create API KeysCreate API keysConfig Admin, Tenant Admin
Revoke API KeysRevoke API keysConfig Admin, Tenant Admin

Settings - Auth Providers

PermissionLets someoneBuilt-in roles
View Auth ProvidersSee single sign-on providersConfig Admin, Tenant Admin
Create Auth ProvidersAdd single sign-on providersConfig Admin, Tenant Admin
Update Auth ProvidersChange single sign-on providers and their group mappingsConfig Admin, Tenant Admin
Delete Auth ProvidersRemove single sign-on providersConfig Admin, Tenant Admin

Settings - SIEM Integration

PermissionLets someoneBuilt-in roles
View SIEM IntegrationSee SIEM endpoints and keys, and open the activity logConfig Admin, Tenant Admin
Configure SIEM IntegrationAdd, change and delete SIEM endpoints and keysConfig Admin, Tenant Admin

Settings - Webhooks

PermissionLets someoneBuilt-in roles
View WebhooksSee webhook endpoints and their delivery logsNone
Configure WebhooksAdd, change, delete and test webhook endpointsNone

Settings - SCIM Provisioning

PermissionLets someoneBuilt-in roles
View SCIM ProvisioningSee SCIM tokens and provisioned peopleConfig Admin, Tenant Admin
Configure SCIM ProvisioningCreate and revoke SCIM tokensConfig Admin, Tenant Admin

R&D Tax Relief

PermissionLets someoneBuilt-in roles
View R&D Tax ReliefSee R&D claims, qualifying activities and reportsConfig Admin, Financial Manager, Team Manager, Line Manager, Viewer
Create R&D Tax Relief ClaimsCreate R&D claims and qualifying activitiesFinancial Manager
Update R&D Tax Relief ClaimsChange R&D claims and qualifying activitiesFinancial Manager
Delete R&D Tax Relief ClaimsRemove R&D claims and qualifying activitiesFinancial Manager
Approve R&D Tax Relief ClaimsApprove R&D claims for submissionFinancial Manager
Export R&D Tax Relief ReportsExport R&D reports and supporting documentsFinancial Manager
Configure R&D Tax ScannerSet the rules for finding qualifying R&D workConfig Admin

Budgets & Scenarios

Team Manager, Line Manager and Team Member only work on the budget proposals they own or are assigned.

PermissionLets someoneBuilt-in roles
View Budget RequestsSee budget requests and proposalsConfig Admin, Financial Manager
View Budget Requests (Your Teams)See budget requests and proposals for the teams they manage, are assigned or approveConfig Admin
Create Budget RequestsStart a budget cycleConfig Admin, Financial Manager
Edit Budget ProposalsEdit proposals for their assigned teamsConfig Admin, Team Manager, Line Manager, Team Member
Submit Budget ProposalsSubmit proposals for approvalConfig Admin, Team Manager, Line Manager, Team Member
Approve Budget ProposalsApprove submitted proposalsConfig Admin, Team Manager, Line Manager
Merge Budget ProposalsMerge approved proposals into live dataConfig Admin, Financial Manager
Lock Budget RequestLock a budget after financial approvalConfig Admin, Financial Manager
View Budget ConfigurationSee budget settingsConfig Admin, Financial Manager
Update Budget ConfigurationSet budget approval rulesConfig Admin, Financial Manager

AI Telemetry

PermissionLets someoneBuilt-in roles
Manage AI Telemetry KeysConnect AI providers, and create and revoke AI telemetry keys for other peopleNone

AI Governance

PermissionLets someoneBuilt-in roles
Administer AI GovernanceWrite AI policies, see where they’re enforced, override consequences, and download evidence packsNone

AI Fluency

PermissionLets someoneBuilt-in roles
View Individual AI Fluency ScoresSee each employee’s AI Fluency score across the organisation. Line managers see their direct reports without it.Financial Manager

Business Metrics

PermissionLets someoneBuilt-in roles
View Business MetricsSee what each business function produces and what a unit of it costsConfig Admin, Financial Manager, Viewer
Manage Business MetricsDefine metrics, connect their sources and enter readingsConfig Admin
Ingest Business Metric ReadingsSend metric readings through the REST API. Give it on its own to the API key an outside system uses.Config Admin