Skip to Content
OrganizationsΟργανισμοί

Οργανισμοί

Το API οργανισμού του OpenFactory αποθηκεύει τις συνδρομές οργανισμών συν προαιρετικές ομάδες, μονάδες και ομάδες. Παρέχει επίσης στόχους για κοινή χρήση συνομιλιών/παραλλαγών.

organization ├── members: owner | admin | member ├── groups: organization-level sharing collections └── units ├── unit members └── teams └── team members

Αυτή η ιεραρχία είναι μια είσοδος εξουσιοδότησης. Η ετικέτα ρόλου δεν αποτελεί απόδειξη ότι κάθε κατασκευή, εικονική μηχανή, λήψη ή τελικό σημείο ανάπτυξης επιβάλλει την επιδιωκόμενη πολιτική. Ανατρέξτε στο Roles and Permission Scope για τις διαδρομές που διέπονται αυτήν τη στιγμή από κάθε ρόλο.

Βασικά αντικείμενα

  • Οργάνωση: ανώτατο επίπεδο μέλους και όρια διοίκησης. Ένας χρήστης μπορεί να ανήκει σε πολλούς οργανισμούς.
  • Ομάδα: ονομαστική συλλογή μελών του οργανισμού που χρησιμοποιείται ως στόχος μετοχών. δεν είναι διοικητική ιεραρχία.
  • Μονάδα: κοντέινερ που μοιάζει με τμήμα με τη δική του ιδιότητα μέλους και αποθηκευμένους ρόλους ροής εργασίας.
  • Ομάδα: παιδί μιας μονάδας με τη δική της ιδιότητα μέλους και αποθηκευμένους ρόλους ροής εργασίας.

Οι χρήστες πρέπει να είναι μέλη του οργανισμού προτού προστεθούν κάτω από αυτόν.

Ακολουθία ασφαλούς εγκατάστασης

  1. Δημιουργήστε την οργάνωση. ο δημιουργός γίνεται ιδιοκτήτης.
  2. Προσθέστε έναν δεύτερο υπόλογο κάτοχο προτού βασιστείτε στον οργανισμό για διαρκείς λειτουργίες.
  3. Προσκαλέστε τους χρήστες στις ακριβείς διευθύνσεις email τους και εκχωρήστε τον χαμηλότερο ρόλο οργανισμού που απαιτείται.
  4. Προσθέστε μονάδες ή ομάδες μόνο όταν το εύρος τους αλλάζει μια πραγματική ροή εργασίας.
  5. Δοκιμάστε μια επιτρεπόμενη ενέργεια και μια ενέργεια που απορρίφθηκε χρησιμοποιώντας κάθε αντιπροσωπευτικό ρόλο.
  6. Ελέγξτε τη συμπεριφορά κοινής χρήσης και συνδρομής μετά την αφαίρεση ρόλου και την ανανέωση της περιόδου σύνδεσης.

Οι προσκλήσεις λήγουν και πρέπει να γίνουν αποδεκτές από λογαριασμό του οποίου το email αντιστοιχεί στην πρόσκληση. Μην μεταδίδετε διακριτικά προσκλήσεων σε εισιτήρια ή δημόσια αρχεία καταγραφής.

Περιεχόμενο και ιδιοκτησία

Η επιλογή οργανισμού μπορεί να επηρεάσει τα ορατά δεδομένα συνεργασίας, αλλά οι μεμονωμένοι πόροι εξακολουθούν να φέρουν κανόνες κατόχου και κοινής χρήσης. Μην συμπεράνετε την πρόσβαση σε μια ιδιωτική κατασκευή ή τεχνούργημα απλώς και μόνο επειδή δύο χρήστες ανήκουν στον ίδιο οργανισμό. Χρησιμοποιήστε ένα ρητό κοινόχρηστο στοιχείο όπου υποστηρίζεται και δοκιμάστε την ενέργεια λήψης/VM ξεχωριστά.

Αποδεικτικά στοιχεία απομόνωσης

Ο οργανισμός και οι διαδρομές κοινής χρήσης εκτελούν ελέγχους ιδιότητας μέλους και επικύρωση από τον ίδιο οργανισμό για τις λειτουργίες του πεδίου εφαρμογής τους. Η “απομόνωση μισθωτή” είναι μια ευρύτερη ιδιότητα συστήματος και χρειάζεται δοκιμές άρνησης διαδρομής μεταξύ των ενοικιαστών σε συνομιλίες, εκδόσεις, τεχνουργήματα, VM, API, κρυφές μνήμες, εξαγωγές και αρχεία καταγραφής. Μην χρησιμοποιείτε μόνο την ιεραρχία του οργανισμού ως απόδειξη.

Διασφαλίσεις διοίκησης

  • Υποστηρίζονται πολλοί κάτοχοι. ο μοναδικός ιδιοκτήτης δεν μπορεί να φύγει.
  • Μόνο ένας κάτοχος μπορεί να προωθήσει άλλον κάτοχο ή να διαγράψει τον οργανισμό.
  • Η διαγραφή και η αφαίρεση μέλους μπορεί να επηρεάσουν την εξαρτημένη πρόσβαση. Πρώτα μερίδια αποθέματος, μονάδες, ομάδες, ενεργές περίοδοι σύνδεσης και ιδιόκτητοι πόροι.
  • Διατηρήστε ένα αρχείο εξωτερικού ελέγχου εάν το απαιτεί η πολιτική σας. μια τρέχουσα λίστα ρόλων δεν είναι μια ιστορική διαδρομή ελέγχου.

Συνεχίστε με Sharing και Units and Teams.